tgindex
Константин Романов: Кибердружинник 🤖

Константин Романов: Кибердружинник 🤖

Статистика
@kiberdruzhinnikрусский

Безопасность для котанов. 😻 Коммуникация: kiberdruzhinnik@gmail.com Другие мои ресурсы тут: kiberdruzhinnik.ru

Последний пост
14 авг.
Последнее чтение
14:53
Постов за неделю
1
Всего постов
35
Тип
открытый
Язык
русский
В каталоге с
13 авг.
Подписчики
550
−2 за 5 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
315
35 постов
Вовлечённость
57,3%
к подписчикам
Постов в день
0,1
всего 35
Упоминаний
1
каналов
Охват размещения
оценка
1/24сутки в ленте
85
1/48двое суток
97
1/72трое суток
105

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • Друзья, проект по публикации решений с CTF площадок с этого момента приостанавливается. Спасибо, что были со мной с 3-го по 11-й сезоны! 1️⃣ 🔍 Phantom Изучаем последствия руткита в дампе памяти под линуксом. https://boosty.to/kiberdruzhinnik/posts/1cd000c9-0746-4b69-92f9-885ea65c025d 2️⃣ 🖥️ DanglingTree Довольно сложная машина на Windows с эксплуатацией двух CVE, реверс-инжинирингом и манипуляцией с шаблонами. https://boosty.to/kiberdruzhinnik/posts/4651b444-1777-4ca5-b575-0a1e4573d761

  • 1️⃣ 🔍 Oldie Анализируем малварь CI0P и ее последствия. https://boosty.to/kiberdruzhinnik/posts/90182852-1abd-4b43-a8a4-9c15c11606b0 2️⃣ 🖥️ Cohort На этой неделе расследовали уязвимость в Marimo, а теперь будем сами ее эксплуатировать. https://boosty.to/kiberdruzhinnik/posts/2ed41b71-80ca-42df-a714-023faff12124

  • 1️⃣ 🔍 WhaleSecret Анализируем компрометацию внутреннего сервиса, запущенного в докере. https://boosty.to/kiberdruzhinnik/posts/bec28ab3-6241-45bc-b283-db8f891706b4 2️⃣ 🖥️ DarkZeroReturns Эксплуатируем SSTI-to-RCE и путешествуем между трастами для полного захвата контроллеров домена. https://boosty.to/kiberdruzhinnik/posts/28c88a44-e8db-40f7-be39-663f37590e81

  • 1️⃣ 🔍 TaskForce Получаем базовые навыки работы с ELK-стеком для поиска персиста и дальнейшего продвижения. https://boosty.to/kiberdruzhinnik/posts/b59f1092-6bbd-4c76-ab0d-cea1d2c09014 2️⃣ 🖥️ Bedside Находим способы пробросить Pickle-модель для полной компрометации системы. https://boosty.to/kiberdruzhinnik/posts/903ccc1d-16a0-4c82-ab93-a2dc3e89704c

  • 1️⃣ 🔍 PhantomRing Анализируем простой вредоносный сэмпл под Linux с некоторыми интересными командами eBPF. https://boosty.to/kiberdruzhinnik/posts/1741cfb6-ac01-4b42-934d-4fad68e4e4e3 2️⃣ 🖥️ Paperwork Разбираемся с атакой на принтер в простой машине на Linux. https://boosty.to/kiberdruzhinnik/posts/eb4ffe4c-3027-4c06-8c34-8d8bf8ffd18d

  • 1️⃣ 🔍 Opportunist Рекрутер оказался атакующим — разбираемся с атакой. https://boosty.to/kiberdruzhinnik/posts/8191dfe7-ecec-42ac-851c-6ed24b7481d6 2️⃣ 🖥️ MakeSense Эксплуатируем XSS в CSFR и добиваемся доступа в систему. https://boosty.to/kiberdruzhinnik/posts/88c641ee-ec56-4f7e-b2d9-fc847eb54665

  • 1️⃣ 🔍 CorpDown-2 Форензика четырех хостов компании, которая подверглась взлому. https://boosty.to/kiberdruzhinnik/posts/982e64ec-f357-4305-b874-6fedf4cd4dd2 2️⃣ 🖥️ Enigma Классическая история с паролем по умолчанию, и к чему это может привести. https://boosty.to/kiberdruzhinnik/posts/9e1870d7-86e8-40c9-a006-8c8cca489b47

  • 1️⃣ 🔍 ShadowMonarch Разбираемся с BPFDoor — бэкдором с кодом на виртуальной машине BPF. https://boosty.to/kiberdruzhinnik/posts/8ae90de4-6028-4603-9632-8cde9f9d192e 2️⃣ 🖥️ Nimbus Используем SSRF для доступа к внутреннему порту управления сервисами AWS. https://boosty.to/kiberdruzhinnik/posts/9bafaf2e-2443-48cd-998f-c152cc2cf442

  • 1️⃣ 🔍 KitsuneHook Пользуемся браузером, чтобы почитать отчеты об Winnti. https://boosty.to/kiberdruzhinnik/posts/0e969975-27b5-42a8-bf04-9a0829c1c862 2️⃣ 🖥️ Checkpoint Готовим свое расширение для Visual Studio Code и пробуем эксплуатировать BetterSuccessor. https://boosty.to/kiberdruzhinnik/posts/2994916e-e61e-4d40-9b90-16beb32db18a

  • https://youtu.be/bAR0XWYnMtU?si=antUPnLAAJW1ik9A

  • 1️⃣ 🔍 Kraken Пользователь запустил RAT-файл, но наш SOC задетектил подозрительные действия, начал реагирование, и ничего страшного не случилось. Соберем индикаторы компрометации (IOC). https://boosty.to/kiberdruzhinnik/posts/176bc4b5-7c5c-42fe-ac24-0b0807cecdd9 2️⃣ 🖥️ Connected Атакуем FreePBX, получаем RCE через SQLi. Если он у вас есть — стоит обновиться. https://boosty.to/kiberdruzhinnik/posts/fdb0274e-6aed-4eec-bc79-4312d67c6334

  • 1️⃣ 🔍 CAMouflage Смотрим, почему не стоит использовать подлеченный софт. https://boosty.to/kiberdruzhinnik/posts/dabf63f8-045e-4635-9d50-241f5aa7bd52 2️⃣ 🖥️ DevHub Применим публичный эксплоит для неаутентифицированного RCE для MCPJam, получим токен пользователя из списка процессов для получения доступа в основную систему. Повышение привилегий выполним через открытый токен для OpsMCP. https://boosty.to/kiberdruzhinnik/posts/fc06e7df-2b22-4641-8052-c8d491cdbc8f

  • 1️⃣ 🔍 JobApplicant Расследуем проблему с HR-порталом, которая приводит к эксплуатации AD CS. https://boosty.to/kiberdruzhinnik/posts/49d6a742-648f-48b0-ba5c-9c333c2c598b 2️⃣ 🖥️ Reactor Начали 11 сезон эксплуатацией React2Shell. https://boosty.to/kiberdruzhinnik/posts/5910aea1-4685-4661-8df7-9300b34a87a2

  • 1️⃣ 🔍 Stonks Расследуем финансовый фрод и ковыряемся с Windows Data Deduplication. Два вопроса не доделано в видео, но бравые подписчики не дают запостить райтап без ответов. https://boosty.to/kiberdruzhinnik/posts/1a2ec361-fbb1-4565-b717-66a356fad500 2️⃣ 🖥️ SmartHire Эксплуатация RCE в старой версии MLFlow и повышение привилегий через автоматический запуск нашего кода. https://boosty.to/kiberdruzhinnik/posts/5e3a3f1c-da78-459e-92d2-29cac1f20542

  • 1️⃣ 🔍 LogForge Cмотрим на вариант атаки ClickFix, когда пользователь обманным путем запускает себе вредоносный файл. https://boosty.to/kiberdruzhinnik/posts/3b192f27-0e30-48b5-9978-267a730ab826 2️⃣ 🖥️ Helix Взаимодействуем с OPC TCP для того, чтобы получить окно обслуживания в АСУТП. https://boosty.to/kiberdruzhinnik/posts/9e08e78a-cab5-493d-be11-347d7357c037

  • 1️⃣ 🔍 Fruizty Расследуем инцидент безопасности, связанный с фишингом и запуском вредоносного файла сотрудником компании. Довольно простой шерлок для разминки. https://boosty.to/kiberdruzhinnik/posts/ef1f59c8-9b36-4c35-9ac6-e92e387fb067

  • 1️⃣ 🔍 CorpDown-1 Исследуем, как уязвимость в Cursor привела к компрометации корпоративной сети. https://boosty.to/kiberdruzhinnik/posts/3462a1ef-9de4-4927-9263-aa9caace2894 2️⃣ 🖥️ PingPong Последняя машина сезона с невозможным уровнем сложности и пинг-понгом между двумя доменами. Решение долгое и подразумевает эксплуатацию ESC13, ESC4, ESC1, RBCD и даже GodPotato. https://boosty.to/kiberdruzhinnik/posts/7c90ecd9-2166-4e95-96aa-c08af94c0729

  • 1️⃣ 🔍 FortySeven-1 Ленивый шерлок на Threat Intelligence и чтение репортов. https://boosty.to/kiberdruzhinnik/posts/4d34de6b-7814-4f33-bab4-aa5bc0caeaf7 2️⃣ 🖥️ Logging Весьма геморройная средняя машина. Притворяемся WSUS для раздачи малварного обновления. https://boosty.to/kiberdruzhinnik/posts/d300ad4b-5785-46b3-8f73-d27694ecf121

  • 1️⃣ 🔍 Midnight Crash Учимся анализировать kdump краш-файл для поисков следов малвари. https://boosty.to/kiberdruzhinnik/posts/ad907419-9c31-423a-862a-19514d47bd0c 2️⃣ 🖥️ Silentium Опять несколько публичных уязвимостей соединяются в цепочку для получения доступа к серверу и дальнейшему повышению привилегий. https://boosty.to/kiberdruzhinnik/posts/484f6a9c-d41d-491b-8d2d-c78d112d5743

  • 1️⃣ 🔍 Foreigner Смотрим на боевой стилер Vidar — сложный шерлок и реверс-инжиниринг. https://boosty.to/kiberdruzhinnik/posts/abf9ca0b-c3c6-422c-bf15-0b03fe64c85e 2️⃣ 🖥️ Garfield Интересная машина на Windows, в которой будем использовать RODC для получения хеша администратора. https://boosty.to/kiberdruzhinnik/posts/0cc1cfb8-1e13-4cca-8212-ded1749acb73