Forwarded from 🕷 BugBountyRu
Чтобы помочь оценить их, команда PortSwigger выпустила новое опенсорсное расширение SignSaboteur. Это расширение Burp Suite, которое поддерживает различные типы токенов, включая Django, Flask и Express, оно позволяет редактировать, подписывать, проверять и атаковать эти токены.
Инструмент обеспечивает автоматическое обнаружение и встроенное редактирование токенов в HTTP-запросах/ответах и веб-сокетах. Под капотом — готовые словари для секретных ключей и соли по умолчанию, а также поддержка строк в JSON-кодировке и кастомных словарей. Вы также можете сохранять известные ключи для будущих атак и изменять подписанные токены в разделах Proxy и Repeater.
Читать подробнее:
#инструменты
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1🔥1
www.opennet.ru
Выпуск системы потокового видеовещания OBS Studio 31.0
Опубликован выпуск OBS Studio 31.0, пакета для потокового вещания, композитинга и записи видео. Значительная смена версии объясняется переходом на схему семантического версионирования MAJOR.MINOR.PATCH, в которой первая цифра версии меняется для релизов с…
🔗Ссылка:
https://opennet.ru/62364/
https://opennet.ru/62364/
👏1
GitHub
GitHub - nccgroup/ScoutSuite: Multi-Cloud Security Auditing Tool
Multi-Cloud Security Auditing Tool. Contribute to nccgroup/ScoutSuite development by creating an account on GitHub.
Scout Suite - это инструмент аудита безопасности в нескольких облаках с открытым исходным кодом, который позволяет оценивать уровень безопасности облачных сред. Используя API-интерфейсы, предоставляемые поставщиками облачных услуг, Scout Suite собирает данные о конфигурации для проверки вручную и выявляет области риска. Вместо того чтобы просматривать десятки страниц на веб-консолях, Scout Suite автоматически предоставляет четкое представление о зоне атаки.
🔗Ссылка:
https://github.com/nccgroup/ScoutSuite
🔗Ссылка:
https://github.com/nccgroup/ScoutSuite
Моя первая попытка использовать Cobalt Strike и Artifact Kit. Другие киты я пока не собираюсь трогать, чтобы не распыляться между ними.
Мне удалось запустить билд и сгенерировать новый beacon, и вы можете увидеть различие в их размерах. Не знаю, насколько это вообще имеет значение.
Тестировать на VirusTotal пока не собираюсь. Скорее всего, я попробую запустить на виртуальной машине и проверю, что будет с этими beacon.
P.s. Скорее всего, он детектируется даже при использовании какого-то рандома.
Те, кто хочет узнавать на каком этапе я с CobaltStrike, могут кинуть бусты на наш Discord сервер и получит доступ в приватные чаты 👾
Либо пройти набор в PFS Academy
Мне удалось запустить билд и сгенерировать новый beacon, и вы можете увидеть различие в их размерах. Не знаю, насколько это вообще имеет значение.
Тестировать на VirusTotal пока не собираюсь. Скорее всего, я попробую запустить на виртуальной машине и проверю, что будет с этими beacon.
Cobalt Strike использует Artifact Kit для создания своих исполняемых файлов и библиотек DLL. Artifact Kit - это платформа с исходным кодом для создания исполняемых файлов и библиотек DLL, которые обходят некоторые антивирусные продукты. Скрипт сборки Artifact Kit создает папку с шаблонами артефактов для каждого метода Artifact Kit.
Те, кто хочет узнавать на каком этапе я с CobaltStrike, могут кинуть бусты на наш Discord сервер и получит доступ в приватные чаты 👾
Либо пройти набор в PFS Academy
👍1🔥1
Наш Discord сервер
👆🏻Тут можно пообщаться и найти много полезной информации 🦈
👆🏻Тут можно пообщаться и найти много полезной информации 🦈
Forwarded from Ralf Hacker Channel (Ralf Hacker)
GitHub
GitHub - RWXstoned/GimmeShelter: Situational Awareness script to identify how and where to run implants
Situational Awareness script to identify how and where to run implants - RWXstoned/GimmeShelter
Пожалуй добавлю к другим сканерам памяти процессов))
Soft: https://github.com/RWXstoned/GimmeShelter
Blog: https://rwxstoned.github.io/2024-12-06-GimmeShelter/
Да, для более тщательного изучения есть та же Moneta, но почему бы и нет))
#maldev #blueteam
Soft: https://github.com/RWXstoned/GimmeShelter
Blog: https://rwxstoned.github.io/2024-12-06-GimmeShelter/
Что проверяет, судя по описанию:
* есть ли сборка dotNet
* вероятные DLL hijacking/sideloading
* использует ли процесс wininet.dll или winhttp.dll
* установлен ли Control Flow Guard
* секции и частную память с разрешениями RWX
Да, для более тщательного изучения есть та же Moneta, но почему бы и нет))
#maldev #blueteam
www.opennet.ru
Ошибка в обработчике GitHub Actions привела к публикации вредоносных релизов Ultralytics
Злоумышленники смогли выполнить код с правами обработчика GitHub Actions в репозитории Python-библиотеки Ultralytics, применяемой для решения задач компьютерного зрения, таких как определение объектов на изображениях и сегментирование изображений. После получения…
🔗Ссылка:
https://opennet.ru/62365/
https://opennet.ru/62365/
Forwarded from RedTeam brazzers (Миша)
Вредоносные конфигурации VPN клиентов
Каждый час приближает нас к использованию альтернативных фишинговых нагрузок взамен привычным макросам. Выходили исследования про LNK, ZIP, RAR, REG, MSIX и множеству других файловых форматов, каждый из которых предлагал новый оригинальный способ получения заветного шелла. Этим все не ограничилось, и не так давно стала популярна тема вредоносных VPN-конфигураций или даже полноценных VPN-серверов, как продемонстрировал нам NachoVPN.
Однако инструмент направлен на серьезные коммерческие VPN-решения: Cisco, SonicWall, PaloAlto, PulseSecure. Они удобны, но возможность их покупки несколько ограничена в последнее время)))) Поэтому в инфраструктуре встречаются WireGuard и OpenVPN. Как можно атаковать их?
Для OpenVPN существуют ключевые слова up и down, которые позволяют исполнять команду при поднятии и выключении интерфейса соответственно. Для WireGuard аналогично — PostUp / PostDown. На фотографиях доказательство успешной эксплуатации, а здесь можно найти примеры конфигурационных файлов.
Каждый час приближает нас к использованию альтернативных фишинговых нагрузок взамен привычным макросам. Выходили исследования про LNK, ZIP, RAR, REG, MSIX и множеству других файловых форматов, каждый из которых предлагал новый оригинальный способ получения заветного шелла. Этим все не ограничилось, и не так давно стала популярна тема вредоносных VPN-конфигураций или даже полноценных VPN-серверов, как продемонстрировал нам NachoVPN.
Однако инструмент направлен на серьезные коммерческие VPN-решения: Cisco, SonicWall, PaloAlto, PulseSecure. Они удобны, но возможность их покупки несколько ограничена в последнее время)))) Поэтому в инфраструктуре встречаются WireGuard и OpenVPN. Как можно атаковать их?
Для OpenVPN существуют ключевые слова up и down, которые позволяют исполнять команду при поднятии и выключении интерфейса соответственно. Для WireGuard аналогично — PostUp / PostDown. На фотографиях доказательство успешной эксплуатации, а здесь можно найти примеры конфигурационных файлов.
❤2
www.opennet.ru
Уязвимости, позволяющие подменить образы и выполнить код на ASU-серверах проекта OpenWrt
В развиваемом проектом OpenWrt инструментарии ASU (Attended SysUpgrade) выявлены критические уязвимости (CVE-2024-54143), позволяющие скомпрометировать сборочные артефакты, распространяемые через сервис sysupgrade.openwrt.org или сторонние ASU-серверы, и…
🔗Ссылка:
https://opennet.ru/62371/
https://opennet.ru/62371/
Наш Discord сервер
👆🏻Тут можно пообщаться и найти много полезной информации 🦈
👆🏻Тут можно пообщаться и найти много полезной информации 🦈
Fsecurity | HH
Делать такие записи ? 🤔
Сделаю сегодня ещё посты👾
Хочу узнать ваше мнение 🤔
Хочу узнать ваше мнение 🤔