Bagley's 📚 Notes
Статистикаhttps://standoff365.com/profile/Bagley 💬 A little bit about Bug Bounty, CyberRanges and CyberSecurity 💬 Вся информация, публикуемая в канале, представлена исключительно в ознакомительных/образовательных целях.
- Последний пост
- 10 авг.
- Последнее чтение
- ещё не заходили
- Постов за неделю
- 0
- Всего постов
- 38
- Тип
- открытый
- Язык
- русский
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 565
- 1/48двое суток
- 647
- 1/72трое суток
- 698
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
🟡 Новый видео-разбор 💚 тачки от ippsec'a ⁉️ Анонимный доступ к канвасу Apache NiFi 1.21.0 на сабдомене flow.helix.htb ➡️ меняем JDBC URL контроллера БД на H2‑драйвер с параметром INIT=RUNSCRIPT FROM 'http://...', регистрируем CREATE ALIAS и выполняем произвольный Java/shell код (CVE‑2023‑34468 + крутой разбор баги) - получаем шелл ➡️ В support-bundles находим бэкап приватного SSH-ключа и логинимся на хост как operator ➡️ Ломаем хэш зашифрованного PDF дока - Operator Control & Safety Guide.pdf ( pdf2john), из него узнаём про OPC UA интерфейс на порту 4840 и условия открытия maintenance‑окна ➡️ Через SSH‑туннель подключаемся к анонимному OPC UA серверу (FreeOpcUa) и переключаем Mode в MAINTENANCE, ставим TestOverride=True, а затем поднимаем CalibrationOffset, толкая температуру реактора в "maintenance band" (295-305°C) - это триггерит открытие временного окна обслуживания ➡️ Пока окно открыто, запускаем sudo helix-maint-console, который через systemd-run --scope дропает интерактивный root‑шелл (sudo misconfig + ICS-логика через OPC UA) #️⃣Сегодня это Linux box - Helix, уровень сложности 🟡Medium🟡 #️⃣ А вот еще разбор от крутого чела - 0xdf 🌹 Основные посты канала #video #HTB #ippsec #0xdf #Walkthroughs
🤖 Certified Offensive Cyber Operations with AI (OCO-AI) - CyberWarfare Labs ❓ Что о сертификате пишет Cyberwarfare Labs: Offensive Cyber Operations with AI (OCO-AI) Certificate is awarded to professionals skilled in leveraging Large Language Models (LLMs), autonomous agents, and AI-assisted workflows across offensive security operations. It validates expertise in AI-driven reconnaissance, attack surface analysis, threat modeling, spear-phishing automation, binary analysis, Active Directory exploitation, and MCP-integrated command and control operations ❓ Предварительно необходимо закрыть 7 теоретических модулей (можно сразу отметить - Completed): 1️⃣ AI Foundations & LLM Operations 2️⃣ AI-Driven Threat Modeling & MITRE Automation 3️⃣ MCP & AI-Assisted Infrastructure Operations 4️⃣ AI-Powered Reconnaissance & Phishing 5️⃣ Web Reconnaissance Automation 6️⃣ AI-Assisted Reverse Engineering & Malware Analysis 7️⃣ AI-Assisted Active Directory Operations (видео на английском, с "легким" акцентом) 🔵 Закрыть OCO-AI Practice Lab - это .OVA виртуалка, которую необходимо развернуть у себя, и прорешать. Флагов - 19 🔵 Закрыть OCO-AI Exam Lab - доступ к лабе через VPN. ❓ Из чего состоит сам экзамен: Лаба - 30 дней. Три хоста в /24 сети: 🔵Mail Server 🔵Workstation 🔵Domain Controller 17 флагов типа "SPN kerberoastable аккаунта" и "NTLM хэш krbtgt". 💭 Теперь по существу... В описании курса есть такая фраза: Apply AI techniques to real-world red team scenarios, including exploitation and post-exploitation workflows 🔴По факту: никакого Real-world red team там нет! Никаких сложных Pivoting/Tunneling техник... Все доступно напрямую. Никаких обходов AV/EDR. Здесь Mimikatz лежит на Windows хосте в C:\RT\m\x64\m.exe. AI-assisted evasion? Не здесь. 🔴Масштаб лабы несерьёзный. 3 хоста, классический AD путь - это содержание первой недели CRTP или одна easy/medium тачка HTB. Для сертификата, который претендует на "AI-driven autonomous agent operations" и "MCP-integrated C2", этого катастрофически мало. 🔴 "Binary analysis и reverse engineering" в описании - нет в экзамене. BloodHound с "AI-assisted анализом" - нет в экзамене. Это маркетинг, не содержание. 🔴 Флаги - CTF начального уровня. "Какой SPN у kerberoastable аккаунта?" - это вопрос, а не демонстрация навыка. Реальная оценка компетенций выглядит иначе. Мне это очень напомнило мои первые тачки на TryHackMe - "Просканируйте порты, на каком расположен web сервер?" 💭 Рынок уже ушёл вперёд. Пока этот курс учит использовать Claude Desktop с кучкой подключенных MCP, реальные мультиагентные пайплайны делают весь этот флоу автономно через прямой tool calling. OCO-AI сертификат фиксирует применение AI на уровне 2023-2024, не 2026. Если уже есть понимание в AD и вы ожидаете увидеть настоящую агентную систему, которая сама ведёт разведку, принимает решения о векторах атаки и реализует их - вы будете разочарованы. Для знакомства с агентными системами можно посмотреть видосы на youtube, пройти бесплатные курсы Антропика... 💰 Начальная цена - 99$, со скидкой можно взять за 9$ (не так обидно) 🌹 Основные посты канала #learning
🎞 Link-Digest за Июнь-Июль 2026: 🔵HowToBB⁉️ 🐞 Intigriti: Intigriti Bug Bytes #237 - June 2026 🚀 Exploiting insecure cookie policies Exploiting web cache poisoning vulnerabilities Intigriti Bug Bytes #238 - July 2026 🚀 🐞 YesWeHack: Bug Bounty in the AI age: harnessing LLMs, agentic CLIs, MCP servers How to use Claude Code for Bug Bounty: find fast, validate manually Testing AI-powered systems at scale via Bug Bounty, part 3: the guardrails Testing AI systems via Bug Bounty, part 2: AI-specific vulnerabilities 🐝 HiveFive community Hive Five 284 - Control the Ideas, Not the Code Hive Five 283 - The End of Reading Is Here Hive Five 282 - What the F*ck Happened to Nerds Hive Five 281 - Blessed are the Curators Hive Five 280 - The Untrainable Hive Five 279 - The Certainty Trap Hive Five 278 - To Be Of Use Hive Five 277 - The AI Paradox 🔵HowToHack⁉️ #️⃣0xDF Walkthroughs: Linux: Medium - VariaType Medium - DevArea Medium - Abducted Easy - WingData Easy - Facts Easy - CCTV Easy - Orion Windows: Hard - NanoCorp Hard - Fries Medium - Logging 🌹 Основные посты канала #learning #PublicPosts
🔴 Новый видео-разбор 💚 тачки от ippsec'a ⁉️ Эксплуатация pgAdmin 4 (CVE-2025-2945 - Python eval() RCE в Query Tool/Cloud Deployment) для получения шелла в контейнере ➡️ из env - креды к pgAdmin, оттуда достаём еще креды, спреим их по SSH и получаем доступ от имени svc на Docker-хосте ➡️ находим NFS-шару с Docker TLS сертификатами, генерируем клиентский сертификат от украденного CA и спокойно обращаемся к Docker API ➡️ через privileged container и bind-mount / получаем root на Linux-хосте ➡️ находим PWM конфиг с зашифрованным паролем сервисного аккаунта svc_infra ➡️ у svc_infra есть ReadGMSAPassword на gMSA_CA_prod$, забираем NTLM gMSA-аккаунта и логинимся по WinRM ➡️ у gMSA есть права ManageCA/Enroll на ADCS, но обычный ESC7 заблокирован deny-ACE, поэтому чейним ESC6 (EDITF_ATTRIBUTESUBJECTALTNAME2) + ESC16 (сброс SID security extension) через certipy, выпускаем сертификат на Administrator'а #️⃣Сегодня это Windows box — Fries, уровень сложности 🔴Hard🔴 #️⃣ А вот еще разбор от крутого чела - 0xdf 🌹 Основные посты канала #video #HTB #ippsec #0xdf #Walkthroughs
💚 HTB Pro Lab: Alchemy - это не очередная AD-лаба - это редкий кейс, где после привычного концептуального IT приходится реально переключать мышление на OT/ICS. Почему я сказал про "концептуальный"? Потому что IT-сегмент в лабе действительно как будто бы для галочки, просто показать процесс. Но понравился момент с pivoting'ом, в пару хопов. А еще на принтере можно глянуть какие доки печатались... #️⃣ Сценарий построен вокруг проникновения в OT-сеть пивоварни, влияния на производственный процесс и поиска того самого секретного рецепта отменного 🍺 пива: 9 машин, 7 PLC и 21 флаг. #️⃣ При внимательном прохождении можно собрать документацию, необходимую для понимания архитектуры производства, используемых PLC и их логики. Именно здесь начинается настоящая ценность Alchemy: недостаточно эксплуатировать уязвимость - нужно интерпретировать показания HMI, разбираться в логике процесса и осмысленно взаимодействовать с промышленными компонентами. ⚠️ Modbus, работа с HMI, анализ документации, ревью Structured Text/Ladder Logic и понимание логики PLC - основные навыки, которые будут нужны. 💭 Если классические AD-лабы уже стали привычными, весь HackBase уже прорешан, а OT/ICS всё еще выглядит тёмным лесом - это лаба для тебя! 🌹 Основные посты канала #learning
🟡 Новый видео-разбор 💚 тачки от ippsec'a ⁉️ На старте у нас есть креды lowpriv юзера wallace.everette ➡️ через SMB-шару Logs находим лог IdentitySync_Trace_...log со старым паролем сервисного аккаунта svc_recovery и просто меняем год в пароле ➡️ у svc_recovery (аутентифицируется только по Kerberos) есть GenericWrite над машинным аккаунтом MSA_HEALTH$ - делаем Shadow Credentials через bloodyAD для получения NT-хэша и заходим по WinRM ➡️ находим процесс UpdateMonitor.exe, который подгружает DLL из world-writable директории - подкладываем нашу DLL и получаем шелл от jaylee.clifton (участник группы IT) ➡️ у IT есть права на регистрацию по шаблону сертификата UpdateSrv, уязвимому к ESC17 (enrollee supplies subject + Server Auth EKU) - через Certipy выпускаем сертификат на имя decommissioned WSUS-сервера ➡️ добиваем DNS-запись на свой хост, поднимаем rogue WSUS-сервер и пушим вредоносный "обновление", добавляющее wallace.everette в группу Administrators - получаем полный контроль домена #️⃣Сегодня это Windows box - Logging, уровень сложности 🟡Medium🟡 #️⃣ А вот еще разбор от крутого чела - 0xdf 🌹 Основные посты канала #video #HTB #ippsec #0xdf #Walkthroughs
без подписи
🟢 Новый видео-разбор 💚 тачки от ippsec'a ⁉️ На тачке поднят ZoneMinder 1.37.x - эксплуатируем time/boolean-based Blind SQL Injection в web/ajax/event.php (CVE-2024-51482, CVSS 9.9) с помощью sqlmap, дампим таблицу пользователей с bcrypt-хэшами паролей ➡️ брутим хэш, получаем SSH-доступ к тачке ➡️ на localhost крутится motionEye (v≤0.43.1b4) - делаем SSH port-forward и логинимся в вебку ➡️ внедряем наш payload в поле Image File Name в конфиге камеры (CVE-2025-60787, OS Command Injection), при рестарте сервиса motion наш payload выполняется от имени root = получаем reverse shell с полным доступом к хосту (PoC, Metasploit) #️⃣Сегодня это Linux box - CCTV, уровень сложности Easy #️⃣ А вот еще разбор от крутого чела - 0xdf 🌹 Основные посты канала #video #HTB #ippsec #0xdf #Walkthroughs
Всем 👋! Это Bagley Немного новостей о мероприятиях этого месяца: #️⃣ Лето в КиберКэмпе - первый летний open-air по кибербезу от CyberCamp. Вместо душных залов - парк, вместо докладов - реальные кейсы и воркшопы. 📆 Когда: 17 июля, 11:00. 📌 «Березы парк», Строгино 🟣Билеты здесь, подробности тут #️⃣ Yet Another BugBounty meetup. 📆 Когда: 17 июля, 19:00. 📌 Москва, офис Яндекса 🟣Регаться тут ⚠️ Т-Банк совместно со Standoff Bug Bounty стартовали открытые кибериспытания с четырьмя НС (12 млн за НС). 🟣Залетай ⚠️ Прием заявок на Pentest Award продлили на неделю, до 19 июля. Если есть что рассказать, сейчас самое время. 🟣Подробности тут (Если будет желание встретиться на мероприятии, пообщаться, пишите в ЛС 😎)
🟢 Новый видео-разбор 💚 тачки от ippsec'a ⁉️ Анонимный логин (юзер anonymous с пустым паролем) на FTP, скачиваем employee-service.jar ➡️реверсим JAR через jadx-gui ➡️находим SOAP-сервис на Apache CXF 3.2.14 (порт 8080) ➡️ эксплуатируем CVE-2022-46364 (Apache CXF SSRF/arbitrary file read через XOP:Include + MTOM multipart) для чтения произвольных файлов с хоста ➡️ из /proc/<PID>/cmdline и /etc/systemd/system/hoverfly.service вытаскиваем креды админа Hoverfly ➡️ эксплуатируем CVE-2025-54123 (Hoverfly command injection в /api/v2/hoverfly/middleware) для получения шелла под dev_ryan ➡️ читаем секрет Flask-приложения SysWatch из world-readable /etc/syswatch.env, подделываем сессионную куку через flask-unsign и используем command injection в эндпоинте /service-status для получения шелла под syswatch ➡️ эксплуатируем баг проверки symlink в root-скрипте syswatch.sh для чтения /root/.ssh/id_rsa #️⃣Сегодня это Linux box - DevArea, уровень сложности Medium #️⃣ А вот еще разбор от крутого чела - 0xdf 🌹 Основные посты канала #video #HTB #ippsec #0xdf #Walkthroughs
Всем 👋! Это Bagley 🤬 Сегодня пробита цифра в 700k 🤬 P.S. Не так давно же было 500к
🟢 Новый видео-разбор 💚 тачки от ippsec'a ⁉️ Анонимный логин (юзер anonymous с пустым паролем) на Wing FTP Server v7.4.3 ➡️ищем "Wingftp v7.4.3 exploit", находим CVE-2025-47812 (null-byte injection в веб-интерфейсе для внедрения Lua-кода в сессионный файл) ➡️ в /opt/wftpserver/Data находим XML-файлы аккаунтов с salted SHA256-хешами (SHA256(pass + "WingFTP")), брутим через hashcat mode 1410 - получаем пароль пользователя wacky ➡️ через su / SSH заходим как wacky, проверяем sudo -l - видим, что можно запустить как root без пароля скрипт restore_backup_clients.py, который распаковывает tar через tarfile.extractall(filter="data") ➡️ эксплуатируем CVE-2025-4517 (PATH_MAX overflow в os.path.realpath() обходит filter="data" в Python 3.12.3, позволяя записывать файлы за пределами директории распаковки) - создаём вредоносный .tar с цепочкой длинных симлинков - записываем свой SSH public key в /root/.ssh/authorized_keys #️⃣Сегодня это Linux box - WingData, уровень сложности Easy #️⃣ А вот еще разбор от крутого чела - 0xdf 🌹 Основные посты канала #video #HTB #ippsec #0xdf #Walkthroughs
#️⃣ Юбилейная кибербитва Standoff 17 - всё. Наша команда Cyb7rC0d3# (КиберКод) второй год подряд занимает 4-ое место! ⭐️ Реализовали 20 недопустимых событий ⭐️ Сдали 57 уязвимостей ⭐️ Забрали два First Blood'а ⭐️ Взяли номинацию на 1500$ 💬 Всей команде спасибо за самоотдачу, вы бились честно и профессионально! Разрыв с первым местом - двукратный. Это не "чуть-чуть не хватило" - это конкретные зоны роста. Проанализируем, разберём, исправим! #GazuGazu #CyberCode #Standoff #HackBase #StandoffStories
без подписи
без подписи
Кибербитва Standoff 17 — В С Ё Это было эпично. Уверены, Standoff 17 станет легендарной битвой — и не только потому, что была юбилейной. Церемония награждения завершилась, делимся итогами. Топ-5 красных команд 1. 🇷🇺 DreamTeam (148 535 баллов) — 20 000 $ 2. 🇷🇺 cR4․sh (103 261 балл) — 10 000 $ 3. 🇷🇺🇰🇿 FR13NDS & RHACKERS (96 631 балл) — 5000 $ 4. 🇷🇺 Cyb7rC0d3# (74 880 баллов) — 2500 $ 5. 🇷🇺 Dataeli&only_f4st (64 583 балла) — 2000 $ Победители спецноминаций: • 🇷🇺 DreamTeam (500 $) — за самое большое количество взятых бонусов First Blood (14 раз!). • 🇷🇺 cR4․sh, 🇷🇺 Dataeli&only_f4st, 🇷🇺 Cyb7rC0d3# (1500 $ каждой) — за самое большое количество критических событий в SCADA-системах за всю кибербитву (у всех по две реализации). • 🇷🇺 Dataeli&only_f4st (500 $) — за первый принятый отчет о критическом событии в SCADA-системах. • 🇷🇺 DreamTeam (1000 $) — за самое большое количество критических событий (9) в банковской отрасли (с режимом Response). • 🇷🇺🇰🇿 FR13NDS & RHACKERS, 🇮🇩 Redac7d, 🇷🇺 DreamTeam, 🇷🇺 ℭ𝔲𝔩𝔱, 🇷🇺 cR4․sh, 🇳🇱 EvilBunnyWrote, 🇷🇺 KiberS (1000 $ каждой) — за самое большое количество критических событий в ритейле (с режимом Response). У всех команд по одной реализации. • 🇷🇺 Odoohondoo x GWTW (1000 $) — приз симпатий от наших архитекторов (за повышение привилегий через СЗИ). Номинации «Золотой КС-репорт» и «Везде первые» на этот раз остались без победителей. Результаты защитников — в следующем посте 👇
⚠️ Что-то я совсем без анонсов, а сегодня между прочим стартует второй день кибербитвы Standoff17 #️⃣ Первый день - это всегда: ➡️ Знакомство с инфрой каждого сегмента ➡️ Поиск путей пробития ➡️ Автоматизация процесса проксирования внутрь сегмента, закрепление ➡️ Определение потенциальных векторов реализации НС'ов 🔥 Впереди еще 3 дня (2.5) "жары" 🔥
без подписи
Обнаружена нехватка мастер-классов от топовых багхантеров и пентестеров 🔍 Восполним дефицит на Standoff Talks! В Кибердоме 18–19 июня пройдут мастер-классы от крутых ребят из комьюнити. Обсудим ИИ в пентесте, поговорим про социальную инженерию, поработаем с программами кибериспытаний и разберем тачки со Standoff Hackbase. Сохраняй расписание: 🟠 18 июня 📍 11:00–12:20 AI в пентесте: разговор с экспертом Сергеем Зыбневым / Poxek Обсудим, как ИИ меняет подход к пентесту. Расскажем, когда он реально помогает, а когда лучше не отдавать ему руль. Можно будет задать вопросы, поспорить и обменяться хинтами. 📍 12:40–14:00 Внутри триажа OZON: почему одни отчеты принимают, а другие нет / Юлия Митина Разберем реальные сценарии из практики OZON и поговорим о том, как сделать отчет максимально понятным и убедительным для триажа. 📍 15:00–17:00 Разбор тачек Standalone со Standoff Hackbase с ccrsky Погружаемся в Standoff Hackbase: исследуем, разбираем типичные ошибки и учимся находить путь к решению. 🟠 19 июня 📍 11:00–12:20 APT: Advanced Psychological Technique с doom Поговорим о социальной инженерии: роль человеческого фактора, какие техники используют атакующие и как не попасться на их трюки. 📍 12:40–14:00 Работа с программами кибериспытаний с remembernamer Выясним, как подходить к программам кибериспытаний, на что смотреть в первую очередь и как не застрять на старте. 📍 15:00–17:00 Разбор тачек Standalone со Standoff Hackbase с Bagley Еще больше практики: будем ломать, разбирать ошибки и искать рабочие пути. Регистрируйся и приходи на Standoff Talks, чтобы пообщаться с экспертами, прокачаться и забрать с собой пару новых подходов для багхантинга и пентеста.
🎉 Результаты розыгрыша: 🏆 Победитель: 1. Иван (@IEBrosalin) ✔️Проверить результаты