Fsecurity | HH
رفتن به کانال در Telegram
👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb
نمایش بیشتر2 062
مشترکین
-324 ساعت
-77 روز
-530 روز
آرشیو پست ها
2 062
Repost from TaipanByte CTF
🆕 Друзья, рады вам сообщить, что нам наконец официально согласовали райтапы на Международные игры Standoff.
😊 Мы открываем серию райтапов с решения corp-wiki.standalone.stf. Здесь мы описали не только основной вектор по реализации недопустимого события, но также между делом упомянули, где на Вики спрятаны уязвимости: SQL injection, SSRF.
💎 Ссылка на райтап:
https://blog.taipanbyte.ru/standoff/corp-wiki.standalone.stf/Corp-wiki-Writeup
⚡️ Нам важна ваша обратная связь, оставляйте отзывы о райтапе в комментариях, пожелания постараемся учесть в следующих статьях.
2 062
Repost from Похек
🔺 Анализ уязвимости CVE-2024-38227 в Microsoft SharePoint 🔺
#bizone #windows #microsoft #sharepoint
10 сентября компания Microsoft выпустила очередную подборку обновлений, устранив 79 уязвимостей в различных продуктах. Наше внимание привлекли патчи для Microsoft SharePoint — обширной системы с функциями управления сайтами (content management system, CMS). Из пяти уязвимостей, вошедших в сентябрьский выпуск, четыре позволяли исполнять сторонний код (remote code execution, RCE), одна — создавала угрозу DoS. Мы выбрали для анализа CVE-2024-38227 — RCE-уязвимость привилегированного пользователя. Для нас такое исследование — это возможность изучить сам Microsoft SharePoint и понять текущую теорию его эксплуатации (state-of-the-art).
🔥 Читать далее
🌚 @poxek | 📺 RuTube | 🌚 Мерч Похек
2 062
Repost from Пакет Безопасности
"Все тени рано или поздно погибают от солнечного света"
Одни ребята тут выкатили шикарный отчет по расследованию об одной популярной хакерской группировке – Shadow (она же Twelve, DARKSTAR и C0met). Отличное чтиво даже для тех, кто не особо погружен в IT и кибербезопасность – написано вполне понятным языком, да еще и с картинками.
Этот хакерский синдикат атаковал за последнее время более 50 российских компаний, у части из которых они вымогали деньги, а у остальных – просто разрушали всю инфраструктуру. Это конечно не детективы Дарьи Данцовой, но вечерок скоротать точно поможет.
Твой Пакет Безопасности
2 062
Repost from s0i37_channel
Что бы не открывать лишние порты на FTP-серверах админы могут пойти вот на что. Для наведения порядка в сетевых портах они могут настроить FTP-службу на использование в passive mode более узкого диапазона портов вплоть до одного порта, который точечно пробрасывается с DMZ на FTP-сервер. И если для проброса используется прокси или форвадр с SNAT - то такой сервер окажется сильно уязвим.
Всякий раз встретив FTP мы должны попробовать поискать его data-порт среди всех 65к портов. При нормальных условиях data-порты открываются только в момент подключения клиентов и будут практически неуловимы для нас. Но если перед нами постоянно открытый и не меняющийся tcp-порт - возможно это прокси на FTP-data (его nmap -sV должен быть пустой).
Если мы найдем такой data-порт и будем к нему постоянно подключаться
while :; do nc -nv target 54321; done то в какой то момент мы начнем получать данные вместо легитимных клиентов (Confidentiality:High). А если писать туда while :; do nc -nv target 54321 < rce.bat; done, то соответственно записывать произвольный контент вместо клиентов (Integrity: High). Ну и всё это время сами клиенты не смогут получать доступ к серверу (Availability: High).
Почему так происходит? Данная атака называется port stealing и была открыта ещё в прошлом тысячелетии. Защита от неё проста - сервер должен сверять IP.src. Но если перед FTP-сервером с DMZ происходит проксирование/форвард, с подменой IP.src, тогда FTP-служба видит всех клиентов как один IP и начинает путаться в сокетах, руководствуясь лишь временем подключения.
Получается некий FTP Smuggling. Эту давно забытую уязвимость мы обнаружили на одном из проектов вместе с @levatein.2 062
Repost from GISCYBERTEAM
Добрый день, уважаемые подписчики!
Данной публикацией мы завершаем наш цикл статей, посвященных тестированию безопасности WPA-Enterprise. Вы узнаете, как благодаря ретрансляционной атаке EAP (MSCHAPv2) Relay Attack можно получить доступ к корпоративной сети даже без знания учетных данных.
https://teletype.in/@giscyberteam/wpa_enterprise_eap_relay_attack
#Pentest #WiFi #WPAEnterprise #EAP #RelayAttack
2 062
Repost from APT
💻 Exploiting Windows Kernel via Kernel Streaming Proxying
An in-depth look at CVE-2024-30090, a vulnerability in Kernel Streaming, allowing privilege escalation via malformed IOCTL requests. By leveraging KS Event mishandling during 32-bit to 64-bit conversions, can exploit the bug pattern to gain arbitrary kernel mode access.
🔗 Research:
Proxying to Kernel - Part I
Proxying to Kernel - Part II
🔗 Source:
https://github.com/Dor00tkit/CVE-2024-30090
#windows #streaming #kernel #cve #poc
2 062
Repost from AppSec Journey
Ну что, не могу вас оставить без каких-то полезных штук.
Последние 3-4 выступления ссылаюсь на это репорт, и думаю - походу надо вам показать.
Фортинеты собрали интересную статистику на тему того, каких ресурсов (человеческих) не хватает в кибербезопасноси и какие есть проблемы. Например, c какими скиллами не хватает инженеров? Что отмечает топ-менеджмент?
Кстати, это можно использовать как тепловую карту, чему учиться в ближашее время. Как говориться, ищите и обрящете😉
