uk
Feedback
Reverse Dungeon

Reverse Dungeon

Відкрити в Telegram

Reverser's notes The Mentor 1989

Показати більше
4 971
Підписники
+324 години
+167 днів
+11830 днів
Архів дописів
Golang loader that uses vulnerable drivers to terminate EDR and antivirus processes before dropping Formbook https://youtu.be/Wz6ROkJ3AZg?si=cO8uan3vRo7NTZZs

Repost from W1R3L355
https://hunt.io/blog/redis-cryptomining-botnet-3562-servers TL;DR: Челы из Hunt.io вскрыли майнинг-ботнет на 3500+ серверов Redis просто потому, что мамкин оператор забыл закрыть open directory на 80 порту своего C2. Внутри лежал полный фарш: логи атак, исходники тулчейна и реестр винды самого атакующего. Эксплойт красивый (Rogue Redis Replication с генерацией RDB на лету и дропом cron-тасок), маскировка майнера отличная (трафик XMRig по TLS на 443 порт), но OPSEC оператора - абсолютное дно. Взломать 3.5к тачек, чтобы потом спалить свою домашнюю пекарню через дамп реестра и общий Monero-кошелек - это премия Дарвина в инфобезе.

A full reverse-engineering teardown of the CrowdStrike Falcon sensor https://0xdbgman.github.io/posts/inside-the-falcon-how-crowdstrike-catches-you/

Repost from Source Byte
How I found an integer overflow in tcpip.sys https://aprl.pet/writing/cve-2026-58532 #CVE -2026-58532

ITScape: Guest-to-Host Escape in KVM/arm64 Article by Hyunwoo Kim about exploiting a race condition bug in the KVM driver on
ITScape: Guest-to-Host Escape in KVM/arm64 Article by Hyunwoo Kim about exploiting a race condition bug in the KVM driver on the arm64 architecture to escape the guest VM.

Repost from Go Library

Repost from linkmeup
История про расследование масштабной кибершпионской кампании чисто под вечернюю рюмочку чая, так что советую не забыть. Суть такая: ребятки из Китайской APT нашли уязвимость в широко используемой в Европе Ivanti Endpoint Manager Mobile и, совершенно не стесняясь, залезли через неё куда только не лень было. От госки и медицины до телекома и финансистов. А слово Mobile намекает нам, что через это они и в телефоны сотрудников перепрыгнули, закинув туда свои сертификаты и слушая весь пролетающий трафик. Так что системы управления мобилками гребцов – это весело и удобно, но есть нюанс. https://www.youtube.com/watch?v=2GzydBBGdbg

Repost from Source Byte
Dissecting_the_Dark_Web_Reverse_Engineering_the_Tools_of_the_Underground.pdf21.66 MB

Repost from Source Byte
Dissecting the dark web : reverse engineering the tools of the underground economy
Dissecting the dark web : reverse engineering the tools of the underground economy

Repost from N/a
2026_06_x33fcon_Bring_Your_Own_Everything_-_The_Final_Approach.pdf

book 2 2026 web 2_.pdf344.65 MB

book 1 2026 w.pdf95.40 MB

Крутотища! Всем читать! https://ptresearch.media/magazines/positive-research-2026-1

Repost from MEPhI CTF
Очень крутая статья про похек Minecraft и эксплуатацию кучи в приложениях Windows https://osec.io/blog/2026-06-02-minecraft-h
Очень крутая статья про похек Minecraft и эксплуатацию кучи в приложениях Windows https://osec.io/blog/2026-06-02-minecraft-heap-overflow-to-rce