fa
Feedback
haxx

haxx

رفتن به کانال در Telegram

Some boring cyber stuff. Or not Projects: azhunt: https://github.com/haxxm0nkey/azhunt Sploitify: https://sploitify.haxx.it

نمایش بیشتر
462
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+57 روز
+530 روز

در حال بارگیری داده...

کانال‌های مشابه
هیچ داده‌ای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
دسامبر '24
دسامبر '24
+463
در 4 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
03 دسامبر+5
پست‌های کانال
🛠 Всем привет. Тем временем Pwned Labs выпустили свой дистрибутив на базе Debian для похека облаков - PWNCLOUDOS. Доступен д
+2
🛠 Всем привет. Тем временем Pwned Labs выпустили свой дистрибутив на базе Debian для похека облаков - PWNCLOUDOS. Доступен дистрибутив в виде OVA-файла для x64 архитектуры (других вариантов пока не завезли). Я посмотрел, что же это за ZverDVD такой и получился такой список: - PowerShell - Burp Suite CE - pacu - BloodHound CE - AzureHound - MFASweep - GraphRunner - AADInternals - o365enum - oh365UserFinder - AzSubEnum - RoadRecon - BasicBlobFinder - Omnispray - Exfil_Exchange_Email - o365Spray - TokenTacticsv2 Как можно заметить, сюда пока что входят тулы в основном для Azure (наличие pacu для AWS можно считать погрешностью). Но, как говорит истец,
currently the tooling is for Azure/M365, but AWS and then GCP support will be added in the very near future
В общем все будет, но не сразу, так что ждем-с. 🔑 Явки и пароли:
pwnedlabs:pwnedlabs
🔗 Скачать бесплатно, без СМС и регистрации https://download.pwncloudos.pwnedlabs.io/images/pwncloudos-x64.ova

2
Всем привет. Собрал для вас материалы c тематических Adversary Village, Bug Bounty Village и AppSec Village последнего DEFCON. 🥷🏼 Adversary Village Master Splinter’s initial physical access dojo - Storytelling of a complex adversarial 🎬 Видео на YouTube 💾 Видео MP4 💾 Презенташка Tough Adversary - Don’t Blame Sun Tzu 🎬 Видео на YouTube 💾 Видео MP4 💾 Презенташка Kubernetes Attack Simulation - The Definitive Guide 🎬 Видео на YouTube 💾 Видео MP4 💾 Презенташка Exploiting Voice Cloning in Adversarial Simulation 🎬 Видео на YouTube 💾 Видео MP4 💾 Презенташка MFT - Malicious Fungible Tokens 🎬 Видео на YouTube 💾 Видео MP4 💾 Презенташка Evading Modern Defenses When Phishing with Pixels 🎬 Видео на YouTube 💾 Видео MP4 💾 Презенташка Sneaky Extensions - The MV3 Escape Artists 🎬 Видео на YouTube 💾 Видео MP4 💾 Презенташка Responding to Breaches, Ransomware, and State - Sponsored Threat Actors 🎬 Видео на YouTube 💾 Видео MP4 💰 Bug Bounty Village Blaklis - From Easy Wins to Epic Challenges 🎬 Видео на YouTube 💾 Видео MP4 💾 Презенташка Leveraging AI for Smarter Bug Bounties 🎬 Видео на YouTube 💾 Видео MP4 💾 Презенташка Efficient Bug Bounty Automation Techniques 🎬 Видео на YouTube 💾 Видео MP4 💾 Презенташка Hunters and Gatherers - A Deep Dive into the World of Bug Bounties 🎬 Видео на YouTube 💾 Видео MP4 💾 Презенташка Top War Stories from a TryHard Bug Bounty Hunter 🎬 Видео на YouTube 💾 Видео MP4 💾 Презенташка Reflections on a Decade in Bug Bounties - Experiences and Major Takeaways 🎬 Видео на YouTube 💾 Видео MP4 💾 Презенташка Practical Exploitation of DoS in Bug Bounty 🎬 Видео на YouTube 💾 Видео MP4 💾 Презенташка ⚙️ AppSec Village Maturing Your Application Security Program 🎬 Видео на YouTube Navigating the Cyber Security Labyrinth Choose Your Own Security Adventure 🎬 Видео на YouTube Gridlock The Dual Edged Sword of EV and Solar APIs in Grid Security 🎬 Видео на YouTube The Missing Link How we collect and leverage SBOMs 🎬 Видео на YouTube BOLABuster-Harnessing LLMs for Automating BOLA Detection 🎬 Видео на YouTube 0.0.0.0 Day Exploiting Localhost APIs From The Browser 🎬 Видео на YouTube Ticking SQLi 🎬 Видео на YouTube Transforming AppSec Protecting 'Everything as Code' 🎬 Видео на YouTube The Immortal Retrofuturism of Mainframes and How to Keep Them Safe 🎬 Видео на YouTube The Darkest Side of Bug Bounty (jhaddix) 🎬 Видео на YouTube Speed Bumps and Speed HacksP: Adventures in Car Mfg Security 🎬 Видео на YouTube Securing Frontends at Scale: Paving our Way to Post XSS World 🎬 Видео на YouTube Defeating Secure Code Review GPT Hallucinations 🎬 Видео на YouTube Relative Path File Injection The Next Evolution in RPO 🎬 Видео на YouTube Your CI CD Pipeline Is Vulnerable, But It's Not Your Fault 🎬 Видео на YouTube AppSec Considerations From the Casino Industry 🎬 Видео на YouTube Lessons Learned from Building and Defending LLM Applications 🎬 Видео на YouTube Web2 Meets Web3 Hacking Decentralized Applications 🎬 Видео на YouTube Using EPSS for Better Management Vulnerability Management 🎬 Видео на YouTube Hacking Corporate Banking for Fun and Profit 🎬 Видео на YouTube Fine Grained Authorisation with Relationship Based Access Control 🎬 Видео на YouTube Got 99 problems but prompt injection ain't watermelon 🎬 Видео на YouTube 🔗 Скачать бесплатно, без СМС и регистрации: Все материалы Villages ~ 6.3 GiB Плейлист на YouTube с AppSec Village
2 952
3
В certipy завезли новый вектор атаки #ESC15 на центр сертификации ADCS, которая использует специфические настройки шаблонов с
В certipy завезли новый вектор атаки #ESC15 на центр сертификации ADCS, которая использует специфические настройки шаблонов сертификатов, которые соответствуют большинству первичных условий атаки ESC1 или на ESC3, а именно: 1. Низкие привилегии для пользователей при регистрации: Шаблон позволяет пользователям с низкими привилегиями регистрировать сертификаты. 2. Возможность указания произвольного Subject Alternative Name (SAN): Пользователь может задавать произвольные SAN, что может быть использовано для маскировки или других целей. 3. Использование Schema Version 1: Шаблон использует устаревшую версию схемы, которая может содержать дополнительные уязвимости. Однако, в отличие от ESC1, шаблон не включает расширение ‘Client Authentication’ (EKU). Это создает дополнительные возможности для злоумышленников. Примеры: 1. Запрос сертификата с указанием ‘Client Authentication’ EKU: certipy req -ca CORP-DC-CA -target-ip 192.168.4.178 -u 'user@corp.com' -p 'Password1' -template "WebServer" -upn "Administrator@corp.com" --application-policies 'Client Authentication' 2. Запрос сертификата с указанием OID для ‘Client Authentication’: certipy req -ca CORP-DC-CA -target-ip 192.168.4.178 -u 'user@corp.com' -p 'Password1' -template "WebServer" -upn "Administrator@corp.com" --application-policies '1.3.6.1.5.5.7.3.2' -> В ESC3 основной вектор атаки связан с тем, что у злоумышленника есть доступ к шаблону, который уже содержит необходимый EKU (Client Authentication), и злоумышленник использует его для подделки учетных данных. -> В ESC15 злоумышленник может не иметь нужных EKU в шаблоне, но использует возможность добавления произвольных Application Policies, включая EKU, что делает этот шаблон уязвимым. https://github.com/ly4k/Certipy/pull/228/commits/b9e87bbf09345d1364b6ff5108130bf9ee80fa47
634
4
🛠 Всем привет. Я тут допилил тулу для рекона на основе информации из Azure (без аутентификации). Смысл в том, чтобы достават
🛠 Всем привет. Я тут допилил тулу для рекона на основе информации из Azure (без аутентификации). Смысл в том, чтобы доставать из ажура домены и инфу по тенанту (например какой у таргета SSO). Давно хотел сделать такой аналог AADInternals, но без смс, регистрации, пауэршелла, дополнительных зависимостей. Только статический бинарник, только хардкор. Тула поддерживает STDIN/STDOUT, поэтому можно использовать ее в пайплайнах с другими вещами, например от ProjectDiscovery. Выглядит это безобразие так: 📖 Установка: go install -v github.com/haxxm0nkey/azhunt@latest или через репу git clone https://github.com/haxxm0nkey/azhunt.git cd azhunt go build mv azhunt /usr/local/bin/ azhunt ⚙️ Режимы работы: Базовый режим - тащит и инфу по тенанту и домены. azhunt -d microsoft.com Режим для интеграции с другими тулами (-silent) azhunt -d microsoft.com -silent Есть вывод в JSON, в файл, чтение доменов из файла. 🔗 Где исходники, Билли? https://github.com/haxxm0nkey/azhunt Хорошей пятницы вам!
17 345
5
📖 Тем временем в NetExec (nxc) подвезли поддержку протокола NFS. Из функций сейчас доступен энум файловых шар (права и файлы
📖 Тем временем в NetExec (nxc) подвезли поддержку протокола NFS. Из функций сейчас доступен энум файловых шар (права и файлы рекурсивно), погрузка и разгрузка файлов. Базовый энум NetExec nfs IP --shares Рекурсивный энум NetExec nfs IP --enum-shares Забираем файл NetExec nfs IP --get-file /home/user/Desktop/test/lolkekpohek.txt lolkekpohek.txt Заливаем файл NetExec nfs IP --put-file lolkekpohek.txt /home/user/Desktop/ 🔗 Где почитать подробнее: Энум https://www.netexec.wiki/nfs-protocol/enumeration Льем/качаем файлы https://www.netexec.wiki/nfs-protocol/download-and-upload-files Исходники https://github.com/Pennyw0rth/NetExec/tree/main/nxc/protocols/nfs
9 437
6
📖 Тут сегодня подъехала третья часть из серии постов от SpecterOps про атаки на AD CS. В этот раз речь идет про использовани
📖 Тут сегодня подъехала третья часть из серии постов от SpecterOps про атаки на AD CS. В этот раз речь идет про использование BloodHound CE для обнаружения и экслуатации ESC6, ESC9 и ESC10. В общем, очень залипательно. https://posts.specterops.io/adcs-attack-paths-in-bloodhound-part-3-33efb00856ac 🔗 Предыдущие части серии можно найти тут: https://posts.specterops.io/adcs-attack-paths-in-bloodhound-part-1-799f3d3b03cf (ESC1) https://posts.specterops.io/adcs-attack-paths-in-bloodhound-part-2-ac7f925d1547 (Golden Certificate и ESC3)
3 786
7
💻 "Wake up, Neo..." или пилим терминальную анимацию в стиле Матрицы. Недавно мне попалось видео David Bombal с тем самым зав
💻 "Wake up, Neo..." или пилим терминальную анимацию в стиле Матрицы. Недавно мне попалось видео David Bombal с тем самым завораживающим эффектом в терминале с помощью cmatrix. В общем наступил тот самый момент "нет времени объяснять, надо срочно делать анимацию с зелеными японскими иероглифами". И все было бы ничего, если бы не одно большое НО - макось, на которой временами(?) нельзя просто так взять и сделать простое действие. Японские шрифты, необходимые зависимости по библиотекам, фаза Луны в Меркурии - все было против меня. После некоторого времени, потраченного на разгребание ишуев на гитхабе, где такие же страдальцы пытаются это дело завести, мне попался на глаза проект gomatrix, где автор реализовал на гошечке все что нужно для счастья. И о чудо, все завелось в одну команду. go install github.com/GeertJohan/gomatrix@latest После этого просто вызываем бинарь и радуемся жизни. gomatrix -k 🔗 Sources: https://github.com/GeertJohan/gomatrix https://github.com/abishekvashok/cmatrix #cli #tricks
889
8
😈 [ Praetorian @praetorianlabs ] 🔥 Bypassing fully patched endpoint detection with Goffloader We’re excited to introduce Go
😈 [ Praetorian @praetorianlabs ] 🔥 Bypassing fully patched endpoint detection with Goffloader We’re excited to introduce Goffloader, an open-source Golang COFFLoader. Compatible with Cobalt Strike BOFs 😉 Read more on our blog here: 🔗 https://www.praetorian.com/blog/introducing-goffloader-a-pure-go-implementation-of-an-in-memory-coffloader-and-pe-loader/ 🐥 [ tweet ]
638
9
Всем привет. Уже почти пятница, держитесь там :) Тем временем я обновил Sploitify (https://sploitify.haxx.it) и добавил фильт
Всем привет. Уже почти пятница, держитесь там :) Тем временем я обновил Sploitify (https://sploitify.haxx.it) и добавил фильтр, чтобы находить машины для практики по уязвимости. Так что можно тренироваться на кошках (если они есть конечно), прежде чем идти с эксплойтом на таргет. Есть надежда, что пригодится :)
3 109
10
Обнаружил интересную штуку. Ребята из Push Secuirty запилили свой аналог MITRE ATT&CK для SaaS приложений. Килчейн разбит так же, но техники добавлены на основе своего ресерча, а не пост-инцидент как у MITRE. В целом выглядит интересно. Ссылка на анонс тута: https://pushsecurity.com/blog/saas-attack-techniques/ Ссылка на гитхаб тама: https://github.com/pushsecurity/saas-attacks
3 106
11
Всем привет. Выпустил в паблик Sploitify (https://sploitify.haxx.it) - агрегатор эксплойтов/поков/райтапов с тегами по уязвим
Всем привет. Выпустил в паблик Sploitify (https://sploitify.haxx.it) - агрегатор эксплойтов/поков/райтапов с тегами по уязвимостям. Что-то вроде GTFOBins, но для эксплойтов. Сейчас в нем можно найти чекеры от nuclei (тысячи их), некоторые эксплойты на эскалацию привилегий и удаленное выполнение кода в винде и никсах. Еще много чего добавлять, но пользоваться уже можно. Надеюсь пригодится и сделает вашу жизнь немножко легче, по крайней мере такая была цель :)
20 298