GISCYBERTEAM
СтатистикаAll about the world of pentest from the Red Team - GISCYBERTEAM. Contact us @gorillahacker
- Последний пост
- 14 июл.
- Последнее чтение
- ещё не заходили
- Постов за неделю
- 0
- Всего постов
- 45
- Тип
- открытый
- Язык
- английский
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- —
- 1/48двое суток
- —
- 1/72трое суток
- —
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Fritter - серьезно модифицированный форк популярного генератора шеллкодов Donut. • Переработаны модули, отвечающие за криптографию, сжатие и разрешение APIфункций, что позволяет избежать известных сигнатур Donut • Каждый запуск программы генерирует уникальный шеллкод, при том, что каждая сборка программы уникальна и имеет свой случайный набор констант, влияющих на генерацию шеллкода • В памяти расшифрована лишь 1 страница памяти (4 Кб) шеллкода, в которой выполняется код в данный момент, тогда как все другие страницы остаются зашифрованными Fritter закрыл несколько существенных недостатков Donut, что делает его отличным решением в наступательной кибербезопасности. Однако EDR решения все еще могут заблокировать выполнение шеллкода по его поведению, поэтому использовать инструмент стоит с осторожностью. Ссылка на инструмент: https://github.com/0xROOTPLS/Fritter
LOFT#7 — не просто адрес, а место где пройдет ежегодная 12-я конференция по практической ИБ - ZeroNights. Почему мы рекомендуем следить за данным ивентом: 1️⃣ Только технические доклады — без рекламных презентаций на сцене 2️⃣ Три трека: Offensive, SecOps, Community Hub 3️⃣ CTF, соревнования, воркшопы — не только лекции 4️⃣ С 2011 года — одна из старейших практических площадок в регионе 5️⃣ LOFT#7: «Арсенал», Нева, атмосфера, где хочется остаться после докладов Для иногородних: один день — плотная программа + сильное offline-комьюнити. Сайт: zeronights.ru Дата конференции: 30 сентября 2026 в Петербурге (LOFT#7) Подать доклад / партнёрство — на сайте Медиа-партнёр ZeroNights 2026
https://github.com/Ashwesker/Ashwesker-CVE-2026-21509
Коллеги, всем привет! ✋ Рады вам сообщить, что наша команда завершила работу над собственным коммерческим проектом Black Dragon 🎂🥳. Black Dragon — первое российское корпоративное решение, которое объединяет управление проектами (Project Managment) и контроль за скомпрометированными ресурсами (Command & Control) в одном окне. Что сможете вы с нашим решением: - Создавайте и управляйте проектами по анализу защищенности и доступом к ним. - Управляйте найденными недостатками и критическими событиями в рамках проекта. - Сохраняйте логи команд выполненных на том или ином ресурсе. - Стройте карту сети и графическое отображение векторов для перемещения в инфраструктуре. - Закрепляйтесь на хостах через агенты и выполняйте на них удаленные команды. - Подгружайте данные с хоста, проводите сканирование инфраструктуры, дампте учетные записи и повышайте привилегии. - Стройте туннели и поднимайте промежуточные прокси. - Выгружайте отчет о проведенном тестировании в стандартном и в собственном формате. С более подробной информацией о продукте ❓, а также его демонстрацией 👉 и покупкой 🪙 можете ознакомится перейдя по ссылке https://blackdragon.pro
🚨 PoC/Exploit! 📁 Репозиторий: Yuri08loveElaina/CVE-2025-49844 🔗 Ссылка: https://github.com/Yuri08loveElaina/CVE-2025-49844 🛡️ CVE номера: CVE-2025-49844, CVE-2025-4984 📝 Описание: A powerful Redis exploitation tool that leverages CVE-2025-4984 Vulnerable Versions Redis 7.2.x before 7.2.11 Redis 7.4.x before 7.4.6 Redis 8.0.x before 8.0.4 Redis 8.2.x before 8.2.2 ⭐ Звезды: 0 💻 Язык: Python 📅 Создан: 2025-10-09 🔄 Обновлен: 2025-10-09
НКЦКИ. Бюллетень об уязвимостях программного обеспечения
без подписи
⚠️CVE-2025-8088: Winrar RCE 📈 CVSS: 7.8 (Высокий) Описание: Уязвимость, связанная с выходом за пределы назначенного каталога, в RARLAB WinRAR. Эксплуатация уязвимости позволяет злоумышленнику с помощью специально сформированного пути к файлу внутри архива осуществить выход за пределы назначенного каталога при распаковке файлов (в том числе в системные папки, например в папку «Автозагрузка») и выполнить вредоносный код в контексте текущего пользователя. ☣️Уязвимые версии: версии ниже 7.13 🔬 Ссылка на PoC: https://github.com/pescada-dev/-CVE-2025-8088 https://github.com/AdityaBhatt3010/CVE-2025-8088-WinRAR-Zero-Day-Path-Traversal https://github.com/pentestfunctions/best-CVE-2025-8088
НКЦКИ. Бюллетень об уязвимостях программного обеспечения
НКЦКИ. Бюллетень об уязвимостях программного обеспечения
НКЦКИ. Бюллетень об уязвимостях программного обеспечения
НКЦКИ. Бюллетень об уязвимостях программного обеспечения
НКЦКИ. Бюллетень об уязвимостях программного обеспечения
⚠️Обход аутентификации в плагине SureTriggers для WordPress 📈 CVSS: 8.1(высокий) Описание: CVE-2025-3102 - это критическая уязвимость обхода аутентификации, затрагивающая плагин SureTriggers: All-in-One Automation Platform для WordPress. При помощи обхода аутентификации злоумышленник может устанавливать вредоносные плагины, что может привести к удалённому выполнению кода (RCE). Уязвимость затрагивает более 100 000 сайтов. ☣️Уязвимые версии: Уязвимости подвержены все версии плагина до 1.0.78 включительно. 🛠 Патч: Уязвимость была устранена в обновлении версии 1.0.79. Рекомендации по устранению: 📍 Для полной защиты рекомендуется обновиться до последней доступной версии плагина, по состоянию на июнь 2025 года это 1.0.87. 🔬 Ссылка на PoC: https://github.com/Nxploited/CVE-2025-3102
НКЦКИ. Бюллетень об уязвимостях программного обеспечения
⚠️ CVE-2025-47577 — критическая уязвимость в плагине TI WooCommerce Wishlist 📈 CVSS: 10.0 (критический) Описание: Обнаружена критическая уязвимость (CVE-2025-47577) в популярном плагине TI WooCommerce Wishlist, позволяющая злоумышленнику без аутентификации загружать файлы любого типа на сервер, что может привести к удалённому выполнению кода (RCE). Уязвимость затрагивает более 100 000 сайтов. ☣️ Уязвимые версии: Уязвимости подвержены все версии плагина до 2.9.2 включительно. 🛠 Патч: На данный момент уязвимость официально не исправлена разработчиком. Рекомендации по исправлению: 📍 Немедленно деактивировать плагин, если он используется на вашем ресурсе. 📍 Следить за официальными обновлениями и своевременно устанавливать патчи после их выхода. 🔬 Ссылка на PoC: https://github.com/Yucaerin/CVE-2025-47577
⚠️Уязвимость подмены в проводнике Windows Недавно Microsoft выпустила обновление для устранения уязвимости в проводнике Windows, идентифицированной как CVE-2025-24071. Уязвимость возникает из-за неявного доверия и автоматического анализа файлов .library-ms в проводнике Windows. Злоумышленник может создать вредоносный архив (например, RAR или ZIP), содержащий .library-ms файл с встроенным SMB-путём. При распаковке архива такой файл вызывает запрос SMB-аутентификации, в результате чего может произойти утечка NTLM-хэша пользователя. 📈 CVSS рейтинг: 6.5 (Medium) 📍 Уязвимые системы: Windows 10 (versions 1607, 1809, 21H2, 22H2) Windows 11 (versions 22H2, 23H2, 24H2) Windows Server 2012 R2 Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025 🔬 Proof-of-Concept уже находится в открытом доступе.
🔒 Критическая уязвимость BadSuccessor в Windows Server 2025 угрожает Active Directory Уязвимость BadSuccessor в Windows Server 2025 позволяет злоумышленникам с минимальными правами захватить контроль над любым пользователем Active Directory, включая администраторов. Атака уже подтверждена исследователями и не требует сложных инструментов. 🔥 Суть угрозы 1. Тривиальная эксплуатация: Для атаки достаточно прав CreateChild , оно позволяют создавать дочерние объекты на любой Organizational Unit (OU) (контейнер в домене Active Directory, который используется для организации и управления ресурсами внутри домена, такими как пользователи, группы, компьютеры, принтеры и другие сетевые объекты) в домене. Злоумышленник может скомпрометировать любую учетную запись AD, включая привилегированных пользователей . 2. dMSA как вектор: Уязвимость эксплуатирует функцию делегированных управляемых учетных записей служб (dMSA), добавленную в Windows Server 2025. Наличие одного контроллера домена под WinServer 2025 делает инфраструктуру уязвимой . 3. Автоматическое наследование прав: При миграции учетной записи через dMSA Key Distribution Center (KDC) автоматически передает новой учетке ВСЕ разрешения исходного пользователя, включая права администратора . ⚙️ Технические детали - Условия атаки: - Доступ к атрибуту msds-groupMSAMembership dMSA. - Права на запись в атрибут msds-ManagedAccountPrecededByLink, что позволяет указать пользователя (например, администратора), от имени которого будет действовать dMSA . - Сценарий эксплуатации: # Пример злонамеренного использования dMSA (Akamai) Set-ADObject -Identity "dMSA_account" -Replace @{'msds-ManagedAccountPrecededByLink'='CN=DomainAdmin,OU=Admins'} После этого dMSA получает полные права целевого пользователя. 🛡 Рекомендации по защите 1. Ограничьте создание dMSA: - Выдавайте права на создание dMSA только группам Domain Admins. - Отзовите разрешения CreateChild для всех непривилегированных пользователей . 2. Используйте скрипт Akamai: - Загрузите PowerShell-скрипт для автоматического аудита прав: Invoke-BadSuccessorScan.ps1 -Domain "yourdomain.local" Ссылка на PoC: GitHub: akamai/BadSuccessor 3. Ручная проверка разрешений: - Через ADSI Edit проверьте атрибуты msds-groupMSAMembership и msds-ManagedAccountPrecededByLink для всех dMSА . ⚠️ Позиция Microsoft и риски - Статус патча: Microsoft присвоила уязвимости статус Moderate severity и не планирует срочных обновлений. Исправление ожидается в будущих сборках . - Опасность для 91% компаний: По данным Akamai, в 91% инфраструктур найдутся пользователи с правами для эксплуатации BadSuccessor вне группы Domain Admins . - Аналогии с DCSync: Уязвимость открывает путь для атак, схожих с DCSync, позволяя выгружать хэши паролей AD.
НКЦКИ. Бюллетень об уязвимостях программного обеспечения
⬆️Обновление в инструменте Certipy - версия 5.0.0. Из самого важного: большой пул новых фишек и фиксов, в том числе появление новой техники ESCS16. 🔓 Ссылка на репозиторий Certipy