ru
Feedback
Fsecurity | HH

Fsecurity | HH

Открыть в Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

Больше
2 062
Подписчики
-324 часа
-77 дней
-530 дней
Архив постов
Repost from TaipanByte CTF
🆕 Друзья, рады вам сообщить, что нам наконец официально согласовали райтапы на Международные игры Standoff. 😊 Мы открываем
🆕 Друзья, рады вам сообщить, что нам наконец официально согласовали райтапы на Международные игры Standoff. 😊 Мы открываем серию райтапов с решения corp-wiki.standalone.stf. Здесь мы описали не только основной вектор по реализации недопустимого события, но также между делом упомянули, где на Вики спрятаны уязвимости: SQL injection, SSRF. 💎 Ссылка на райтап: https://blog.taipanbyte.ru/standoff/corp-wiki.standalone.stf/Corp-wiki-Writeup ⚡️ Нам важна ваша обратная связь, оставляйте отзывы о райтапе в комментариях, пожелания постараемся учесть в следующих статьях.

Наш Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from Похек
🔺 Анализ уязвимости CVE-2024-38227 в Microsoft SharePoint 🔺 #bizone #windows #microsoft #sharepoint 10 сентября компания Mi
🔺 Анализ уязвимости CVE-2024-38227 в Microsoft SharePoint 🔺 #bizone #windows #microsoft #sharepoint 10 сентября компания Microsoft выпустила очередную подборку обновлений, устранив 79 уязвимостей в различных продуктах. Наше внимание привлекли патчи для Microsoft SharePoint — обширной системы с функциями управления сайтами (content management system, CMS). Из пяти уязвимостей, вошедших в сентябрьский выпуск, четыре позволяли исполнять сторонний код (remote code execution, RCE), одна — создавала угрозу DoS. Мы выбрали для анализа CVE-2024-38227 — RCE-уязвимость привилегированного пользователя. Для нас такое исследование — это возможность изучить сам Microsoft SharePoint и понять текущую теорию его эксплуатации (state-of-the-art). 🔥 Читать далее 🌚 @poxek | 📺 RuTube | 🌚 Мерч Похек

"Все тени рано или поздно погибают от солнечного света" Одни ребята тут выкатили шикарный отчет по расследованию об одной популярной хакерской группировке – Shadow (она же Twelve, DARKSTAR и C0met). Отличное чтиво даже для тех, кто не особо погружен в IT и кибербезопасность – написано вполне понятным языком, да еще и с картинками. Этот хакерский синдикат атаковал за последнее время более 50 российских компаний, у части из которых они вымогали деньги, а у остальных – просто разрушали всю инфраструктуру. Это конечно не детективы Дарьи Данцовой, но вечерок скоротать точно поможет. Твой Пакет Безопасности

Repost from s0i37_channel
Что бы не открывать лишние порты на FTP-серверах админы могут пойти вот на что. Для наведения порядка в сетевых портах они могут настроить FTP-службу на использование в passive mode более узкого диапазона портов вплоть до одного порта, который точечно пробрасывается с DMZ на FTP-сервер. И если для проброса используется прокси или форвадр с SNAT - то такой сервер окажется сильно уязвим. Всякий раз встретив FTP мы должны попробовать поискать его data-порт среди всех 65к портов. При нормальных условиях data-порты открываются только в момент подключения клиентов и будут практически неуловимы для нас. Но если перед нами постоянно открытый и не меняющийся tcp-порт - возможно это прокси на FTP-data (его nmap -sV должен быть пустой). Если мы найдем такой data-порт и будем к нему постоянно подключаться while :; do nc -nv target 54321; done то в какой то момент мы начнем получать данные вместо легитимных клиентов (Confidentiality:High). А если писать туда while :; do nc -nv target 54321 < rce.bat; done, то соответственно записывать произвольный контент вместо клиентов (Integrity: High). Ну и всё это время сами клиенты не смогут получать доступ к серверу (Availability: High). Почему так происходит? Данная атака называется port stealing и была открыта ещё в прошлом тысячелетии. Защита от неё проста - сервер должен сверять IP.src. Но если перед FTP-сервером с DMZ происходит проксирование/форвард, с подменой IP.src, тогда FTP-служба видит всех клиентов как один IP и начинает путаться в сокетах, руководствуясь лишь временем подключения. Получается некий FTP Smuggling. Эту давно забытую уязвимость мы обнаружили на одном из проектов вместе с @levatein.

Repost from GISCYBERTEAM
Добрый день, уважаемые подписчики! Данной публикацией мы завершаем наш цикл статей, посвященных тестированию безопасности WPA-Enterprise. Вы узнаете, как благодаря ретрансляционной атаке EAP (MSCHAPv2) Relay Attack можно получить доступ к корпоративной сети даже без знания учетных данных. https://teletype.in/@giscyberteam/wpa_enterprise_eap_relay_attack #Pentest #WiFi #WPAEnterprise #EAP #RelayAttack

Наш Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from APT
💻 Exploiting Windows Kernel via Kernel Streaming Proxying An in-depth look at CVE-2024-30090, a vulnerability in Kernel Streaming, allowing privilege escalation via malformed IOCTL requests. By leveraging KS Event mishandling during 32-bit to 64-bit conversions, can exploit the bug pattern to gain arbitrary kernel mode access. 🔗 Research: Proxying to Kernel - Part I Proxying to Kernel - Part II 🔗 Source: https://github.com/Dor00tkit/CVE-2024-30090 #windows #streaming #kernel #cve #poc

Repost from AppSec Journey
Ну что, не могу вас оставить без каких-то полезных штук. Последние 3-4 выступления ссылаюсь на это репорт, и думаю - походу надо вам показать. Фортинеты собрали интересную статистику на тему того, каких ресурсов (человеческих) не хватает в кибербезопасноси и какие есть проблемы. Например, c какими скиллами не хватает инженеров? Что отмечает топ-менеджмент? Кстати, это можно использовать как тепловую карту, чему учиться в ближашее время. Как говориться, ищите и обрящете😉