en
Feedback
Fsecurity | HH

Fsecurity | HH

Open in Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

Show more
2 069
Subscribers
No data24 hours
-47 days
-330 days
Posts Archive
\n...\n\n\nЧто это значит? Сервер доверяет X-Forwarded-Host — он напрямую попадает в HTML. Это открывает возможность использовать X-Forwarded-Host для поиска аномального поведения. \n\nЕсли в некоторых ответах X-Forwarded-Host используется без добавления в Vary, то кэш можно потенциально отравить.\n\nЭто может привести:\n\n— К SSRF, если заголовок прокидывается внутрь backend-запросов.\n— Отравлению кэша, если Vary не всегда прописан или используется неправильно.\n— Desync-атакам, особенно в сочетании с другими отражёнными заголовками.\n\n#техники","datePublished":"2025-04-19T12:19:02Z","dateModified":"2025-04-19T12:19:02Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":117},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":3}],"sharedContent":{"@type":"SocialMediaPosting","datePublished":"2025-04-17T19:10:06Z"}}},{"@type":"ListItem","position":14,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/5072","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/5072","mainEntityOfPage":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/5072","headline":"Control Flow Hijacking via Data Pointers. Вариант инъекции шеллкода в процессы. Blog: https://www.legacyy.xyz…","articleBody":"Control Flow Hijacking via Data Pointers. Вариант инъекции шеллкода в процессы. \n\nBlog: https://www.legacyy.xyz/defenseevasion/windows/2025/04/16/control-flow-hijacking-via-data-pointers.html\n\nОчень хорошая работа👍 Интересно тут то, что помимо публикации PoC, 0xLegacyy подробно описал все этапы разработки, начиная от идеи, и заканчивая рабочим PoC. Туда же входит и написание своей заглушки для шеллкода. \n\nP.S. обещал в скором времени опубликовать рабочий BOF))\n\n#pentest #redteam #maldev #bypass","datePublished":"2025-04-19T10:26:02Z","dateModified":"2025-04-19T10:26:02Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":118}],"sharedContent":{"@type":"SocialMediaPosting","datePublished":"2025-04-17T11:45:57Z"}}},{"@type":"ListItem","position":15,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/5071","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/5071","mainEntityOfPage":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/5071","headline":"Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈","articleBody":"Discord сервер \n👆🏻Тут можно пообщаться и найти много полезной информации 🦈","datePublished":"2025-04-19T08:08:25Z","dateModified":"2025-04-19T08:08:25Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":116}]}},{"@type":"ListItem","position":16,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/5070","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/5070","mainEntityOfPage":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/5070","headline":"🔗Ссылка: https://habr.com/ru/articles/886528/","articleBody":"🔗Ссылка:\nhttps://habr.com/ru/articles/886528/","datePublished":"2025-04-19T08:04:01Z","dateModified":"2025-04-19T08:04:01Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":125},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":1}]}},{"@type":"ListItem","position":17,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/5069","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/5069","mainEntityOfPage":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/5069","headline":"🔗Ссылка: https://www.securitylab.ru/news/558447.php/r=1","articleBody":"🔗Ссылка:\nhttps://www.securitylab.ru/news/558447.php/r=1","datePublished":"2025-04-18T20:33:01Z","dateModified":"2025-04-18T20:33:01Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":119}]}},{"@type":"ListItem","position":18,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/5068","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/5068","mainEntityOfPage":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/5068","headline":"🔗Ссылка: https://habr.com/ru/companies/pt/articles/423903/","articleBody":"🔗Ссылка:\nhttps://habr.com/ru/companies/pt/articles/423903/","datePublished":"2025-04-18T18:11:01Z","dateModified":"2025-04-18T18:11:01Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":113},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":3}]}},{"@type":"ListItem","position":19,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/5066","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/5066","mainEntityOfPage":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/5066","headline":"Еще две функции, которые будут поддерживаться с версии 0.4 - это период времени активности агента и время его…","articleBody":"Еще две функции, которые будут поддерживаться с версии 0.4 - это период времени активности агента и время его завершения. \n\nПри наведении на ячейку в столбце Sleep будет ототбражаться информация, активны ли данные параметры, а также их значения.","datePublished":"2025-04-18T16:05:50Z","dateModified":"2025-04-18T16:05:50Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":115}],"sharedContent":{"@type":"SocialMediaPosting","datePublished":"2025-04-17T11:10:26Z"}}},{"@type":"ListItem","position":20,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/5065","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/5065","mainEntityOfPage":"https://telemetr.io/en/channels/1492997419-hellohackingteam/posts/5065","headline":"🔗Ссылка: https://www.securitylab.ru/news/558437.php","articleBody":"🔗Ссылка:\nhttps://www.securitylab.ru/news/558437.php","datePublished":"2025-04-18T14:16:01Z","dateModified":"2025-04-18T14:16:01Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/en/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":112}]}}]}

Repost from Proxy Bar
Завтракаем с CVE-2025-21756 * Details * Exploit for linux kernel 6.6.75
Завтракаем с CVE-2025-21756 * Details * Exploit for linux kernel 6.6.75

Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

sticker.webp0.58 KB

Новый ролик на канале 🍿 С вас комментарий для продвижения 💬 🔗Ссылка: https://m.youtube.com/watch?v=JTDNAB3qP0M

Repost from Whitehat Lab
🔄🖼️ go-secdump v0.5.0 Инструмент для удалённого извлечения хешей и копирования чувствительных 🏠 Windows файлов (SAM, LSA)
🔄🖼️ go-secdump v0.5.0 Инструмент для удалённого извлечения хешей и копирования чувствительных 🏠 Windows файлов (SAM, LSA) без сохранения на диск Добавлено:
Go-secdump can now dump the registry secrets without changing any DACLs thanks to the SeBackupPrivilege
Пример:
./go-secdump.exe --host HOST --user Admin --pass Pass123 --local --sam

./go-secdump.exe --host HOST --user Admin --pass Pass123 --local --lsa

./go-secdump.exe --host HOST --user Admin --pass Pass123 --local --dcc2
Relay:
./go-secdump.exe --host 192.168.0.100 -n --relay
Основные опции:
--host <target>
-P, --port <port>
-d, --domain <domain>
-u, --user <username>
-p, --pass <pass>
-n, --no-pass
--hash <NT Hash>
--local
-k, --kerberos
--dc-ip
--target-ip
--aes-key
--dump
--sam
--lsa
--dcc2
--relay
--relay-port <port>
💻 Home 💻 Download #soft #golang #redteam #gosecdump ✈️ Whitehat Lab

Repost from Proxy Bar
Critical Erlang/OTP SSH Vulnerability RCE * (CVSS 10.0) Сломали лицо фейспалмом на ровном месте. * Читать * О чем вообще речь, отбитые ребята из Erlang/OTP, когда то взяли, да и запили свою реализацию SSH (релизы от хакеров из богоПодобной OpenBSD != true) Потом пришли любители 3Dparty из RabbitMQ употребили этот релиз. Ну а дальше любители админ-панелей и кастомных CLI интерфейсов. Как зарядить простой ERLANG shell ? НУ вот ssh srv на 1337 порту:
ssh:daemon(1337, [{system_dir, "/etc/ssh"}, {user_dir, "/home/user/.ssh"}]).
Казалось бы, такую дичь еще нужно умудриться найти, НО ! поиск по шоданам\фофам\хантерам отдает: Results 27 922 Однако, здравствуйте 0_о

Repost from 🕷 BugBountyRu
🕷 Эксплуатация Vary в дикой природе Заголовок HTTP-ответа Vary указывает, какие части запроса нужно учитывать при создании к
🕷 Эксплуатация Vary в дикой природе Заголовок HTTP-ответа Vary указывает, какие части запроса нужно учитывать при создании ключа кэша. Это помогает предотвратить атаки вроде cache poisoning. В некоторых кейсах значения заголовка Vary могут указывать, доверяет ли приложение пользовательскому вводу или отражает его в ответе. ➡️ Начальный запрос:
GET / HTTP/1.1  
Host: redacted.com
➡️ Ответ сервера:
HTTP/1.1 200 OK  
Server: Apache/2.4.37  
Vary: X-Forwarded-Host, Origin  
Content-type: text/html; charset=utf-8  
Connection: close  
Content-Length: 11512
Как видно, в ответе есть заголовок Vary, в котором указаны X-Forwarded-Host и Origin. Используем эту информацию, чтобы проверить, доверяет ли приложение пользовательскому вводу:
GET / HTTP/1.1  
Host: redacted.com  
X-Forwarded-Host: example.com
➡️ Ответ сервера:
HTTP/1.1 200 OK  
Server: Apache/2.4.37  
Vary: X-Forwarded-Host, Origin  
Content-type: text/html; charset=utf-8  
Connection: close  
Content-Length: 11509

<!DOCTYPE html>
<html>
...
<script src="https://example.com/assets/js/vendor/jquery-ui.custom.min.js"></script>
...
</html>
Что это значит? Сервер доверяет X-Forwarded-Host — он напрямую попадает в HTML. Это открывает возможность использовать X-Forwarded-Host для поиска аномального поведения. Если в некоторых ответах X-Forwarded-Host используется без добавления в Vary, то кэш можно потенциально отравить. Это может привести: — К SSRF, если заголовок прокидывается внутрь backend-запросов. — Отравлению кэша, если Vary не всегда прописан или используется неправильно. — Desync-атакам, особенно в сочетании с другими отражёнными заголовками. #техники

Control Flow Hijacking via Data Pointers. Вариант инъекции шеллкода в процессы. Blog: https://www.legacyy.xyz/defenseevasion/
Control Flow Hijacking via Data Pointers. Вариант инъекции шеллкода в процессы. Blog: https://www.legacyy.xyz/defenseevasion/windows/2025/04/16/control-flow-hijacking-via-data-pointers.html Очень хорошая работа👍 Интересно тут то, что помимо публикации PoC, 0xLegacyy подробно описал все этапы разработки, начиная от идеи, и заканчивая рабочим PoC. Туда же входит и написание своей заглушки для шеллкода. P.S. обещал в скором времени опубликовать рабочий BOF)) #pentest #redteam #maldev #bypass

Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from Adaptix Framework
Еще две функции, которые будут поддерживаться с версии 0.4 - это период времени активности агента и время его завершения. При
+1
Еще две функции, которые будут поддерживаться с версии 0.4 - это период времени активности агента и время его завершения. При наведении на ячейку в столбце Sleep будет ототбражаться информация, активны ли данные параметры, а также их значения.