fa
Feedback
Fsecurity | HH

Fsecurity | HH

رفتن به کانال در Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

نمایش بیشتر
2 073
مشترکین
+124 ساعت
+47 روز
+1430 روز
آرشیو پست ها
GhostLock, BadEpoll и Januscape - уязвимости в ядре Linux, позволяющие получить права root и обойти изоляцию KVM 🔗Ссылка: https://opennet.me/65880/

👉🏻

Repost from haxx
🛠 Всем привет. Выкатил небольшой “living off the land” для кред с не самым креативным названием LOLCreds - Living Off the La
🛠 Всем привет. Выкатил небольшой “living off the land” для кред с не самым креативным названием LOLCreds - Living Off the Land Credentials. Это каталог публичных кред по умолчанию и мест где они обитают. Что-то для ответа на вопросы какие пароли идут статичными из коробки, генерятся на этапе установки, а какие задает сам пользователь, где в каких конфигах и переменных окружения они обычно хранятся и тому подобное. Пока ранняя версия, но пользоваться можно. Живет эта штука тут: https://lolcreds.haxx.it 🔗 Где исходники, Билли? https://github.com/haxxm0nkey/lolcreds-data

Repost from Whitehat Lab
🌟 CVE-2026-44963 - Veeam Backup & Replication RCE 🔗 Research Возможные проблемы:
Any domain account No elevated privilege needed Network access to VBR server RCE as SYSTEM/service account Full backup infrastructure compromise
Пропатчить до Veeam Backup & Replication 12.3.2.4854 🔗 IoC's 🔗 hardening.ps1 скрипт 🐱 Repo #veeam #cve #rce #pentest ✈️ Telegram 💬 MAX

Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Уязвимости во FreeBSD, допускающие повышение привилегий и удалённое выполнение кода 🔗Ссылка: https://opennet.me/65860/

16 лет в коде. Ошибка в Linux KVM позволяет гостевой системе обрушить физический сервер Виртуальная машина должна оставаться изолированной от физического сервера, но ошибка в Linux KVM позволяла гостевой системе нарушить эту границу и воздействовать на ядро хоста. Уязвимость Januscape, получившая номер CVE-2026-53359, присутствовала в коде около 16 лет и затрагивала x86-системы с процессорами Intel и AMD. 🔗Ссылка: https://www.securitylab.ru/news/574542.php

Набор инструментов для повышения привилегий с поддержкой нескольких архитектур, включающий 24 эксплойта (amd64 собран заранее; для других архитектур компиляция через gcc выполняется во время работы). Поддерживает архитектуры amd64, arm64, 386, mips, mipsle, mips64 и mips64le. Определяет версию ядра, фильтрует эксплойты, для которых уже выпущены патчи, и пробует их по очереди, пока не будет получен доступ root. 🔗Ссылка: https://github.com/portbuster1337/lpe-toolkit

Автоматизированный конвейер поиска BYOVD. Сканирует драйверы ядра Windows на наличие опасных импортов, извлекает поверхности диспетчеризации IOCTL, сопоставляет их с LOLDrivers / списком блокировки MS / KDU и выявляет новые кандидаты на нулевые дни, еще не внесенные ни в одну публичную базу данных. Python 3.10+, Windows. Лицензия MIT. 🔗Ссылка: https://github.com/diabloidyobane/DriverScope

Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈