Fsecurity | HH
رفتن به کانال در Telegram
👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb
نمایش بیشتر2 073
مشترکین
+124 ساعت
+47 روز
+1430 روز
آرشیو پست ها
2 072
GhostLock, BadEpoll и Januscape - уязвимости в ядре Linux, позволяющие получить права root и обойти изоляцию KVM
🔗Ссылка:
https://opennet.me/65880/
2 072
Repost from haxx
🛠 Всем привет.
Выкатил небольшой “living off the land” для кред с не самым креативным названием LOLCreds - Living Off the Land Credentials.
Это каталог публичных кред по умолчанию и мест где они обитают.
Что-то для ответа на вопросы какие пароли идут статичными из коробки, генерятся на этапе установки, а какие задает сам пользователь, где в каких конфигах и переменных окружения они обычно хранятся и тому подобное.
Пока ранняя версия, но пользоваться можно.
Живет эта штука тут:
https://lolcreds.haxx.it
🔗 Где исходники, Билли?
https://github.com/haxxm0nkey/lolcreds-data
2 072
Repost from Whitehat Lab
🌟 CVE-2026-44963 - Veeam Backup & Replication RCE
🔗 Research
Возможные проблемы:
Any domain account No elevated privilege needed Network access to VBR server RCE as SYSTEM/service account Full backup infrastructure compromiseПропатчить до Veeam Backup & Replication 12.3.2.4854 🔗 IoC's 🔗 hardening.ps1 скрипт 🐱 Repo #veeam #cve #rce #pentest ✈️ Telegram 💬 MAX
2 072
Уязвимости во FreeBSD, допускающие повышение привилегий и удалённое выполнение кода
🔗Ссылка:
https://opennet.me/65860/
2 072
16 лет в коде. Ошибка в Linux KVM позволяет гостевой системе обрушить физический сервер
Виртуальная машина должна оставаться изолированной от физического сервера, но ошибка в Linux KVM позволяла гостевой системе нарушить эту границу и воздействовать на ядро хоста. Уязвимость Januscape, получившая номер CVE-2026-53359, присутствовала в коде около 16 лет и затрагивала x86-системы с процессорами Intel и AMD.
🔗Ссылка:
https://www.securitylab.ru/news/574542.php
2 072
Набор инструментов для повышения привилегий с поддержкой нескольких архитектур, включающий 24 эксплойта (amd64 собран заранее; для других архитектур компиляция через gcc выполняется во время работы). Поддерживает архитектуры amd64, arm64, 386, mips, mipsle, mips64 и mips64le. Определяет версию ядра, фильтрует эксплойты, для которых уже выпущены патчи, и пробует их по очереди, пока не будет получен доступ root.
🔗Ссылка:
https://github.com/portbuster1337/lpe-toolkit
2 072
Автоматизированный конвейер поиска BYOVD. Сканирует драйверы ядра Windows на наличие опасных импортов, извлекает поверхности диспетчеризации IOCTL, сопоставляет их с LOLDrivers / списком блокировки MS / KDU и выявляет новые кандидаты на нулевые дни, еще не внесенные ни в одну публичную базу данных.
Python 3.10+, Windows. Лицензия MIT.
🔗Ссылка:
https://github.com/diabloidyobane/DriverScope
