Fsecurity | HH
رفتن به کانال در Telegram
👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb
نمایش بیشتر2 067
مشترکین
-224 ساعت
-57 روز
-630 روز
آرشیو پست ها
2 068
Repost from SecuriXy.kz
🚨 Критическая уязвимость в камерах UniFi Protect (CVE-2025-23123)
Ubiquiti выпустила обновления для устранения двух серьёзных уязвимостей в системе видеонаблюдения UniFi Protect.
🔴 CVE-2025-23123 (CVSS 10.0) - Уязвимость в прошивке камер UniFi Protect (версии 4.75.43 и ранее) позволяет злоумышленникам с доступом к управляемой сети выполнить удалённое выполнение кода (RCE) через переполнение буфера.
🟠 CVE-2025-23164 (CVSS 4.4) - Ошибка в приложении UniFi Protect (версии 5.3.41 и ранее) связана с механизмом доступа к трансляциям. Даже после отключения ссылки на трансляцию, получатели могут сохранять доступ к видео.
✅ Рекомендации:
Обновите прошивку камер до версии 4.75.62 или новее.
Обновите приложение UniFi Protect до версии 5.3.45 или новее.
При невозможности немедленного обновления:
• Сегментируйте сеть видеонаблюдения от критической инфраструктуры.
• Ограничьте доступ к интерфейсу управления камерами.
• Временно отключите функцию “Поделиться трансляцией”.
Подробнее: The Cyber Express
2 068
Repost from Adaptix Framework
+1
Еще одно нововведение, которое появится в версии 0.5, - это возможность построения туннелей не только через сервер C2 (как во всех фреймворках), но и через клиента.
Так порт для форвардинга или socks4/5 открывается на стороне клиента, а запросы проксируются по схеме:
-клиент->сервер->агент->таргет2 068
Repost from Whitehat Lab
💻 💻 ZSH + Oh My Zsh + powerlevel10k
📌Увеличиваем эффективность работы в консолe.
‼️ Внимание! После установки omz и p10k возвращаться обратно в bash будет невероятно сложно 😃
💻 В Kali Linux zsh используется по умолчанию, можно начинать установку сразу с omz. Проверяем командой
echo $SHELL
⚙️ Установка:
sudo apt install zsh -y && sh -c "$(curl -fsSL https://raw.githubusercontent.com/robbyrussell/oh-my-zsh/master/tools/install.sh)"
git clone https://github.com/zsh-users/zsh-syntax-highlighting.git ${ZSH_CUSTOM:-~/.oh-my-zsh/custom}/plugins/zsh-syntax-highlighting
git clone https://github.com/zsh-users/zsh-autosuggestions ${ZSH_CUSTOM:-~/.oh-my-zsh/custom}/plugins/zsh-autosuggestions
sed -i 's/plugins=(git)/plugins=(git zsh-syntax-highlighting zsh-autosuggestions)/g' ~/.zshrc
🎩 Здесь ставим 2 очень полезных плагина, подсветки синтаксиса и автозавершения команд на основе вашей истории.
Sed'ом добавляем их в ~/.zshrc и включаем.
Шелл меняется командой:
chsh -s /usr/bin/zsh
Теперь ставим p10k:
git clone --depth=1 https://github.com/romkatv/powerlevel10k.git ${ZSH_CUSTOM:-$HOME/.oh-my-zsh/custom}/themes/powerlevel10k
Меняем ZSH_THEME="powerlevel10k/powerlevel10k" в ~/.zshrc
Дефолтную комментируем
Заканчиваем настройку:
exec zsh
p10k configure
Для полного погружения ставим дополнительные шрифты
Включится wizard, настраиваете по вкусу. У меня на скриншоте Lean Style (минимализм)
💻 Oh my Zsh
💻 Powerlevel10k
#zsh #omz #ohmyzsh #p10k #linux #manual
✈️Whitehat Lab2 068
Repost from Менторство ИБ | Пакет Безопасности
Пентестер
Пентестер — это этичный хакер, который легально взламывает системы, приложения и сети, чтобы найти уязвимости до того, как это сделают злоумышленники. Его цель — не навредить, а помочь устранить дыры в безопасности.
Чем занимается пентестер?
Он имитирует действия злоумышленника, но с разрешения владельца системы. В отличие от AppSec или DevSecOps, он не разрабатывает защиту, а ищет слабые места в уже работающих системах.
Основные направления пентеста:
1. Веб-приложения (Web Pentest) — поиск уязвимостей типа SQL-инъекций, XSS, CSRF (по стандарту OWASP Top 10).
2. Сети и инфраструктура (Network/Infra Pentest) — взлом серверов, маршрутизаторов, VPN.
3. Мобильные приложения (Mobile Pentest) — анализ iOS/Android-приложений на недостатки шифрования, логики работы.
4. Социальная инженерия — фишинг, телефонные атаки (vishing), проверка сотрудников на устойчивость к манипуляциям.
5. Физический пентест — попытки проникнуть в офис/ЦОД (например, под видом курьера).
---
Почему пентестеры важны?
- Обнаруживают то, что пропускают автоматические сканеры (логические уязвимости, 0-day).
- Помогают соответствовать стандартам (PCI DSS, ISO 27001 требуют регулярных пентестов).
- Предотвращают финансовые и репутационные потери (например, утечку данных клиентов).
---
Как может выглядеть рабочий день пентестера?
1. Планирование:
- Обсуждение скоупа (что можно тестировать, какие методы запрещены).
2. Разведка:
- Пассивная: сбор данных через Google Dorks, Shodan, WHOIS.
- Активная: сканирование портов (Nmap), поиск поддомов (Amass).
3. Атака:
- Использование инструментов (Metasploit, Burp Suite, Cobalt Strike).
- Попытки эксплуатации уязвимостей (например, через известные CVE).
4. Пост-эксплуатация:
- Закрепление доступа, перемещение по сети.
- Доказательство уязвимости (скриншоты, дампы данных).
5. Отчетность (репортинг):
- Описание уязвимостей, их критичности (CVSS-скоринг).
- Рекомендации по исправлению (например, "Обновить Apache до нужной версии").
6. Повторная проверка (ретест):
- Убедиться, что уязвимости устранены.
---
Как стать пентестером?
1. Базовые навыки:
- Сети (TCP/IP, DNS, HTTP), ОС (Linux, Windows).
- Основы программирования (Python, Bash).
- Понимание OWASP Top 10, MITRE ATT&CK.
2. Знание базовых инструментов
- Сканирование: Nmap, Nessus, OpenVAS.
- Веб: Burp Suite Pro, OWASP ZAP, SQLmap.
- Взлом сетей: Metasploit, Cobalt Strike, Impacket.
- Wi-Fi: Aircrack-ng, Wireshark.
- Социнженерия: SET (Social-Engineer Toolkit), Gophish.
- Отчетность: Dradis, Faraday, LaTeX-шаблоны.
3. Практика:
- Лабы: Hack The Box, TryHackMe, Vulnhub.
- Bug Bounty
4. Сертификации:
- OSCP (Offensive Security) — золотой стандарт для пентестеров.
- CEH (Ethical Hacker) — для базового понимания.
- eJPT — для новичков.
5. Софт-скиллы:
- Умение объяснять суть уязвимостей и тактики их эксплуатации как разработчикам, так и бизнесу.
- Креативность (поиск неочевидных векторов атаки).
---
Суммируем
Пентестер — это "белый хакер", сочетающий технические навыки, креативность и этику. Пожалуй, это самая романтизированная роль, которая еще и у всех на слуху. Ну кто не мечтал в детстве стать хакером? А тут и легально, и денег на жизнь хватать будет.
Пентест можно также использовать для входа в мир кибербезопасности, чтобы осознать, как работает наступательная безопасность, как может действовать злоумышленник и какие инструменты он для этого использует. Ну а позже уже можно либо расти в навыках, масштабируя свой доход карьерно и через БагБаунти, либо перемещаться на сторону защиты, в тот же AppSec.
#ликбез
👨🏫 Менторство ИБ | Чат
2 068
Repost from Threat Hunting Father 🦔
+3
Earth Kasha Updates TTPs in Latest Campaign Targeting Taiwan and Japan
Фокус: Тайвань и Япония
Методы: фишинг, ROAMINGMOUSE, ANEL (BOF), NOOPDOOR (DoH), SharpHide
Kill Chain & TTPs:
Initial Access:
spear-фишинг с OneDrive-ссылками на ZIP-архив. Внутри — Excel с макросами. Примеры тем писем: «修正済み履歴書» (Revised Resume) «臺日道路交通合作...» (Taiwan-Japan Transport Report) «應徵研究助理...» (Research Assistant Application)Execution & Dropper:
Макрос-дроппер
ROAMINGMOUSE
(теперь Excel, не Word) Распаковывает ZIP → дропает: Легитимный EXE (например,
JSLNTOOL.exe, подписан JustSystems) DLL
JSFC.dll(loader ANELLDR) Зашифрованный ANEL payload Выполняется через WMI:
explorer.exe legitimate.exe
Defense Evasion & Persistence:
DLL sideloading (EXE +
JSFC.dllв одном каталоге) Если обнаружен McAfee — автозапуск через
.batв startup
SharpHide
: скрытный запуск NOOPDOOR через
hstart64.exeи
MSBuild.exeПримеры команд:
cmd /c C:\Windows\Microsoft.NET\Framework64\v4.0.30319\MSBuild.exe C:\ProgramData\ctac.xml
C:\WINDOWS\system32\msiexec.exe action=create keyvalue="C:\ProgramData\hstart64.exe" arguments="/NOCONSOLE \"C:\Windows\Microsoft.NET\Framework64\v4.0.30319\MSBuild.exe C:\ProgramData\ctac.xml\""
Payload (Stage 1) — ANEL:
Декодируется и исполняется в памяти (AES-256 + LZO) Версия теперь зашифрована Добавлена поддержка
BOF (Beacon Object File)
исполнения
Recon & Target Check:
ANEL выполняет:
tasklist /v
net localgroup administrators
net user
Скриншоты. Цель — убедиться, что жертва соответствует интересам.
Payload (Stage 2) — NOOPDOOR:
Вторичная RAT Earth Kasha с 2021 Новая версия поддерживает
DNS over HTTPS (DoH)
Использует Google, Cloudflare, DGA и HTTPS для скрытого разрешения C2-доменов После выполнения — удаление следов:
rd /s /q "C:\Users\<REDACTED>\AppData\Local\Microsoft\Media Player\Transcoded Files Cache\<RANDOM>"
rd /s /q "C:\Users\<REDACTED>\AppData\Local\Microsoft\Windows\<RANDOM>"Detection & Hunting Tips:
• Запуск
MSBuild.exeс
ctac.xmlиз
ProgramData• Внезапное появление
hstart64.exe• Нетипичные вызовы DoH к
dns.google/
cloudflare-dns.com• DLL sideloading от JustSystemsРекомендации:
• Zero trust к OneDrive-ссылкам в почте • Отключение макросов из интернета • Мониторинг DoH • Использование EDR/XDR с охватом на sideloading и скрытые процессы🔗 https://www.trendmicro.com/en_us/research/25/d/earth-kasha-updates-ttps.html 🦔 THF
