en
Feedback
Fsecurity | HH

Fsecurity | HH

Open in Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

Show more
2 063
Subscribers
+224 hours
-17 days
-530 days
Posts Archive
Repost from PRO:PENTEST
Всем привет👋 Давно не писал про проекты, наконец-то руки дотянулись😄 Итак, энергетическая компания, физика + внутряк. Приятного прочтения🔥 https://teletype.in/@r00t_owl/T3LxWSSywXO

Repost from RedTeam brazzers
Ставим Python без Python На последней тусовке True0xA3 мы, сидя теплым московским вечером на скамейке, обсуждали Pyramid. Вне всяких сомнений, тулзой стали пользоваться все чаще и чаще. Первопричина тому — Python теперь можно занести на хост как Standalone-бинарь. Возможно ли обойтись и без этого? ДА! Итак, многие языки программирования предоставляют возможность компиляции/интерпретации кода других языков, используя специальные библиотеки. Считай, такие встроенные BYOI-методы. CSharp — не исключение. Для шарпов существует достаточно много библиотек для интерпретации Python-кода, например, Python.Runtime или же IronPython. Предлагаю остановиться на последнем, ведь он первым засветился в репорте об атаке APT-группировки. Наша задача — слинковать проект с целевой библиотекой, а затем засунуть либу в скомпилированный ехешник. Первая задача решается через управление пакетами NuGet в VIsual Studio, а вторая любым удобным инструментом для управления зависимостями, например, dnMerge. Начнем, сначала открываем CSharp проект. И устанавливаем IronPython, как показано на фото 1. Затем можно написать простейший код, выполняющий всеми любимый Hello World. Успешность работы демонстрируется на фото 2. Обратите внимание, что из подобного окружения могут быть доступны далеко не все модули Python. Перечислить доступные модули можно вот так. Впрочем, ограниченное количество модулей никак не мешает атакующим использовать подобный механизм в качестве лоадера, ведь есть доступ к модулю clr, с помощью которого можно динамически загружать и исполнять .NET-сборки. Такой лоадер с примером кода был описан тут. А здесь пример кода, в котором, благодаря модулю clr импортировался CSharp (питовноский os недоступен) неймспейс System.IO и происходила работа с файлами. Убедившись, что код работает, добавляйте NuGet-пакет dnMerge и компильте в Release. На выходе получите ехешник (достаточно большого размера!) с встроенным интерпретатором Python (демо на 3 фотке)

sticker.webp0.25 KB

Repost from Proxy Bar
CVE-2024-5326 WordPress * Post Grid Gutenberg и плагин PostX = 4.1.2 User Contributor включает регистрацию новых пользователей и устанавливает роль по умолчанию для новых пользователей — Администратор. * POC exploit #wordpress #exploit

🤔
Anonymous voting

Новый релиз kali Linux 🔗Ссылка: https://www.kali.org/blog/kali-linux-2024-2-release/

Repost from Kali Linux
💻 GEF — современный CLI для GDB с расширенными возможностями для реверс-инжиниринга — bash -c "$(curl -fsSL https://gef.blah
💻 GEF — современный CLI для GDB с расширенными возможностями для реверс-инжиниринга — bash -c "$(curl -fsSL https://gef.blah.cat/sh)" GEF — это CLI, предоставляющий набор команд для x86/64, ARM, MIPS, PowerPC и SPARC для помощи разработчикам эксплойтов реверс-инженерам. Использует Python API для предоставления дополнительных возможностей для GDB 🖥 GitHub @linuxkalii

Repost from Cybred
+1
Пример использования анонсированной функции Recall, которая скоро появится в стабильных версиях Windows и будет включена по-умолчанию. Все данные из менеджера паролей были распознаны с помощью OCR и теперь хранятся в локальной базе данных %LocalAppData%\CoreAIPlatform.00\UKP\{<UUID>}\ukg.db. В стиллеры ее кражу добавят до официального релиза

Repost from PurpleBear
Check Point - You deserve the best security an arbitrary file read (CVE-2024-24919) После небольшого перерыва возвращаемся к техническому контенту😎 И сегодня предлагаю поговорить про активно эксплуатируемую в дикой природе уязвимость CVE-2024-24919 (оценка по CVSS 3.1=8.6), которая позволяет неавторизованному злоумышленнику читать произвольные файлы на устройствах Check Point с включенными IPSec VPN, Remote Access VPN и Mobile Access. Технические подробности, опубликованные в блоге Watchtowr раскрывают детали эксплуатации, суть которой заключается в классическом path traversal с привилегиями root пользователя🙈, приводящему к чтению любых файлов на устройстве, например хешей паролей пользователей, session tokens, файлов конфигурации. POST /clients/MyCRL HTTP/1.1 Host: target.com Content-Length: 41 aCSHELL/../../../../../../../etc/shadow Согласно статистики Censys на 31.05 в интернете доступно 13,802 потенциально уязвимых устройств. ⚙️ POC: https://github.com/seed1337/CVE-2024-24919-POC ⚙️ Bulk Scanner: https://github.com/ifconfig-me/CVE-2024-24919-Bulk-Scanner 🔎 Shodan: title:"Check Point" || "Server: Check Point SVN" "X-UA-Compatible: IE=EmulateIE7" 🔎 Fofa: app="Check_Point-SSL-Network-Extender" 🔎 Nuclei template: https://github.com/johnk3r/nuclei-templates/blob/c226ece895c8e4e6aec22aff66f21e5b8b70e08e/http/cves/2024/CVE-2024-24919.yaml 🔎 IOCs: https://www.rapid7.com/blog/post/2024/05/30/etr-cve-2024-24919-check-point-security-gateway-information-disclosure/ 🪲 Уязвимые версии ПО: R77.20, R77.30, R80.10, R80.20, R80.20.x, R80.20SP, R80.30, R80.30SP, R80.40, R81, R81.10, R81.10.x, R81.20 ✅ Рекомендации: Патчи уже доступны

Repost from Proxy Bar
CVE-2024-21512 MySQL2 * Дырка в библиотеке MySQL для Node.js * POC #mysql
CVE-2024-21512 MySQL2 * Дырка в библиотеке MySQL для Node.js * POC #mysql

Repost from AP Security
#pentest 📣 CVE-2024-5522 (CVSS 10) Критический дефект безопасности угрожает тысячам сайтов WordPress 📶Пользователям WordPress, которые установили популярный плагин HTML5 Video Player, настоятельно рекомендуется принять немедленные меры после обнаружения критической уязвимости безопасности. 📶Уязвимость, отслеживаемая как CVE-2024-5522, позволяет неаутентифицированным злоумышленникам внедрять вредоносный код SQL в базы данных веб-сайтов, потенциально подвергая риску конфиденциальную информацию или целостность сайта. ⚡️Учитывая более 30 000 активных установок, эта уязвимость представляет значительный риск для большого количества веб-сайтов WordPress. Если обновление невозможно, временно отключите или удалите плагин, пока не будет доступно исправление.