www.opennet.ru
Уязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БД
Исследователи из компании Wiz выявили в СУБД Redis уязвимость (CVE-2025-49844), позволяющую добиться удалённого выполнения кода (RCE) на сервере. Проблеме присвоен наивысший уровень опасности (CVSS score 10 из 10), при этом для эксплуатации уязвимости атакующий…
🔗Ссылка:
https://opennet.ru/64022/
https://opennet.ru/64022/
www.opennet.ru
Выпуск сетевого анализатора Wireshark 4.6.0
После года разработки опубликован релиз новой стабильной ветки сетевого анализатора Wireshark 4.6. Программа поддерживает более тысячи сетевых протоколов и несколько десятков форматов захвата трафика. Предоставляется графический интерфейс для создания фильтров…
🔗Ссылка:
https://opennet.ru/64024/
https://opennet.ru/64024/
Forwarded from Threat Hunting Father 🦔
Первый публичный кейс, где Nezha используется для веб-компрометаций (Huntress, октябрь 2025).
Актор с «китайским следом» через уязвимый phpMyAdmin и трюк log poisoning (MariaDB) записал PHP-вебшелл (China Chopper-style) прямо в лог → управлял им через AntSword → установил Nezha-агент → доставил Ghost RAT.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
www.opennet.ru
Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториев
Исследователи из компании Legit Security разработали технику атаки на GitHub Copilot, позволяющую извлечь содержимое из приватных репозиториев при использовании чатбота для анализа присылаемых pull-запросов. В качестве примера продемонстрирована возможность…
🔗Ссылка:
https://opennet.ru/64030/
https://opennet.ru/64030/
Forwarded from Похек
Impacket: взгляд red team и blue team
#impacket #AD #база
Impacket — это мощная библиотека на Python, ориентированная на работу с сетевыми протоколами на низком уровне, а также набор примеров и утилит, удобных для пентестеров и злоумышленников.
➡️ Impacket сочетает в себе две взаимодополняющие части:
- Библиотечный (API) уровень — классы, функции для создания, парсинга и взаимодействия с протоколами (Ethernet, IP, TCP/UDP, SMB, MSRPC и др.).
- Утилитарный (инструментальный) уровень — готовые Python-скрипты (например,
Impacket ≠ набор скриптов.
Это фреймворк, который реализует внутренние структуры пакетов, ASN.1-деревья, Netlogon RPC, Kerberos AP_REQ/AP_REP/TGS_REQ, SMB2_COM_TREE_CONNECT и пр.
Его сила — в возможности передавать бинарные протоколы как Python-объекты и строить поверх них любые цепочки атак.
Ниже — глубокий разбор архитектуры, ключевых механизмов, техник злоупотребления и методов обнаружения.
🔗 blog.poxek
🌚 @poxek | MAX |🌚 Блог | 📺 YT | 📺 RT | 📺 VK | ❤️ Мерч
#impacket #AD #база
Impacket — это мощная библиотека на Python, ориентированная на работу с сетевыми протоколами на низком уровне, а также набор примеров и утилит, удобных для пентестеров и злоумышленников.
- Библиотечный (API) уровень — классы, функции для создания, парсинга и взаимодействия с протоколами (Ethernet, IP, TCP/UDP, SMB, MSRPC и др.).
- Утилитарный (инструментальный) уровень — готовые Python-скрипты (например,
psexec.py, wmiexec.py, secretsdump.py и др.), демонстрирующие применение библиотеки в задачах пентеста, постэксплуатации, перемещения по сети и вытягивания учетных данных.Impacket ≠ набор скриптов.
Это фреймворк, который реализует внутренние структуры пакетов, ASN.1-деревья, Netlogon RPC, Kerberos AP_REQ/AP_REP/TGS_REQ, SMB2_COM_TREE_CONNECT и пр.
Его сила — в возможности передавать бинарные протоколы как Python-объекты и строить поверх них любые цепочки атак.
Ниже — глубокий разбор архитектуры, ключевых механизмов, техник злоупотребления и методов обнаружения.
Please open Telegram to view this post
VIEW IN TELEGRAM