Junior Malware Researcher
Ir al canal en Telegram
313
Suscriptores
+224 horas
+127 días
+3130 días
Archivo de publicaciones
CVE-2024-21762: Fortinet FortiOS и FortiProxy «sslvpnd» — удаленное выполнение кода без проверки подлинности (OOB)
😈 POC : https://github.com/h4x0r-dz/CVE-2024-21762 .
❗️ Версия: https://www.fortiguard.com/psirt/FG-IR-24-015 .
🟢 Блог/POC: https://www.assetnote.io/resources/research/two-bytes-is-plenty-fortigate-rce-with-cve-2024-21762
🔥CVE-2024-1709 : ConnectWise SecureConnect <= 23.9.7 - Authentication Bypass & Unauthenticated Remote Code Execution module (Updated)
🟢POC : https://github.com/horizon3ai/SecureConnect-Auth-Bypass [2] , [3]
📺Blog :
https://www.horizon3.ai/attack-research/red-team/connectwise-screenconnect-auth-bypass-deep-dive/
☠️Analysis (CVE-2024-1709 & CVE-2024-1708) :
https://www.huntress.com/blog/a-catastrophe-for-control-understanding-the-screenconnect-authentication-bypass
🔥Module RCE : https://github.com/rapid7/metasploit-framework/pull/18870
▪️ Hack The Box - win, *nix машины для самостоятельного взлома. Во free всегда доступно 20 машин. Обучение, академия, лабы и т.д.
▪️ TryHackMe - аналог HTB
▪️ PortSwigger - академия веб пентеста от создателей BurpSuite
▪️ CTFtime - почти все CTF соревнования можно найти здесь
▪️ Codeby.games - Русскоязычная площадка. CTF задачи в различных категориях
▪️ CryptoHack - нравится криптография ? Вам сюда, от азов до сложнейших задач
▪️ Kontra - appsec тренировки, owasp top10, owasp api top10, aws top10 и т.д.
▪️ Linux Journey - путешествие в мир Linux, основные команды, лабы, руководства
▪️ OverTheWire Bandit - игра из 34 уровней для изучения Linux
▪️ Crackmes one - большое количество крякми для изучения. Подойдет реверсерам
▪️ pwnable tw - для любителей бинарной эксплуатации (PWN)
🔥CVE-2024-22024 : Ivanti Connect Secure 9.x, 22.x & Ivanti Policy Secure 9.x, 22.x & ZTA Gateways 22.6R1.3 'SAML Component' - Unauthenticated XML External Entity (XXE)
🟢POC N/A : https://github.com/0dteam/CVE-2024-22024
🔥CVE-2023-46805 : Ivanti Connect Secure 9.x, 22.x & Ivanti Policy Secure 9.x, 22.x 'Web Component' - Authentication Bypass
🟢SCAN : https://github.com/Chocapikk/CVE-2023-46805
🔥CVE-2024-21887 : Ivanti Connect Secure 9.x, 22.x & Ivanti Policy Secure 9.x, 22.x 'Web Component' - (Authenticated Administrator) Arbitrary Command Execution
🟢POC N/A : https://github.com/imhunterand/CVE-2024-21887
🤩High Signal Detection and Exploitation of Ivanti's Pulse Connect Secure Auth Bypass & RCE
➡️Blog : https://www.assetnote.io/resources/research/high-signal-detection-and-exploitation-of-ivantis-pulse-connect-secure-auth-bypass-rce
