Fsecurity | HH
Open in Telegram
👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb
Show more2 074
Subscribers
-124 hours
+37 days
+1130 days
Posts Archive
2 074
Repost from SecuriXy.kz
🚨 CVE-2025-41115 (Grafana Enterprise, CVSS 10.0). Коротко: SCIM включен → риск захвата админки. Обновиться немедленно.
Уязвимость в SCIM provisioning - можно подменить
externalId и войти под любым пользователем, включая админа.
Затронуты: Grafana Enterprise 12.0.0-12.2.1
Фикс: обновиться до 12.0.6 / 12.1.3 / 12.2.1 (patched) / 12.3.0
✅ Чеклист:
1 Проверить, включен ли SCIM (enableSCIM, user_sync_enabled).
2 Если не нужен - отключить.
3 Срочно обновить Grafana.
4 Мониторить журналы и входы.
PoC: GitHub — Blackash-CVE-2025-411152 074
Repost from SecuriXy.kz
🚨 CVE-2025-61757 (Oracle Identity Manager, RCE)
Коротко: RCE без логина → полный захват. Обновиться и закрыть доступ
CISA признала уязвимость реально опасной и внесла её в список KEV - это значит, что эксплойт уже используется хакерами.
📌 Основные факты
Продукт: Oracle Identity Manager
Тип: RCE (Remote Code Execution)
Статус: активно эксплуатируется в атаках с конца августа
Риски: полный захват сервера, компрометация учётных данных, распространение в сети
🛡️ Что делать
1. Обновить Oracle Identity Manager до последних версий
2. Ограничить внешний доступ (VPN, ACL)
3. Проверить логи на обращения к эндпоинтам
/templates;.wadl и /groovyscriptstatus;.wadl
4. Включить мониторинг процессов и сетевых соединений
📊 Первые IoC
IP: 89.238.132.76, 185.245.82.81, 138.199.29.153🔗 PoC: GitHub — CVE-2025-61757.py
2 074
Repost from SecuriXy.kz
🛡 PublicGuard - защита ваших сервисов от публичных сканеров.
Проект блокирует IP‑адреса популярных Threat Intelligence платформ и сервисов сбора данных (Shodan, Censys, ZoomEye, FOFA, BinaryEdge и др.), чтобы ваши тестовые и dev‑окружения случайно не оказались в их базах.
⚙️ Простая установка одной командой:
curl -fsSL https://raw.githubusercontent.com/cleverg0d/PublicGuard/main/block_scanners.sh | sudo bash
🔗 Репозиторий: github.com/cleverg0d/PublicGuard
PS. Сделал по мотивам https://t.me/s0ld13r_ch/313 только улучшил до ванлайнера и дополнил список блокировки. Бонусом проверяется банальная безопасность SSH.2 074
Repost from Whitehat Lab
🐧 Red-Team Linux kernel rootkit
KoviD is an open-source Loadable Kernel Module (LKM) security research tool designed to help security professionals understand and defend against rootkit techniques in Linux Kernel version 5 and later💻 Repo #rootkit #linux #redteam ✈️ Whitehat Lab 💬Chat
