Fsecurity | HH
2.01K subscribers
1.77K photos
108 videos
64 files
6.44K links
Канал про ИБ
Наш Discord: https://discord.gg/Eg8aDS7Hn7
Пожертвовать:
> https://www.donationalerts.com/r/xackapb
Download Telegram
Forwarded from Purple Chronicles (Feyd-Rautha Harkonnen)
🪟 Тот SAM так называется 🪟

Представьте ситуацию, когда вы видите множественные события 4662 с характерными для DCSync GUID из-под учётной записи доменного администратора.
Вы начинаете раскручивать цепочку, фиксируете аутентификацию по Kerberos под УЗ этого администратора, но не находите ни одного запроса билета от его имени.
И тут ваше внимание привлекает запрос TGT и ST с типом шифрования 0x12 (AES256) на контроллере домена от, казалось бы, от самого контроллера домена...


О такой цепочке мы и поговорим подробнее в этой статье.
Речь пойдет о двух небезызвестных уязвимостях, позволяющих 🕵️‍♀️алировать привилегии в домене за несколько простых шагов.

Посмотрим на атаку глазами красной команды и научимся искать артефакты, побыв на стороне защиты🔓

#AD
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Proxy Bar
BootExecute EDR Bypass
*
Грузи малварь от ntdll.dll — до полной загрузки операционной системы Windows.
Метод и правда старый и много где используется, всегда логика была в том что бы стартануть раньше AV\EDR и даже килять его (хуки там всякие и тд).
*
D0wnL0@d
cloud security engineer.pdf
4.3 MB
Облачно 🌧

Забавная и легкая брошюрка с основными тезисами, посвященными облачным безопасникам. Облака мало чем отличаются от обычной инфры, да и по сути, все мы уже давно живем в хоть и прайват 😐, но облаках. Короче говоря, посидеть и полистать вечерком за чащечкой чая – самое то.

#CloudSecurity #BaseSecurity

🧠 Твой Пакет Знаний
Please open Telegram to view this post
VIEW IN TELEGRAM
Всем хак! 👾

Хочу поделиться грустной, но в какой-то степени хорошей новостью 😐

Я планировал выпустить ролик на этих выходных, но осознал, что он не получится таким, каким я его задумывал, и ничего годного не выйдет. Сейчас я задумался взять ту же идею и добавить немного инструментов, таких как Havoc C2, а также рассказать больше о Cobalt Strike и его ките под названием Artifact.

P.S. Не факт, что у меня получится...

Cobalt Strike использует Artifact Kit для создания своих исполняемых файлов и библиотек DLL. Artifact Kit — это платформа с открытым исходным кодом для создания исполняемых файлов и библиотек DLL, которые обходят некоторые антивирусные продукты.

Возможно, также затрону и другие киты и вирусы, которые могут навредить вам в интернете.
🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Forwarded from Kali Linux
🖥 Mission Center: мощное приложение для мониторинга системы для настольных компьютеров Linux!

🌟 Он предоставляет подробные сведения о различных аспектах вашего компьютера, таких как использование ЦП, памяти, диска, сети и графического процессора. Этот инструмент особенно полезен для разработчиков, системных администраторов и всех, кто заинтересован в понимании того, как используются их системные ресурсы.

🌟 Недавно обновленный до версии 0.6.0, он теперь включает возможности мониторинга вентиляторов, позволяя пользователям отслеживать RPM вентилятора, PWM и информацию о температуре, где это поддерживается. Это делает его ценным инструментом для тех, кто хочет контролировать производительность своей системы и состояние оборудования.

🔗 Ссылка: *клик*

@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from 🕷 BugBountyRu
😈 Подписанные веб-токены широко используются для аутентификации и авторизации без сохранения состояния в вебе. Самый популярный и знакомый всем формат — JSON Web Tokens (JWT), но за его пределами процветает разнообразная экосистема стандартов, каждый из которых имеет собственную реализацию хранения данных и безопасности.

Чтобы помочь оценить их, команда PortSwigger выпустила новое опенсорсное расширение SignSaboteur. Это расширение Burp Suite, которое поддерживает различные типы токенов, включая Django, Flask и Express, оно позволяет редактировать, подписывать, проверять и атаковать эти токены.

Инструмент обеспечивает автоматическое обнаружение и встроенное редактирование токенов в HTTP-запросах/ответах и ​​веб-сокетах. Под капотом — готовые словари для секретных ключей и соли по умолчанию, а также поддержка строк в JSON-кодировке и кастомных словарей. Вы также можете сохранять известные ключи для будущих атак и изменять подписанные токены в разделах Proxy и Repeater.

🕷Ключевые фичи:

Автоматическое обнаружение и редактирование: встроенное редактирование токенов в HTTP-запросах/ответах и веб-сокетах.
Готовые словари: включают в себя секретные ключи и соли по умолчанию, а также поддержку кастомных словарей и строк в JSON-кодировке.
Брутфорс атаки: автоматизирует атаки методом перебора с использованием известных ключей и различных методов вывода.
Атаки для обхода авторизации: поддерживает множественные атаки байпаса.
Режим неизвестных подписанных строк: обнаруживает и анализирует неизвестные подписанные токены с использованием различных функций хеширования.

Читать подробнее:
🔗 Обзор на YesWeHack
🔗 Анонс на PortSwigger
🔗 GitHub

#инструменты
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍1🔥1
Scout Suite - это инструмент аудита безопасности в нескольких облаках с открытым исходным кодом, который позволяет оценивать уровень безопасности облачных сред. Используя API-интерфейсы, предоставляемые поставщиками облачных услуг, Scout Suite собирает данные о конфигурации для проверки вручную и выявляет области риска. Вместо того чтобы просматривать десятки страниц на веб-консолях, Scout Suite автоматически предоставляет четкое представление о зоне атаки.

🔗Ссылка:
https://github.com/nccgroup/ScoutSuite
This media is not supported in your browser
VIEW IN TELEGRAM
Моя первая попытка использовать Cobalt Strike и Artifact Kit. Другие киты я пока не собираюсь трогать, чтобы не распыляться между ними.

Мне удалось запустить билд и сгенерировать новый beacon, и вы можете увидеть различие в их размерах. Не знаю, насколько это вообще имеет значение.

Тестировать на VirusTotal пока не собираюсь. Скорее всего, я попробую запустить на виртуальной машине и проверю, что будет с этими beacon.

P.s. Скорее всего, он детектируется даже при использовании какого-то рандома.

Cobalt Strike использует Artifact Kit для создания своих исполняемых файлов и библиотек DLL. Artifact Kit - это платформа с исходным кодом для создания исполняемых файлов и библиотек DLL, которые обходят некоторые антивирусные продукты. Скрипт сборки Artifact Kit создает папку с шаблонами артефактов для каждого метода Artifact Kit. 

Те, кто хочет узнавать на каком этапе я с CobaltStrike, могут кинуть бусты на наш Discord сервер и получит доступ в приватные чаты 👾
Либо пройти набор в PFS Academy
👍1🔥1