uk
Feedback
Fsecurity | HH

Fsecurity | HH

Відкрити в Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

Показати більше
2 073
Підписники
Немає даних24 години
+57 днів
+1130 днів
Архів дописів
🔗 Ссылка: https://github.com/ssl/ezXSS

🔗Ссылка: https://opennet.ru/64657/

🔗Ссылка: https://opennet.ru/64651/

Repost from 1N73LL1G3NC3
Chisel-ng A Rust implementation of chisel for penetration testing and red team operations. Establishes reverse tunnels over S
Chisel-ng A Rust implementation of chisel for penetration testing and red team operations. Establishes reverse tunnels over SSH-over-WebSocket-over-TLS, allowing operators to pivot through compromised hosts while blending with normal HTTPS traffic.

Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from SecuriXy.kz
🚨 Критическая RCE‑уязвимость в Apache bRPC (CVE‑2025‑60021) Критичность: CVSS 9.8 Тип: RCE Компонент: встроенный сервис heap
🚨 Критическая RCE‑уязвимость в Apache bRPC (CVE‑2025‑60021) Критичность: CVSS 9.8 Тип: RCE Компонент: встроенный сервис heap‑профайлера (`/pprof/heap`) В Apache bRPC параметр extra_options в эндпоинте /pprof/heap передается напрямую в командную строку jemalloc‑профайлера без какой‑либо фильтрации. 🎯 Уязвимые версии Все версии до 1.15.0. 🔥 Эксплуатация
/pprof/heap?extra_options=<cmd>
🔗 PoC: https://github.com/ninjazan420/CVE-2025-60021-PoC-Apache-bRPC-Heap-Profiler-Command-Injection 🛡 Рекомендации 1. Обновиться до bRPC 1.15.0 2. Либо применить патч из апстрима 3. Закрыть доступ к /pprof/* извне 4. Отключить heap‑профайлер, если он не нужен 🔍 Детекты Искать обращения к /pprof/heap с параметрами: `extra_options= extra_options=% (URL‑encoded) extra_options= внутри JSON или multipart`

🔗Ссылка: https://opennet.ru/64649/

Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from Proxy Bar
Трафик, направленный по указанному пути сертификата, может достигать источников за Cloudflare, даже когда остальная часть при
Трафик, направленный по указанному пути сертификата, может достигать источников за Cloudflare, даже когда остальная часть приложения заблокирована правилами клиента. * REEEEAAAAD

🔗Ссылка: https://opennet.ru/64641/

Repost from REDtalk
Привет! ⭐️ Первого января редтимерам сделали подарок на НГ и выпустили Sliver 1.6 🥳. Данная версия долго находилась на стади
Привет! ⭐️ Первого января редтимерам сделали подарок на НГ и выпустили Sliver 1.6 🥳. Данная версия долго находилась на стадии разработки и не предполагалась для использования "на проде". Все последние релизы были на 1.5.* В основные изменения версии 1.6 можно отнести: *️⃣ Полностью переработанный CLI. Изменения очень понравились, особенно оценил фикс проблемы постоянных случайных выходов нажатием CTRL+C *️⃣ Возможности работы одновременно с несколькими имплантами *️⃣ Большое количество багфиксов и обновления зависимостей. *️⃣ Обновление криптографии на клиент-сервере и импланте Так как список изменений показан в виде 300+ пунктов, я решил структурировать их, особенно интересные выделил жирным. Статистика (посчитана нейросетью, похожа на правду): Багфиксы: ~120 Мажорные обновления: ~25 Обновления клиента/сервера: ~70 Обновления импланта: ~55 Обновления зависимостей: ~140 1️⃣ Общие изменения *️⃣ Добавлены профили HTTP *️⃣ Улучшена работа с логами *️⃣ На официальную вики добавлены туториалы по использованию *️⃣ Добавлена компиляция на Zig (Написано, что для кросс-компиляции, но я еще не смотрел подробно) *️⃣ Расширенная конфигурация sliver-extentions (В частности, наконец-то поддержка self-hosted armory, для хранения бофов в закрытом виде) *️⃣ Улучшена работа с криптографией (просмотр сертификатов, переделана генерация nonce) 2️⃣ Изменения импланта *️⃣ Добавлен стейджер RC4 *️⃣ Возможность создания импланта в виже службы Windows *️⃣ Добавлен враппер на системный вызов NtCreateThreadEx ( Один коммит с одной измененной строчкой, при этом сам вызов по-умолчанию не используется 👾 ) *️⃣ Создание процесса теперь работает в спрятанном окне, вместо совсем не подозрительного cmd.exe на весь рабочий стол ⌨️ *️⃣ Несколько важных фич, связанных с передачей трафика по DNS 3️⃣ Изменения клиента/сервера *️⃣ Улучшено взаимодействие с msf при создании стейджера *️⃣ Новая система консольного интерфейса (фреймворком так и осталась go cobra, но сам интерфейс очень сильно переделан) *️⃣ Улучшенная работа с профилями *️⃣ Добавлен листинг командной оболочки сливера *️⃣ Улучшен socks прокси (интерфейс клиента, автоудаление) *️⃣ Добавлена возможность мультиплеера через сеть Tailscale *️⃣ Добавлены команды по работы с файлами (head, tail, upload (директорий), grep) *️⃣ Поддержка запуска одной задачи для нескольких имплантов сразу *️⃣ Поддержка сторонних систем сборок импланта *️⃣ Добавлено редактирование прав доступа операторов