❤🔥2
Tracecat — это платформа с открытым исходным кодом для автоматизации безопасности, предназначенная для команд и ИИ-агентов.
От промпта к автоматизации: создавайте сквозные автоматизации с помощью агентов, рабочих процессов, дел и таблиц на основе собственного фреймворка для агентов (например, Claude code, Codex, OpenCode).
Нативная работа с кодом: синхронизируйте пользовательские скрипты Python из вашего репозитория Git в Tracecat.
Всё в одном: агенты, рабочие процессы, таблицы поиска и управление делами. Всё, что нужно техническим командам для автоматизации работы в одном месте.
Варианты развертывания: зарегистрируйтесь в управляемом облаке Tracecat или разверните самостоятельно с помощью Docker, AWS Fargate или Kubernetes Helm.
Песочница по умолчанию с использованием nsjail и запуск на Temporal для обеспечения безопасности, надежности и масштабируемости.
🔗Ссылка:
https://github.com/TracecatHQ/tracecat
От промпта к автоматизации: создавайте сквозные автоматизации с помощью агентов, рабочих процессов, дел и таблиц на основе собственного фреймворка для агентов (например, Claude code, Codex, OpenCode).
Нативная работа с кодом: синхронизируйте пользовательские скрипты Python из вашего репозитория Git в Tracecat.
Всё в одном: агенты, рабочие процессы, таблицы поиска и управление делами. Всё, что нужно техническим командам для автоматизации работы в одном месте.
Варианты развертывания: зарегистрируйтесь в управляемом облаке Tracecat или разверните самостоятельно с помощью Docker, AWS Fargate или Kubernetes Helm.
Песочница по умолчанию с использованием nsjail и запуск на Temporal для обеспечения безопасности, надежности и масштабируемости.
🔗Ссылка:
https://github.com/TracecatHQ/tracecat
GitHub
GitHub - TracecatHQ/tracecat: Open-source security automation platform for teams and AI agents
Open-source security automation platform for teams and AI agents - TracecatHQ/tracecat
❤1
Forwarded from Proxy Bar
This media is not supported in your browser
VIEW IN TELEGRAM
CVE-2026-42530 NGINX RCE
*
Подвержен Nginx 1.31 - если включен
*
Господа из Nebula Security обещают сегодня тех обзор на дыру
*
Подвержен Nginx 1.31 - если включен
QUIC*
Господа из Nebula Security обещают сегодня тех обзор на дыру
Forwarded from 1N73LL1G3NC3
PhantomCtx
A tool that automates Activation Context hijacking with the objective of loading an arbitrary DLL into the vast majority of signed executables (e.g. Microsoft, Adobe, Mozilla).
The loader is presented as a modern alternative to traditional DLL Hijacking & Sideloading: unlike conventional approaches, it does not require a vulnerable binary. The technique can be performed as long as the target executable resolves a DLL through its Import Address Table (IAT) or, in the worst case, via LoadLibrary without an absolute path.
For a deeper dive into how it works internally and how it evades aggressive EDR solutions, check out the post on my technical blog.
A tool that automates Activation Context hijacking with the objective of loading an arbitrary DLL into the vast majority of signed executables (e.g. Microsoft, Adobe, Mozilla).
The loader is presented as a modern alternative to traditional DLL Hijacking & Sideloading: unlike conventional approaches, it does not require a vulnerable binary. The technique can be performed as long as the target executable resolves a DLL through its Import Address Table (IAT) or, in the worst case, via LoadLibrary without an absolute path.
For a deeper dive into how it works internally and how it evades aggressive EDR solutions, check out the post on my technical blog.
👍2
Forwarded from Whitehat Lab
Критическая уязвимость в популярном прокси-сервере Squid. При проверке корректности входных данных происходит чтение за пределами буфера (out-of-bounds read). Бага тянется все лишь с 1997 года 😅
Heartbleed-style vulnerability that leaks internal memory from every version of Squid Proxy, in its default configuration
#cve #vuln #pentest #squid
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Forwarded from purple shift
Сегодня снова поговорим про атаку NTLM Reflection на основе уязвимости CVE-2025-33073, которая позволяет удалённому пользователю без авторизации выполнять на атакованной машине любые команды с привилегиями SYSTEM. Однажды мы уже рассказывали, как детектировать подобные атаки. А теперь покажем, как можно использовать один частный случай такой атаки в пентестах.
Обычно все Relay-атаки связаны только с хостами и сервисами в домене Active Directory. Ведь если хост не в домене, то у него нет учетных данных, а пользователи — локальные. При попытке coerce-атаки в
Но ситуация на одном недавнем проекте по анализу защищённости подтолкнула нас к мысли, что NTLM Reflection может быть способом скомпрометировать недоменный Windows-хост при определенных условиях:
1. Не установлен патч, закрывающий эту уязвимость.
2. Не требуется обязательная подпись SMB.
3. Есть возможность добавить или заспуфить необходимую для атаки DNS-запись (например,
4. Возможность стригерить аутентификацию от имени системы. Например, есть анонимный PetitPotam или есть непривилегированная учетная запись.
Хоть условий и много, они выполнимы — и в этом случае NTLM Reflection может помочь получить доступ к хосту вне домена.
Обычно все Relay-атаки связаны только с хостами и сервисами в домене Active Directory. Ведь если хост не в домене, то у него нет учетных данных, а пользователи — локальные. При попытке coerce-атаки в
Responder мы не увидим ничего, а в ntlmrelayx.py — сообщение вроде:Authenticating against smb://172.16.128.143 as / FAILED
Но ситуация на одном недавнем проекте по анализу защищённости подтолкнула нас к мысли, что NTLM Reflection может быть способом скомпрометировать недоменный Windows-хост при определенных условиях:
1. Не установлен патч, закрывающий эту уязвимость.
2. Не требуется обязательная подпись SMB.
3. Есть возможность добавить или заспуфить необходимую для атаки DNS-запись (например,
localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA). Зачастую в качестве DNS-серверов во всей инфраструктуре используются контроллеры домена. По умолчанию, имея любую учетную запись, можно добавить нужную A-запись. Если же хост атакующего находится в одном L2-сегменте сети с уязвимым хостом, то можно попробовать LLMNR/NBNS/mDNS spoofing (как на скриншоте выше), атаку на IPv6 с подменой DNS.4. Возможность стригерить аутентификацию от имени системы. Например, есть анонимный PetitPotam или есть непривилегированная учетная запись.
Хоть условий и много, они выполнимы — и в этом случае NTLM Reflection может помочь получить доступ к хосту вне домена.
Вы скачали фильм на вечер, а домашний сервер уже выполняет чужие команды. Механика уязвимости PixelSmash в FFmpeg
🔗Ссылка:
https://www.securitylab.ru/news/574068.php
🔗Ссылка:
https://www.securitylab.ru/news/574068.php
Forwarded from 1N73LL1G3NC3
🔑 Onelogon: Taking over Active Directory Accounts via Netlogon
We analyzed Netlogon, bypassed the Zerologon patch, resulting in a full auth bypass. An attacker can leverage this to compromise computer accounts, or even the entire AD. Non-standard config must be present tho
Exploit: https://github.com/rub-softsec/onelogon
https://github.com/Pennyw0rth/NetExec/pull/1291
From: https://x.com/al3x_n3ff/status/2069482623672435049?s=46
We analyzed Netlogon, bypassed the Zerologon patch, resulting in a full auth bypass. An attacker can leverage this to compromise computer accounts, or even the entire AD. Non-standard config must be present tho
Exploit: https://github.com/rub-softsec/onelogon
https://github.com/Pennyw0rth/NetExec/pull/1291
From: https://x.com/al3x_n3ff/status/2069482623672435049?s=46