Trick or Threat
СтатистикаАвторский канал по белому хакингу и исследованию информационной безопасности
- Последний пост
- 6 авг.
- Последнее чтение
- 13 авг.
- Постов за неделю
- 0
- Всего постов
- 25
- Тип
- открытый
- Язык
- русский
- Категория
- Блоги
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 119
- 1/48двое суток
- 136
- 1/72трое суток
- 147
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
😬 Полиморфизм как сервис и код «на вайбе»: что происходит с современной малварью? Главный тренд последних лет в кибербезопасности — критическое падение порога входа. Доступность специализированных моделей (DarkLLM) привела к появлению vibeware — софта, создаваемого буквально по одному текстовому промпту. Злоумышленникам больше не нужно писать один идеальный бэкдор: проще штамповать тысячи дешевых мутаций под конкретную ОС или платформу. Разобрали на пальцах и примерах из практики: 1️⃣ Как ИИ-код выдает себя излишней «вежливостью», странными эмодзи в консоли и стерильной архитектурой. 2️⃣ Почему C2-трафик, тонущий в обычных обращениях к SaaS-платформам, обходит сетевые фильтры. 3️⃣ Что делать защитникам, когда форма файла больше ничего не говорит об угрозе, а фокус смещается на поведенческий анализ. Полный разбор в новой статье.
Очень интересное направление разработки и в оффенсиве пайплайна сборки нагрузок. Берём на заметку😉
🔒 Certighost (CVE-2026-54121) — AD CS Domain Controller Impersonation Low-privileged domain user can impersonate a Domain Controller via an AD CS enrollment chase fallback. By supplying cdc (Client DC) and rmd (Remote Domain) request attributes, an attacker forces the Enterprise CA to query an attacker-controlled host over SMB and LDAP. The CA then blindly trusts the returned directory objects (objectSid + dNSHostName of a real DC) and issues a certificate containing strong identity mapping for the Domain Controller. This allows successful PKINIT authentication as the DC. 🔗 Research: https://gist.github.com/H0j3n/a5ef2609b5f2944ac2390a191a534c26 🔗 Source: https://github.com/aniqfakhrul/CVE-2026-54121 #ad #adcs #pkinit #machineaccountquota
DirtyClone — CVE-2026-43503 A Linux kernel local privilege escalation and page-cache write. DirtyClone is the fourth public member of the DirtyPipe / DirtyFrag family: it forces the kernel to run an in-place ESP (IPsec) decrypt over a file-backed page-cache page the attacker only has read access to, mutating that page in RAM. With the AES-CBC key/IV chosen so the decrypt writes attacker-controlled bytes, /usr/bin/su is rewritten with a tiny setuid(0)+execve("/bin/sh") ELF and invoking it yields root. 🔗 Research: https://research.jfrog.com/post/dissecting-and-exploiting-linux-lpe-variant-dirtyclone-cve-2026-43503/ 🔗 Exploit: https://github.com/rafaeldtinoco/security/tree/main/exploits/dirtyclone #linux #lpe #kernel #dirty
видео или голосовое, без подписи
Всем привет! Вкину дискуссионный вопрос. Если вам пришло письмо на корпоративную почту (или личную), в котором содержится ссылка и пароль в тексте письма. Отправитель вас не смущает. Вы в таком случае:
Всем привет! Решил поделиться инструментом, который по назначению используется в DevSecOps ➡️ пайплайнах, и используется для обнаружения секретов в файлах репозитория, а так же коммитах репозитория. Однако, у него есть очень хороший способ обнаруживать секреты, пароли, API-токены, приватные ключи 🔑(например ssh), облачные токены(AWS, GCP и т.д.) и секреты kubernetes 🔅 на файловой системе. Для этого необходимо использовать ключ dir ./gitleaks dir /home/user/all/dir -f json -r report.json Это позволит найти секреты 🤫 и пароли после эксплуатации системы. Логичным применением этого инструмента - это на пентесте для поиска секретов, например на ftp\smb шарах или, например, для быстрого прогона в публичных репозиториях на внешке или внутри сети. Однако хоть и проект на данном этапе заморожен, есть еще более удобный и современный инструмент называется betterleaks, написанный этим же разработчиком и на таком же стеке - golang Замеры по скорости поиска секретов: gitleaks - на ~500 Мб директории поиск занял 13.4 секунды betterleaks - на ~ 500Мб директории поиск занял ~ 10.3 секунды На замерах явно видно, что преимущество в скорости есть, но не сильно существенное, оба инструмента очень хороши в поисках секретов, и, что важно, в кастомизации поиска по различным шаблонам, формированию отчета в различных форматах (более 5 форматов). 🔥Репозиторий gitleaks 🔥 🔥Репозиторий betterleaks 🔥
Fragnesia * Универсальный exploit для повышения локальных привилегий в Linux. Относится к классу уязвимостей Dirty Frag (поверхность та же), но таки отдельный ! Да, опять ))) * Exploit
Один вопрос. Кто этот добрый самаритянин, который просто так такие сплоиты вываливает, остается загадкой. Но мое почтение, что получить изирут в трех разных исполнениях от CopyFail до DirtyFrag и этот сплоит становится легким занятием.
Всех моих дорогих подписчиков поздравляю с 81 годовщиной - Днём Великой Победы! Этот праздник для каждого из нас, потомков победителей, является доказательством и примером мужества, стойкости и воле к победе. Если бы не наши деды и прадеды, то не было бы и нас! Вечная память нашим Героям! Урааа! Урааа! Урааа!
Всем привет! Ну что, стоит сказать, что это было действительно Try Harder во всех его проявлениях, но я справился сертификация OSCP и OSCP+ имеется 🎉 Буквально сегодня утром зашел на почту и убедился, что пришло заветное письмо 📩 о сдаче экзамена! Больше…
Всем привет! Потерялся не на долго, а все потому что готовился к сдаче OSCP. Прошёл успешно курс и хотел бы поделиться своими мыслями по его прохождению. Покупали курс сразу несколько ребят, купили доступ к лабам на 3 месяца и к сдаче экзамена. Для новичков…
Всем привет! Потерялся не на долго, а все потому что готовился к сдаче OSCP. Прошёл успешно курс и хотел бы поделиться своими мыслями по его прохождению. Покупали курс сразу несколько ребят, купили доступ к лабам на 3 месяца и к сдаче экзамена. Для новичков наверное лучше брать сразу на год, так как аналогов лабам OSCP, по моему мнению нет, кроме, пожалуй Hackthebox. Экзамен ещё предстоит в течении следующей недели. Но появились мысли и некоторая мотивация рассказать о том, что я увидел и узнал за время прохождения курса. 1⃣ Чётко структурированная информация с лабами, практикой и всем тем, что требуется для прохождения курса; 2⃣ Довольно понятная система лабораторных и прохождения практики; 3⃣ Потрясающая техническая поддержка и менторы у которых нашим популярным курсам стоит перенять опыт. В среднем на каждый мой вопрос в дискорде отвечали максимум за 10-20 минут; 4⃣ Материал порой разжевывают прямо для новичков, так что в целом можно получить базу, но все же стоит приходить на курс не "нулевым", а хотя бы с базой по сетям и операционным системам, а возможно даже прорешать чуток лаб с Hackthebox; 5⃣ Материал хорошо изложен на английском(я думал для меня это будет проблемой), что даже моих скудных знаний английского хватило, чтобы его усвоить. 6⃣ Есть раздел по облачному пентесту, который я тоже с удовольствием прошёл, хотя были свои проблемы с настройкой окружения, но помогла внутренняя встроенная кали прямо на их портале. После прохождения всего материала курса предлагается пройти лабы некоторые из которых я прошёл, а некоторые нет, например Skylark даже сами Offsec пишут, что " с пол пинка не сломается" попробуйте вернутся к ней после OSCP A B C : ✅Secura ✅ Medtech ✅ Relia ❌ Skylark ✅ OSCP A ✅ OSCP B ✅ OSCP C После прохождения лаб сложилось чёткое понимание, что ключевым навыком здесь, помимо скила ломать, является внимательность и быстрая адаптация и абстрагирование от "проблемного" участка, где можно, по опыту, закопаться на часы. Особенно тяжело далась лаба Medtech. Помимо большой инфраструктуры порядка 16 машин, был довольно интересный вектор через фишинг. Так же лабы OSCP A, B и C показались не такими уж сложными, однако все равно были некоторые моменты, где погряз в отдельных системах забыв о других. Ещё, заметил такую тенденцию. Если не можешь найти вектор или не хватает инфы, то можно делать так: 1⃣ Энумить pdf, txt dirb'ом или gobuster'ом на предмет метаданных exif 2⃣ Пробовать искать эксплоит на уязу, которая явно может подходить под не стандартный порт. 3⃣ И, разумеется, тыкать snmp (очень много раз помогало вытащить и пароли и инфу по юзерам на системе) В целом курс хороший, посмотрим как пройдёт экзамен. Наверняка появятся мысли о ретроспективе. Более развернуто напишу по самому экзамену позже, а пока, не теряйте, и, если кому-то информация стала полезная, ставим лайки👍, подписываемся и болеем за мою сдачу.
Разработчик Адам Райс запустил Doom через систему доменных имён. Проект Doom Over DNS превратил стандартные TXT-записи в сетевое хранилище. Скрипт на PowerShell собирает нужные пакеты из публичных запросов и загружает библиотеки движка прямо в оперативную память. Файлы игры при таком подходе абсолютно не касаются жёсткого диска. Создатели протокола вряд ли планировали передавать бинарники через инфраструктуру маршрутизации. Теперь глобальная сеть Cloudflare кэширует 1964 фрагмента игры на своих серверах. Платформа заботливо отдаёт куски кода любому пользователю по прямому требованию. Бесплатный тарифный план Cloudflare вмещает ровно 185 текстовых блоков в одной зоне. Полная сборка игры вместе с библиотеками движка требует 1964 таких фрагмента. Пользователям придётся зарегистрировать сразу 11 доменов для обхода корпоративного ограничения. Владельцы платных аккаунтов могут легко уместить весь архив в одно пространство имён.
Очень интересная реализация, а может не только Doom так запускается ;)
Всем привет! Долго не писал ничего, решил сделать пост про утилиту для эксплуатации облачных инфраструктур AWS. ☁️Pacu☁️ Если вкратце, то Pacu это опенсорс утилита для эксплуатации AWS, которая позволяет осуществлять рекон, повышение привилегий, боковое перемещение и эксплуатацию мисконфигураций облачных сред. В некоторых планах появилось желание написать\адаптировать этот инструмент под наши, отечественные облака. Возможно даже когда-то расскажу об этом доклад. Установка: git clone https://github.com/RhinoSecurityLabs/pacu.git pipx install git+https://github.com/RhinoSecurityLabs/pacu.git или git clone https://github.com/RhinoSecurityLabs/pacu.git pip3 install -U pip pip3 install -U pacu pacu А можно просто установить пакет в Kali Linux, командой sudo apt install pacu -y 📖 Документация по утилите доступна по ссылке📖
🔁 LazyDLLSideload Инструмент на языке Rust для создания DLL библиотек, использующихся при проведении работ по тестированию на проникновение. Автоматически анализирует таблицы экспорта PE и генерирует готовые к компиляции библиотеки на Rust со встроенной полезной нагрузкой. 🪧 Теория DLL Sideloading - техника из матрицы MITRE ATT&CK, которая означает загрузка сторонних DLL-библиотек (T1574.001). Злоумышленники могут выполнять свои собственные вредоносные программы путем дополнительной загрузки библиотек DLL. Дополнительная загрузка включает в себя перехват библиотеки DLL, которую загружает программа, путем установки и последующего вызова легитимного приложения, которое выполняет их полезную нагрузку. Злоумышленники могут многократно загружать дополнительные библиотеки DLL, чтобы фрагментировать функциональность, препятствующую анализу. Злоумышленники, использующие несколько библиотек DLL, могут распределить функции загрузки по разным библиотекам DLL, при этом основная библиотека DLL загружает отдельные функции экспорта. Инструмент поддерживает два режима работы: 1️⃣Загрузка сторонних DLL-библиотек. В режиме Sideload создается DLL, которая заменяет исходную и выполняет вашу полезную нагрузку при вызове определенной экспортируемой функции. Исходная DLL не используется. ./LazyDLLSideload.exe -m sideload -p <path_to_dll> -e <export_to_hijack> 2️⃣Прокси режим. В режиме прокси создается DLL, которая: ▶️переадресовывает все вызовы функций в исходную (переименованную) DLL; ▶️перехватывает (подменяет) одну конкретную функцию для выполнения вашего кода; ▶️сохраняет полную функциональность исходной DLL. # Relative path mode ./LazyDLLSideload.exe -m proxy -p <path_to_dll> -e <export_to_hijack> -n <renamed_dll> # Absolute path mode ./LazyDLLSideload.exe -m proxy -p <absolute_path_to_dll> -e <export_to_hijack> 💻 Флаги -m, --mode - выбор режима sideload или proxy; -p, --path - путь к целевой библиотеке DLL; -e, --export - имя экспортируемой функции для перехвата; -n, --name - исходное имя DLL после переименования. #tools #rust #dll 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Не, ну это огнево, хороший труд!
Всем привет! Опрос окончен. Поэтому предстоит подвести итоги! Итого "победителем" стала👀 более "паранойная" группа людей, которая отрицательно относятся к публикации своих данных в соцсетях и отмечать свою принадлежность к компании. Это в целом понятно, особенно для тех, кто работает в 🤫"не публичном поле". Я же скажу так! Если профессия изначально подразумевает публичность 👩🏻🎨 например: журналист, блогер, актер, артист и т.д., то вся информация будет публичной и стоит просто придерживаться паттерна "обо мне все знают" и быть некоторым образом настороженным, особенно, со звонками по телефону📞. Но вот если человек получает некоторую долю ответственности за коммерческую тайну в рамках своих обязанностей, то соблюдать меры кибергигиены💊, чтобы не стать "входной точкой" для злоумышленников, у которых время неограниченно, чтобы искать "дыры в безопасности". А что будет, если писать в соцсетях "Я Иванов Иван Иваныч, 19.09.1985 г.р., работаю инженером проектировщиком в ООО "Рога и Ракеты" читайте ниже в моей новой статье по SOCINT. 📖Приятного прочтения📖
видео или голосовое, без подписи