Автоматизированный конвейер поиска BYOVD. Сканирует драйверы ядра Windows на наличие опасных импортов, извлекает поверхности диспетчеризации IOCTL, сопоставляет их с LOLDrivers / списком блокировки MS / KDU и выявляет новые кандидаты на нулевые дни, еще не внесенные ни в одну публичную базу данных.
Python 3.10+, Windows. Лицензия MIT.
🔗Ссылка:
https://github.com/diabloidyobane/DriverScope
Python 3.10+, Windows. Лицензия MIT.
🔗Ссылка:
https://github.com/diabloidyobane/DriverScope
Набор инструментов для повышения привилегий с поддержкой нескольких архитектур, включающий 24 эксплойта (amd64 собран заранее; для других архитектур компиляция через gcc выполняется во время работы). Поддерживает архитектуры amd64, arm64, 386, mips, mipsle, mips64 и mips64le. Определяет версию ядра, фильтрует эксплойты, для которых уже выпущены патчи, и пробует их по очереди, пока не будет получен доступ root.
🔗Ссылка:
https://github.com/portbuster1337/lpe-toolkit
🔗Ссылка:
https://github.com/portbuster1337/lpe-toolkit
GitHub
GitHub - portbuster1337/lpe-toolkit: Multi-architecture Linux privilege escalation toolkit with 24 pre-built and runtime-compilable…
Multi-architecture Linux privilege escalation toolkit with 24 pre-built and runtime-compilable exploits. Auto-detects kernel version, filters patched exploits, tries each until root. - portbuster13...
16 лет в коде. Ошибка в Linux KVM позволяет гостевой системе обрушить физический сервер
Виртуальная машина должна оставаться изолированной от физического сервера, но ошибка в Linux KVM позволяла гостевой системе нарушить эту границу и воздействовать на ядро хоста. Уязвимость Januscape, получившая номер CVE-2026-53359, присутствовала в коде около 16 лет и затрагивала x86-системы с процессорами Intel и AMD.
🔗Ссылка:
https://www.securitylab.ru/news/574542.php
Виртуальная машина должна оставаться изолированной от физического сервера, но ошибка в Linux KVM позволяла гостевой системе нарушить эту границу и воздействовать на ядро хоста. Уязвимость Januscape, получившая номер CVE-2026-53359, присутствовала в коде около 16 лет и затрагивала x86-системы с процессорами Intel и AMD.
🔗Ссылка:
https://www.securitylab.ru/news/574542.php
Уязвимости во FreeBSD, допускающие повышение привилегий и удалённое выполнение кода
🔗Ссылка:
https://opennet.me/65860/
🔗Ссылка:
https://opennet.me/65860/
Forwarded from Whitehat Lab
SecureLayer7 - Offensive Security, API Scanner & Attack Surface Management
CVE-2026-44963: Veeam Backup Authenticated RCE Explained
CVE-2026-44963 in Veeam Backup & Replication lets authenticated domain users achieve RCE via BinaryFormatter blacklist bypass flaw
Возможные проблемы:
Any domain account
No elevated privilege needed
Network access to VBR server
RCE as SYSTEM/service account
Full backup infrastructure compromise
Пропатчить до Veeam Backup & Replication 12.3.2.4854
#veeam #cve #rce #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from haxx
🛠 Всем привет.
Выкатил небольшой “living off the land” для кред с не самым креативным названием LOLCreds - Living Off the Land Credentials.
Это каталог публичных кред по умолчанию и мест где они обитают.
Что-то для ответа на вопросы какие пароли идут статичными из коробки, генерятся на этапе установки, а какие задает сам пользователь, где в каких конфигах и переменных окружения они обычно хранятся и тому подобное.
Пока ранняя версия, но пользоваться можно.
Живет эта штука тут:
https://lolcreds.haxx.it
🔗 Где исходники, Билли?
https://github.com/haxxm0nkey/lolcreds-data
Выкатил небольшой “living off the land” для кред с не самым креативным названием LOLCreds - Living Off the Land Credentials.
Это каталог публичных кред по умолчанию и мест где они обитают.
Что-то для ответа на вопросы какие пароли идут статичными из коробки, генерятся на этапе установки, а какие задает сам пользователь, где в каких конфигах и переменных окружения они обычно хранятся и тому подобное.
Пока ранняя версия, но пользоваться можно.
Живет эта штука тут:
https://lolcreds.haxx.it
🔗 Где исходники, Билли?
https://github.com/haxxm0nkey/lolcreds-data
❤2