Fsecurity | HH
Kanalga Telegram’da o‘tish
👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb
Ko'proq ko'rsatish2 063
Obunachilar
+224 soatlar
-17 kun
-630 kun
Postlar arxiv
2 063
Repost from Proxy Bar
А вы читали когда либо спецификации на
C&C ? 👍
*
Документ серьезный, даже RFC присутствует
*
Open Source C&C Specification2 063
Repost from Ralf Hacker Channel
FakePotato зарегестрировано как CVE-2024-38100. Опять DCOM для обхода контекста безопасности...
https://decoder.cloud/2024/08/02/the-fake-potato/
Помечено как "
Important LPE", но запатчено в июле... MS такой MS 😅😂
#pentest #redteam #lpe #ad2 063
Repost from Похек
Headerpwn 🤯
#security_headers
Представьте, что вы нашли пару критов на проекте, многое хаёв и т.д. Обычный рабочий день в Awillix 🌚
Под конец проекта мы собираем мелкие баги и делаем 100% покрытие скоупа различными ручными и автотестами. Но протыкивать различные заголовки для поиска мисконфигов всегда не очень хочется.
В таком случае я пользуюсь headerpwn. По сути я её нашел когда хотел написать аналогичное на python, но в выдаче google нашел эту репу, что по сути и решило мою проблему.
Установка простейшая:
go install github.com/devanshbatham/headerpwn@v0.0.3
Использование ни чуть не сложнее:
headerpwn -url https://example.com -headers headers.txt
Формат заголовков в файле headers.txt
Proxy-Authenticate: foobar Proxy-Authentication-Required: foobar Proxy-Authorization: foobar Proxy-Connection: foobar Proxy-Host: foobar Proxy-Http: foobarАвтор репозитория поделился своим списком заголовков, забрать ТУТ. Также можете использовать прокси, к примеру для проксирования запросов в BurpSuite или при пивотинге
headerpwn -url https://example.com -headers headers.txt -proxy 127.0.0.1:8080
🧩 Github
🌚 @poxek | 📹 YouTube2 063
Repost from Ralf Hacker Channel
В одном скрипте несколько способов закрепа в Unix
https://github.com/Aegrah/PANIX
It prioritizes functionality over stealth and is easily detectable.#persistence #pentest
2 063
Repost from Cybred
RedGuard - Excellent C2 Front Flow Control tool
Умный файрволл, который скроет ваш C2 от чужих глаз.
— блокирует песочницы вендоров кибербезопасности на основе JA3 фингерпринтов и обширной базы IP-адресов
— поддерживает контроль входящего трафика для нескольких C&C серверов
— может реализовать domain fronting и осуществить балансировку нагрузки для достижения эффекта скрытности
— умеет в атрибуцию IP-адресов и блокировку по геопозиции
— способен строго проверять входящие http/s запросы на соответствие заданным malleable-профилям
2 063
Repost from s0i37_channel
Опасность наступает когда эта доменная группа находится в привилегированных локальных группах, т.е. управляет доступом.
Имена групп порою явно указывают на подверженные ПК (напр sccm admins)
А еще мы можем видеть содержимое локальных групп на удаленном компе, от обычного непривилегированного пользователя (скрин).
Видим попадание другой смешанной группы в лок админы.
И далее следует coerce + smbrelay/rpcrelay. По одиночке эти вещи не представляют угрозы, но прекрасно собираются в chain.
2 063
Repost from s0i37_channel
Во внутренних сетях, особенно больших, часто встречается коварный и неочевидный мисконфиг, через который в последнее время часто захватывается DC. Это смешанное членство доменных групп, т.е. когда в группе одновременно и пользователи и компьютеры. Увидеть такие группы достаточно легко и без шумного bloodhound (скрин).
2 063
Repost from TaipanByte CTF
Решили поделиться с вами парочкой новостей:
➡️ Мы перенесли 🐍 TaipanByte CTF на новый хостинг. Почему так получилось я рассказал тут. Теперь платформа работает значительно быстрее, а главное стабильнее. "502" ошибок больше не будет. Также мы увеличили место на диске специально для новых тасков и райтапов.
Немного статистики с платформы:
🎮 86 заданий доступно на данный момент
🙂 143 пользователя зарегистрировано
❓ 1198 правильных решений предоставлено
🔝 75323 баллов набрал топ-1 платформы: Term1nal
💊 76351 максимальное количество баллов за решение всех задач (показатель динамический)
🔥 978454 нервных клеток потрачено на GEOINTе
Спасибо всем за терпение и за то, что несмотря на неполадки оставались с нами) 💜
P.S. Большая часть участников решает крипту, поэтому ждите в скором времени больше крипты
2 063
Repost from Ralf Hacker Channel
А это прикольно. Можно получать креды на 445 порту (или релеить) без загрузки драйверов или либ в LSASS😁 есть python версия, и есть BOF...
Статья: https://posts.specterops.io/relay-your-heart-away-an-opsec-conscious-approach-to-445-takeover-1c9b4666c8ac
Софт: https://github.com/zyn3rgy/smbtakeover
#pentest #redteam
2 063
Немного обновлен Obsidian-Pentest👾
👉 https://github.com/0xHaskar/Obsidian-Pentest
Изменения OSCP:
👉 https://github.com/0xHaskar/Obsidian-Pentest/commit/5d80fe0b40d2849a421a0808fe075bedff0fdcab
OSCP:
👉 https://github.com/0xHaskar/Obsidian-Pentest/blob/main/Obsidian-Pentest/Hacking-all/OSCP/OSCP.md
2 063
Repost from Кавычка
Что опасного в публичном отображении phpinfo?
Сдаешь такой в багбаунти, а тебе говорят, ну где импакт, CVSS 2.6?
А ты такой, ну смотри какой импакт:
- Дает узнать о конфигурации PHP, в том числе о версии, установленных модулях, путях к файлам и т.д. Что поможет эксплуатировать другие уязвимости.
- Раскрывается информация о реальном расположении серверов (если они скрыты за anti-DDOS или CDN)
- Отдельно стоит отметить, что в эпоху этих ваших docker-compose, иногда в нем раскрывается чувствительная информация в переменных окружения (рили видел креды от базы в ENV)
- Помогает эксплуатировать всякие LFI 2 RCE
- Секция с Cookie раскрывает ВСЕ ПЕЧЕНЬЯ, поэтому позволит украсть их, даже если они HTTPOnly
Я что-то забыл?
>
