es
Feedback
Fsecurity | HH

Fsecurity | HH

Ir al canal en Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

Mostrar más
2 064
Suscriptores
Sin datos24 horas
-27 días
-430 días
Archivo de publicaciones
Repost from Cybred
bbradar.io Я часто ловлю себя на мысли, что мне приходится тратить много сил и времени только на то, чтобы уследить за новыми
bbradar.io
Я часто ловлю себя на мысли, что мне приходится тратить много сил и времени только на то, чтобы уследить за новыми программами на всех Bug Bounty площадках, где я работаю. Последнее время меня стал раздражать этот процесс, поэтому я решил создать небольшое приложение-трекер, чтобы объединить последние общедоступные программы. Надеюсь, это поможет вам быстрее выбрать понравившуюся программу и позволит сосредоточить всю свою энергию на реальном исследовании.
Собирает программы с площадок: — BugBase — CodeHawks — HackerOne — BugCrowd — Intigriti — Immunefi — HackenProof — YesWeHack — Standoff365 — Code4rena — Sherlock Новые тоже добавляются, недавно было пополнение сайтом Remedy.

Repost from RedTeam brazzers
Всем привет! В продолжение темы про NetNTLM-хешики, кражу сессий и эксплойты :)) Тут на днях вышел FakePotato, который пофикс
Всем привет! В продолжение темы про NetNTLM-хешики, кражу сессий и эксплойты :)) Тут на днях вышел FakePotato, который пофиксил один супер интересный вектор повышения привилегий - через установку обоев. Ранее у ncc group выходила крутая статья про то, как изменение обоев может привести к утечке NetNTLM-хеша. Там было достаточно много требований, ограничивающих атаку: Webdav Redirector, DNS-запись.... Однако decoder.cloud достаточно прозрачно намекнул, что нашел функционал, позволяющий изменить обои привилегированного пользователя с использованием специального COM-объекта.
"I played with the Desktop Wallpaper and was able to change the desktop background image of Adminstrator"
Поэтому приходится вскрывать карты :) Я выложил инструмент LeakedWallpaper , который позволяет получить NetNTLM-хеши ЛЮБОГО пользователя, чья сессия присутствует на хосте. Требования по правам: любые. Способ до установки июньского фикса KB5040434 будет работать безотказно. Демо можно найти тут

Repost from Proxy Bar
А вы читали когда либо спецификации на C&C ? 👍 * Документ серьезный, даже RFC присутствует * Open Source C&C Specification

FakePotato зарегестрировано как CVE-2024-38100. Опять DCOM для обхода контекста безопасности... https://decoder.cloud/2024/08/02/the-fake-potato/ Помечено как "Important LPE", но запатчено в июле... MS такой MS 😅😂 #pentest #redteam #lpe #ad

Repost from Похек
Headerpwn 🤯 #security_headers Представьте, что вы нашли пару критов на проекте, многое хаёв и т.д. Обычный рабочий день в Aw
Headerpwn 🤯 #security_headers Представьте, что вы нашли пару критов на проекте, многое хаёв и т.д. Обычный рабочий день в Awillix 🌚 Под конец проекта мы собираем мелкие баги и делаем 100% покрытие скоупа различными ручными и автотестами. Но протыкивать различные заголовки для поиска мисконфигов всегда не очень хочется. В таком случае я пользуюсь headerpwn. По сути я её нашел когда хотел написать аналогичное на python, но в выдаче google нашел эту репу, что по сути и решило мою проблему. Установка простейшая:
go install github.com/devanshbatham/headerpwn@v0.0.3
Использование ни чуть не сложнее:
headerpwn -url https://example.com -headers headers.txt
Формат заголовков в файле headers.txt
Proxy-Authenticate: foobar
Proxy-Authentication-Required: foobar
Proxy-Authorization: foobar
Proxy-Connection: foobar
Proxy-Host: foobar
Proxy-Http: foobar
Автор репозитория поделился своим списком заголовков, забрать ТУТ. Также можете использовать прокси, к примеру для проксирования запросов в BurpSuite или при пивотинге
headerpwn -url https://example.com -headers headers.txt -proxy 127.0.0.1:8080
🧩 Github 🌚 @poxek | 📹 YouTube

В одном скрипте несколько способов закрепа в Unix https://github.com/Aegrah/PANIX It prioritizes functionality over stealth a
В одном скрипте несколько способов закрепа в Unix https://github.com/Aegrah/PANIX
It prioritizes functionality over stealth and is easily detectable.
#persistence #pentest

Repost from Cybred
RedGuard - Excellent C2 Front Flow Control tool Умный файрволл, который скроет ваш C2 от чужих глаз. — блокирует песочницы ве
RedGuard - Excellent C2 Front Flow Control tool Умный файрволл, который скроет ваш C2 от чужих глаз. — блокирует песочницы вендоров кибербезопасности на основе JA3 фингерпринтов и обширной базы IP-адресов — поддерживает контроль входящего трафика для нескольких C&C серверов — может реализовать domain fronting и осуществить балансировку нагрузки для достижения эффекта скрытности — умеет в атрибуцию IP-адресов и блокировку по геопозиции — способен строго проверять входящие http/s запросы на соответствие заданным malleable-профилям

sticker.webp0.21 KB

👆🏻Как у вас сейчас с Ютубом ? 🤔

Repost from s0i37_channel
Опасность наступает когда эта доменная группа находится в привилегированных локальных группах, т.е. управляет доступом. Имена
Опасность наступает когда эта доменная группа находится в привилегированных локальных группах, т.е. управляет доступом. Имена групп порою явно указывают на подверженные ПК (напр sccm admins) А еще мы можем видеть содержимое локальных групп на удаленном компе, от обычного непривилегированного пользователя (скрин). Видим попадание другой смешанной группы в лок админы. И далее следует coerce + smbrelay/rpcrelay. По одиночке эти вещи не представляют угрозы, но прекрасно собираются в chain.

Repost from s0i37_channel
Во внутренних сетях, особенно больших, часто встречается коварный и неочевидный мисконфиг, через который в последнее время ча
Во внутренних сетях, особенно больших, часто встречается коварный и неочевидный мисконфиг, через который в последнее время часто захватывается DC. Это смешанное членство доменных групп, т.е. когда в группе одновременно и пользователи и компьютеры. Увидеть такие группы достаточно легко и без шумного bloodhound (скрин).

Repost from TaipanByte CTF
Решили поделиться с вами парочкой новостей: ➡️ Мы перенесли 🐍 TaipanByte CTF на новый хостинг. Почему так получилось я расск
Решили поделиться с вами парочкой новостей: ➡️ Мы перенесли 🐍 TaipanByte CTF на новый хостинг. Почему так получилось я рассказал тут. Теперь платформа работает значительно быстрее, а главное стабильнее. "502" ошибок больше не будет. Также мы увеличили место на диске специально для новых тасков и райтапов. Немного статистики с платформы: 🎮 86 заданий доступно на данный момент 🙂 143 пользователя зарегистрировано ❓ 1198 правильных решений предоставлено 🔝 75323 баллов набрал топ-1 платформы: Term1nal 💊 76351 максимальное количество баллов за решение всех задач (показатель динамический) 🔥 978454 нервных клеток потрачено на GEOINTе Спасибо всем за терпение и за то, что несмотря на неполадки оставались с нами) 💜 P.S. Большая часть участников решает крипту, поэтому ждите в скором времени больше крипты

Repost from Ralf Hacker Channel
А это прикольно. Можно получать креды на 445 порту (или релеить) без загрузки драйверов или либ в LSASS😁 есть python версия, и есть BOF... Статья: https://posts.specterops.io/relay-your-heart-away-an-opsec-conscious-approach-to-445-takeover-1c9b4666c8ac Софт: https://github.com/zyn3rgy/smbtakeover #pentest #redteam