tgindex
G
@giscyberteamанглийский

All about the world of pentest from the Red Team - GISCYBERTEAM. Contact us @gorillahacker

Последний пост
14 июл.
Последнее чтение
ещё не заходили
Постов за неделю
0
Всего постов
45
Тип
открытый
Язык
английский
В каталоге с
13 авг.
Подписчики
1 725
+1 за 3 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
1 752
40 постов
Вовлечённость
101,6%
к подписчикам
Постов в день
0,0
всего 45
Упоминаний
1
каналов
Охват размещения
оценка
1/24сутки в ленте
1/48двое суток
1/72трое суток

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • Fritter - серьезно модифицированный форк популярного генератора шеллкодов Donut. • Переработаны модули, отвечающие за криптографию, сжатие и разрешение APIфункций, что позволяет избежать известных сигнатур Donut • Каждый запуск программы генерирует уникальный шеллкод, при том, что каждая сборка программы уникальна и имеет свой случайный набор констант, влияющих на генерацию шеллкода • В памяти расшифрована лишь 1 страница памяти (4 Кб) шеллкода, в которой выполняется код в данный момент, тогда как все другие страницы остаются зашифрованными Fritter закрыл несколько существенных недостатков Donut, что делает его отличным решением в наступательной кибербезопасности. Однако EDR решения все еще могут заблокировать выполнение шеллкода по его поведению, поэтому использовать инструмент стоит с осторожностью. Ссылка на инструмент: https://github.com/0xROOTPLS/Fritter

  • LOFT#7 — не просто адрес, а место где пройдет ежегодная 12-я конференция по практической ИБ - ZeroNights. Почему мы рекомендуем следить за данным ивентом: 1️⃣ Только технические доклады — без рекламных презентаций на сцене 2️⃣ Три трека: Offensive, SecOps, Community Hub 3️⃣ CTF, соревнования, воркшопы — не только лекции 4️⃣ С 2011 года — одна из старейших практических площадок в регионе 5️⃣ LOFT#7: «Арсенал», Нева, атмосфера, где хочется остаться после докладов Для иногородних: один день — плотная программа + сильное offline-комьюнити. Сайт: zeronights.ru Дата конференции: 30 сентября 2026 в Петербурге (LOFT#7) Подать доклад / партнёрство — на сайте Медиа-партнёр ZeroNights 2026

  • 27 янв.1 28216

    https://github.com/Ashwesker/Ashwesker-CVE-2026-21509

  • 4 дек.1 7994121

    Коллеги, всем привет! ✋ Рады вам сообщить, что наша команда завершила работу над собственным коммерческим проектом Black Dragon 🎂🥳. Black Dragon — первое российское корпоративное решение, которое объединяет управление проектами (Project Managment) и контроль за скомпрометированными ресурсами (Command & Control) в одном окне. Что сможете вы с нашим решением: - Создавайте и управляйте проектами по анализу защищенности и доступом к ним. - Управляйте найденными недостатками и критическими событиями в рамках проекта. - Сохраняйте логи команд выполненных на том или ином ресурсе. - Стройте карту сети и графическое отображение векторов для перемещения в инфраструктуре. - Закрепляйтесь на хостах через агенты и выполняйте на них удаленные команды. - Подгружайте данные с хоста, проводите сканирование инфраструктуры, дампте учетные записи и повышайте привилегии. - Стройте туннели и поднимайте промежуточные прокси. - Выгружайте отчет о проведенном тестировании в стандартном и в собственном формате. С более подробной информацией о продукте ❓, а также его демонстрацией 👉 и покупкой 🪙 можете ознакомится перейдя по ссылке https://blackdragon.pro

  • 🚨 PoC/Exploit! 📁 Репозиторий: Yuri08loveElaina/CVE-2025-49844 🔗 Ссылка: https://github.com/Yuri08loveElaina/CVE-2025-49844 🛡️ CVE номера: CVE-2025-49844, CVE-2025-4984 📝 Описание: A powerful Redis exploitation tool that leverages CVE-2025-4984 Vulnerable Versions Redis 7.2.x before 7.2.11 Redis 7.4.x before 7.4.6 Redis 8.0.x before 8.0.4 Redis 8.2.x before 8.2.2 ⭐ Звезды: 0 💻 Язык: Python 📅 Создан: 2025-10-09 🔄 Обновлен: 2025-10-09

  • НКЦКИ. Бюллетень об уязвимостях программного обеспечения

  • без подписи

  • ⚠️CVE-2025-8088: Winrar RCE 📈 CVSS: 7.8 (Высокий) Описание: Уязвимость, связанная с выходом за пределы назначенного каталога, в RARLAB WinRAR. Эксплуатация уязвимости позволяет злоумышленнику с помощью специально сформированного пути к файлу внутри архива осуществить выход за пределы назначенного каталога при распаковке файлов (в том числе в системные папки, например в папку «Автозагрузка») и выполнить вредоносный код в контексте текущего пользователя. ☣️Уязвимые версии: версии ниже 7.13 🔬 Ссылка на PoC: https://github.com/pescada-dev/-CVE-2025-8088 https://github.com/AdityaBhatt3010/CVE-2025-8088-WinRAR-Zero-Day-Path-Traversal https://github.com/pentestfunctions/best-CVE-2025-8088

  • НКЦКИ. Бюллетень об уязвимостях программного обеспечения

  • НКЦКИ. Бюллетень об уязвимостях программного обеспечения

  • НКЦКИ. Бюллетень об уязвимостях программного обеспечения

  • НКЦКИ. Бюллетень об уязвимостях программного обеспечения

  • НКЦКИ. Бюллетень об уязвимостях программного обеспечения

  • ⚠️Обход аутентификации в плагине SureTriggers для WordPress 📈 CVSS: 8.1(высокий) Описание: CVE-2025-3102 - это критическая уязвимость обхода аутентификации, затрагивающая плагин SureTriggers: All-in-One Automation Platform для WordPress. При помощи обхода аутентификации злоумышленник может устанавливать вредоносные плагины, что может привести к удалённому выполнению кода (RCE). Уязвимость затрагивает более 100 000 сайтов. ☣️Уязвимые версии: Уязвимости подвержены все версии плагина до 1.0.78 включительно. 🛠 Патч: Уязвимость была устранена в обновлении версии 1.0.79. Рекомендации по устранению: 📍 Для полной защиты рекомендуется обновиться до последней доступной версии плагина, по состоянию на июнь 2025 года это 1.0.87. 🔬 Ссылка на PoC: https://github.com/Nxploited/CVE-2025-3102

  • НКЦКИ. Бюллетень об уязвимостях программного обеспечения

  • ⚠️ CVE-2025-47577 — критическая уязвимость в плагине TI WooCommerce Wishlist 📈 CVSS: 10.0 (критический) Описание: Обнаружена критическая уязвимость (CVE-2025-47577) в популярном плагине TI WooCommerce Wishlist, позволяющая злоумышленнику без аутентификации загружать файлы любого типа на сервер, что может привести к удалённому выполнению кода (RCE). Уязвимость затрагивает более 100 000 сайтов. ☣️ Уязвимые версии: Уязвимости подвержены все версии плагина до 2.9.2 включительно. 🛠 Патч: На данный момент уязвимость официально не исправлена разработчиком. Рекомендации по исправлению: 📍 Немедленно деактивировать плагин, если он используется на вашем ресурсе. 📍 Следить за официальными обновлениями и своевременно устанавливать патчи после их выхода. 🔬 Ссылка на PoC: https://github.com/Yucaerin/CVE-2025-47577

  • ⚠️Уязвимость подмены в проводнике Windows Недавно Microsoft выпустила обновление для устранения уязвимости в проводнике Windows, идентифицированной как CVE-2025-24071. Уязвимость возникает из-за неявного доверия и автоматического анализа файлов .library-ms в проводнике Windows. Злоумышленник может создать вредоносный архив (например, RAR или ZIP), содержащий .library-ms файл с встроенным SMB-путём. При распаковке архива такой файл вызывает запрос SMB-аутентификации, в результате чего может произойти утечка NTLM-хэша пользователя. 📈 CVSS рейтинг: 6.5 (Medium) 📍 Уязвимые системы: Windows 10 (versions 1607, 1809, 21H2, 22H2) Windows 11 (versions 22H2, 23H2, 24H2) Windows Server 2012 R2 Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025 🔬 Proof-of-Concept уже находится в открытом доступе.

  • 🔒 Критическая уязвимость BadSuccessor в Windows Server 2025 угрожает Active Directory Уязвимость BadSuccessor в Windows Server 2025 позволяет злоумышленникам с минимальными правами захватить контроль над любым пользователем Active Directory, включая администраторов. Атака уже подтверждена исследователями и не требует сложных инструментов. 🔥 Суть угрозы 1. Тривиальная эксплуатация: Для атаки достаточно прав CreateChild , оно позволяют создавать дочерние объекты на любой Organizational Unit (OU) (контейнер в домене Active Directory, который используется для организации и управления ресурсами внутри домена, такими как пользователи, группы, компьютеры, принтеры и другие сетевые объекты) в домене. Злоумышленник может скомпрометировать любую учетную запись AD, включая привилегированных пользователей . 2. dMSA как вектор: Уязвимость эксплуатирует функцию делегированных управляемых учетных записей служб (dMSA), добавленную в Windows Server 2025. Наличие одного контроллера домена под WinServer 2025 делает инфраструктуру уязвимой . 3. Автоматическое наследование прав: При миграции учетной записи через dMSA Key Distribution Center (KDC) автоматически передает новой учетке ВСЕ разрешения исходного пользователя, включая права администратора . ⚙️ Технические детали - Условия атаки: - Доступ к атрибуту msds-groupMSAMembership dMSA. - Права на запись в атрибут msds-ManagedAccountPrecededByLink, что позволяет указать пользователя (например, администратора), от имени которого будет действовать dMSA . - Сценарий эксплуатации: # Пример злонамеренного использования dMSA (Akamai) Set-ADObject -Identity "dMSA_account" -Replace @{'msds-ManagedAccountPrecededByLink'='CN=DomainAdmin,OU=Admins'} После этого dMSA получает полные права целевого пользователя. 🛡 Рекомендации по защите 1. Ограничьте создание dMSA: - Выдавайте права на создание dMSA только группам Domain Admins. - Отзовите разрешения CreateChild для всех непривилегированных пользователей . 2. Используйте скрипт Akamai: - Загрузите PowerShell-скрипт для автоматического аудита прав: Invoke-BadSuccessorScan.ps1 -Domain "yourdomain.local" Ссылка на PoC: GitHub: akamai/BadSuccessor 3. Ручная проверка разрешений: - Через ADSI Edit проверьте атрибуты msds-groupMSAMembership и msds-ManagedAccountPrecededByLink для всех dMSА . ⚠️ Позиция Microsoft и риски - Статус патча: Microsoft присвоила уязвимости статус Moderate severity и не планирует срочных обновлений. Исправление ожидается в будущих сборках . - Опасность для 91% компаний: По данным Akamai, в 91% инфраструктур найдутся пользователи с правами для эксплуатации BadSuccessor вне группы Domain Admins . - Аналогии с DCSync: Уязвимость открывает путь для атак, схожих с DCSync, позволяя выгружать хэши паролей AD.

  • НКЦКИ. Бюллетень об уязвимостях программного обеспечения

  • ⬆️Обновление в инструменте Certipy - версия 5.0.0. Из самого важного: большой пул новых фишек и фиксов, в том числе появление новой техники ESCS16. 🔓 Ссылка на репозиторий Certipy