uk
Feedback
Fsecurity | HH

Fsecurity | HH

Відкрити в Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

Показати більше
2 072
Підписники
-124 години
+37 днів
+1130 днів
Архів дописів
🔗Ссылка: https://opennet.ru/64394/

Repost from Whitehat Lab
⚙️ Check-Add-Computer Новый модуль в nxc для проверки SeMachineAccountPrivilege nxc smb dc.domain.local -d domain.local -u 'u
⚙️ Check-Add-Computer Новый модуль в nxc для проверки SeMachineAccountPrivilege
nxc smb dc.domain.local  -d domain.local -u 'user' -p 'pass' -M check-add-computer
🖥 PR #nxc #windows #ad ✈️ Whitehat Lab 💬Chat

Repost from Whitehat Lab
⚙️ LDAP BOF Collection Коллекция LDAP BOF'ов для сбора инфы и повышения привилегий в 💻 AD Написаны для AdaptixC2 Фичи:
40+ BOF commands LDAPS support (port 636) with automatic certificate acceptance Standard LDAP (port 389) with signing and sealing Automatic DN/username detection for flexible targeting Adaptix C2 integration via AxScript
Установка:
git clone https://github.com/P0142/ldap-bof-collection.git
cd ldap-bof-collection
make

AxScript tab -> Script Manager -> Right click, Load New (ldap.axs)
🖥 Repo ✈️ Ralf Hacker Channel #redteam #pentest #soft #ad #adaptix ✈️ Whitehat Lab 💬Chat

Repost from Adaptix Framework
Еще один блог, где автор описал свой процесс создания Linux агента на Perl. https://p0142.github.io/posts/lamperlv1/

Repost from s0ld13r ch.
Unveiling WARP PANDA (a.k.a UNC5221): A New Sophisticated China-Nexus Adversary 🇨🇳 WARP PANDA (UNC5221) - china-nexus adver
Unveiling WARP PANDA (a.k.a UNC5221): A New Sophisticated China-Nexus Adversary 🇨🇳 WARP PANDA (UNC5221) - china-nexus adversary специализирующийся на атаки на виртуальную инфраструктуру VMware ESXi/vSphere. В течение 2025 года CrowdStrike отслеживал деятельность группы и выявил новые цепочки атак с использованием кастомных имплантов Junction и GuestConduit, а также бекдора BRICKSTORM⌨️ Что по арсеналу? ⚔️
BRICKSTORM - Golang backdoor, маскирующийся под легитимные процессы vCenter. Общается через WebSockets/TLS, использует DoH для резолва C2 доменов, прячет C2 за Cloudflare Workers и Heroku. Умеет туннелировать трафик через vCenter/ESXi/VM, управлять файлами и сохранять персистентность даже после удаления. Junction - имплант для ESXi написанный на Go, работающий как поддельный сервис на порту 8090. Принимает команды через HTTP запросы, выполняет их, проксирует трафик и общается с гостевыми ВМ через VSOCK. Даёт оператору скрытый доступ и возможность проксировать трафик. GuestConduit - имплант внутри гостевой ВМ, слушающий VSOCK. Перенаправляет и зеркалит трафик между VM и гипервизором, работает с JSON-командами. Используется вместе с Junction для создания скрытых туннелей внутри виртуальной среды.
Indicators of Compromise 🔍
40db68331cb52dd3ffa0698144d1e6919779ff432e2e80c058e41f7b93cec042 (GuestConduit)
88db1d63dbd18469136bf9980858eb5fc0d4e41902bf3e4a8e08d7b6896654ed (Junction)
9a0e1b7a5f7793a8a5a62748b7aa4786d35fc38de607fb3bb8583ea2f7974806 (Junction)
40992f53effc60f5e7edea632c48736ded9a2ca59fb4924eb6af0a078b74d557 (BRICKSTORM)
🔗 Blog: https://www.crowdstrike.com/en-us/blog/warp-panda-cloud-threats/ 🧢 s0ld13r

Данный материал подготовлен мной совместно с моим учеником для всех, кто пытается начать свой путь в области безопасности веб
Данный материал подготовлен мной совместно с моим учеником для всех, кто пытается начать свой путь в области безопасности веб-приложений ☺️ На мой взгляд, PortSwigger является фаворитом среди всех обучающих материалов по информационной безопасности, и мне бы хотелось, чтобы вы в первую очередь пользовались именно бесплатными источниками знаний, а не платили за сомнительные курсы. Тем более, что большинство курсов на русском языке и так заимствуют значительную часть материалов, представленных здесь 🤓 Дальнейшее развитие репозитория возможно с вашей помощью: каждый из вас может внести вклад, добавляя решения лабораторных работ. Со своей стороны я буду по мере сил пополнять разделы, и вместе мы сделаем вход в изучение веб-безопасности бесплатным и доступным для каждого 🎧 Подробнее

🔗 Ссылка: https://opennet.ru/64387/

Repost from Похек
PromptPwnd: Как AI-агенты взламывают CI/CD пайплайны #appsec #llm #prompt #ai #agent #cicd #pipeline #devsecops Исследователи из Aikido Security продемонстрировали новый класс атак PromptPwnd, который использует уязвимости prompt injection в AI-агентах, интегрированных в CI/CD. Это первая подтвержденная демонстрация компрометации CI/CD в реальных условиях через AI, уже затронувшая как минимум пять компаний из списка Fortune 500. ➡️Механика атаки: Просто, но эффективно Атака эксплуатирует предсказуемый рабочий процесс: недоверенные данные, такие как заголовки issue или описания pull request, напрямую вставляются в промпт, который обрабатывает AI-агент. Манипулируя этим текстом, злоумышленник может заставить агента выполнить несанкционированные действия. В PoC-атаке на Google Gemini CLI, вредоносные инструкции, спрятанные в issue, заставили агента слить секретные ключи (API keys, токены доступа) прямо в публичный тред. ➡️Три кита уязвимости PromptPwnd становится возможным при совпадении трех фундаментальных недостатков безопасности: 1. Прямое внедрение недоверенных данных: Пользовательский контент без санации попадает в AI-промпты. 2. Слепое доверие к AI: Вывод AI-модели ошибочно считается доверенным и исполняется в CI/CD. 3. Избыточные привилегии: AI-агентам предоставляются высокопривилегированные токены и доступ к инструментам, включая выполнение shell-команд. ➡️Почему это критично? • Supply Chain Risk: Атака компрометирует не просто отдельное приложение, а весь пайплайн разработки, открывая возможность для внедрения бэкдоров в код. • Низкий порог входа: Не требуется сложных эксплойтов — достаточно грамотно составленного текста. • Широкая поверхность атаки: Любой, кто может создать issue или pull request, потенциально может инициировать атаку. ➡️Как защититься? Защита от PromptPwnd требует многоуровневого подхода, основанного на принципе Zero Trust по отношению к AI-агентам: • Ограничивайте права: Предоставляйте агентам минимально необходимые привилегии. Отключайте выполнение shell-команд и модификацию репозиториев, если это не является абсолютно необходимым. • Контролируйте триггеры: Ограничьте запуск AI-воркфлоу только для доверенных пользователей, избегая автоматического запуска от публичных issue. • Валидируйте вводы и выводы: Тщательно очищайте все недоверенные данные перед передачей в AI и валидируйте вывод модели перед исполнением. • Используйте короткоживущие токены: Минимизируйте риски утечки, используя токены с ограниченным сроком действия и узкой областью видимости. • Внедряйте аудит и мониторинг: Регулярно проверяйте активность AI-агентов, их права и конфигурации. 🔗Источник 🌚 @poxek | 📲 MAX |🌚 Блог | 📺 YT | 📺 RT | 📺 VK | ❤️ Мерч

Вот вам #Мем 👾

photo content

Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈