Fsecurity | HH
2.07K subscribers
1.81K photos
111 videos
66 files
6.62K links
Канал про ИБ
Наш Discord: https://discord.gg/Eg8aDS7Hn7
Пожертвовать:
> https://www.donationalerts.com/r/xackapb
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
Discord сервер
👆🏻Тут можно пообщаться и найти много полезной информации 🦈
Автоматизированный конвейер поиска BYOVD. Сканирует драйверы ядра Windows на наличие опасных импортов, извлекает поверхности диспетчеризации IOCTL, сопоставляет их с LOLDrivers / списком блокировки MS / KDU и выявляет новые кандидаты на нулевые дни, еще не внесенные ни в одну публичную базу данных.

Python 3.10+, Windows. Лицензия MIT.

🔗Ссылка:
https://github.com/diabloidyobane/DriverScope
Набор инструментов для повышения привилегий с поддержкой нескольких архитектур, включающий 24 эксплойта (amd64 собран заранее; для других архитектур компиляция через gcc выполняется во время работы). Поддерживает архитектуры amd64, arm64, 386, mips, mipsle, mips64 и mips64le. Определяет версию ядра, фильтрует эксплойты, для которых уже выпущены патчи, и пробует их по очереди, пока не будет получен доступ root.

🔗Ссылка:
https://github.com/portbuster1337/lpe-toolkit
16 лет в коде. Ошибка в Linux KVM позволяет гостевой системе обрушить физический сервер

Виртуальная машина должна оставаться изолированной от физического сервера, но ошибка в Linux KVM позволяла гостевой системе нарушить эту границу и воздействовать на ядро хоста. Уязвимость Januscape, получившая номер CVE-2026-53359, присутствовала в коде около 16 лет и затрагивала x86-системы с процессорами Intel и AMD.

🔗Ссылка:
https://www.securitylab.ru/news/574542.php
Уязвимости во FreeBSD, допускающие повышение привилегий и удалённое выполнение кода

🔗Ссылка:
https://opennet.me/65860/
Discord сервер
👆🏻Тут можно пообщаться и найти много полезной информации 🦈
Forwarded from Whitehat Lab
🌟 CVE-2026-44963 - Veeam Backup & Replication RCE

🔗 Research

Возможные проблемы:

Any domain account
No elevated privilege needed
Network access to VBR server
RCE as SYSTEM/service account
Full backup infrastructure compromise


Пропатчить до Veeam Backup & Replication 12.3.2.4854

🔗 IoC's
🔗 hardening.ps1 скрипт
🐱 Repo

#veeam #cve #rce #pentest

✈️ Telegram 💬 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from haxx
🛠 Всем привет.
Выкатил небольшой “living off the land” для кред с не самым креативным названием LOLCreds - Living Off the Land Credentials.

Это каталог публичных кред по умолчанию и мест где они обитают.
Что-то для ответа на вопросы какие пароли идут статичными из коробки, генерятся на этапе установки, а какие задает сам пользователь, где в каких конфигах и переменных окружения они обычно хранятся и тому подобное.

Пока ранняя версия, но пользоваться можно.

Живет эта штука тут:
https://lolcreds.haxx.it

🔗 Где исходники, Билли?
https://github.com/haxxm0nkey/lolcreds-data
2