Fsecurity | HH
2.07K subscribers
1.81K photos
111 videos
66 files
6.62K links
Канал про ИБ
Наш Discord: https://discord.gg/Eg8aDS7Hn7
Пожертвовать:
> https://www.donationalerts.com/r/xackapb
Download Telegram
N-central обещала единое управление. Хакеры получили единый вход

Взлом одной консоли N-central способен открыть злоумышленникам административный доступ к инфраструктуре множества компаний. Уязвимость CVE-2026-18577 уже используют в реальных атаках, поэтому разработчик выпустил сборку 2026.3.1.7 и призвал клиентов установить обновление без промедления.

🔗Ссылка:
https://www.securitylab.ru/news/575704.php
Forwarded from HaHacking
🌿  #infrastructure #offense #заметки

Видели же целую серию Linux LPE, ± аналогичных небезызвестным Dirty Cow & Dirty Pipe [спасибо им за флаги с машин HTB / OffSec'ов!] ?


⚡️  СЛОВАРИК

▪️Page cache / Страничный кэш —  механизм временного хранения в RAM данных из файлов, чтобы быстрее к ним обращаться;

▪️Pipe —  "неименованный" канал общения между двумя процессами;

▪️skb / Socket buffer / Буфер сокета —  структура данных, представляющая сетевой пакет;

▪️Copy-On-Write / Копирование при записи —  механизм оптимизации памяти; пока файл не изменяется, разные процессы читают одну и ту же область памяти [общую копию файла]

▪️Zero-copy —  сама концепция оптимизации, чтобы ОС могла передавать данные без лишнего копирования;



0️⃣  OG:  Dirty Cow
  ▪️CVE-2016-5195
  ▪️dirtycow.ninja
  ▪️PoC

  ➡️Race Condition в Copy-On-Write (= COW)➡️ломается маппинг read-only памяти, допускается перезапись➡️LPE (write);


1️⃣  Dirty Pipe
  ▪️CVE-2022-0847
  ▪️dirtypipe.cm4all.com
  ▪️PoC

  ➡️Не проинициализировали pipe_buffer.flags, он мог использовать устаревшее значение PIPE_BUF_FLAG_CAN_MERGE (которое указывает, можно ли смержить [page cache pipe'а➡️ в связанную страницу])➡️допускается перезапись page cache через splice()➡️LPE (write);


==== мы здесь = в 2026 году ====


2️⃣  Copy Fail
  ▪️CVE-2026-31431
  ▪️copy.fail
  ▪️xint.io/blog/copy-fail-linux-distributions
  ▪️PoC

  ➡️Логическая бага в криптографии (authencesn) через AF_ALG➡️допускается перезапись page cache по 4 байта➡️LPE (write);


3️⃣  Copy Fail 2 / Dirty Frag
  ▪️CVE-2026-43284, CVE-2026-43500
  ▪️github.com/V4bel/dirtyfrag
  ▪️PoC

  ➡️RxRPC дешифрует 8-байтовые блоки, шифр слабый + допускается перезапись page cache по 4 байта через IPsec (XFRM/ESP)➡️LPE (write);


4️⃣  Copy Fail 3 / Fragnesia
  ▪️CVE-2026-46300
  ▪️github.com/v12-security/pocs/fragnesia

  ➡️После фикса ситуации с XFRM/ESP (??) не прокидывался флаг SKBFL_SHARED_FRAG (который указывает, что страницы ещё используются другими подсистемами = их нельзя переписывать)➡️допускается перезапись page cacheLPE (write);


5️⃣  Dirty Decrypt / Dirty CBC
  ▪️CVE-2026-31635
  ▪️github.com/v12-security/pocs/dirtydecrypt

  ➡️В RxGK не хватало защиты, обеспечивающей Copy-on-Write➡️дешифрованные данные из skb попадали в page cache без создания приватной копии➡️допускается перезапись page cache➡️LPE (write);


6️⃣  Dirty Clone
  ▪️CVE-2026-43503
  ▪️research.jfrog.com/...dirtyclone-cve-2026-43503

  ➡️ При клонировании пакета у итогового клона теряется флаг SKBFL_SHARED_FRAG (помните из Fragnesia?)➡️допускается перезапись page cache через клон skbLPE (write);


⬆️ Все они внесли вклад в разрастание семьи Page Cache Corruption уязвимостей; 🐇🐇🐇



Honorable mention, чтобы не уходить далеко от недавних проблем с ядром;

0️⃣  ssh-keysign-pwn
  ▪️CVE-2026-46333
  ▪️github.com/0xdeadbeefnetwork/ssh-keysign-pwn

  ➡️Race Condition в __ptrace_may_access()➡️возможна кража дескрипторов файлов, открытых привилегированными процессами➡️LPE (read);
 


   @HaHacking  🐇
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from 1N73LL1G3NC3
ResetNightmare

ResetNightmare (CVE-2026-27912) is a validation flaw in the Kerberos Change Password protocol that allows for resetting the password of any target user/computer account, without knowing the current one. The attack requires an unpatched domain controller, and the ability to write a userPrincipalName (UPN) on any account you control. Alternatively, the vulnerability can also be abused by an attacker having the ability to create new users/computers in any OU, as creating a user/computer allows you to get GenericWrite permissions over it.

Blog: Identity Crisis: Novel Vulnerabilities Leading to Kerberos Downgrade, DoS, and Full Domain Takeover
SSRF 2 RCE

Это были киберучения (Red Teaming) для зрелой компании. Всё началось с обнаруженной SSRF уязвимости в аналитическом сервисе. Через него удалось отправлять HTTP-запросы к внутренним сервисам. Дальнейшая разведка показала, что внутри сети отсутствовала нормальная сегментация, а ClickHouse, Hadoop и несколько других внутренних сервисов не требовали аутентификации. Прямого RCE через ClickHouse получить не удалось, зато он стал промежуточным звеном, позволившим использовать его для отправки POST-запросов к Hadoop YARN, несмотря на то что исходная SSRF уязвимость поддерживала только GET-запросы.

🔗 Ссылка:
https://blog.deteact.ru/ssrf-2-rce/
Forwarded from purple shift
Достаточно свежая уязвимость в Windows Server под названием Certighost (CVE-2026-54121) позволяет пользователю с минимальными правами получить контроль над доменом.

Атака эксплуатирует резервный механизм в службе сертификатов ADCS, при использовании которого Certification Authority обращается к указанному контроллеру домена (атрибут cdc) для получения информации о машинном объекте, связанном с запросом (атрибут rmd).

Уязвимость состоит в том, что CA не проверяет, действительно ли в cdc указан настоящий контроллер домена. Поэтому атакующий может указать подконтрольный ему хост с поддельными службами LDAP/LSA для ответа на запрос.

Понятно, что лучший способ защиты — накатить обновление на все ADCS-сервера. Но как узнать, не подверглись ли ваши сервера этой атаке ещё до обновления? Об этом читайте в статье Дмитрия Щетинина "Детектируем атаку Certighost".
Forwarded from BEAR-C2
🔥 New BEAR-C2 Release V2.0

A new release focused on making adversary simulation more configurable with improved listener management, session handling, communication profiles, encryption, and cloud communication channels.

🔗 https://github.com/S3N4T0R-0X0/BEAR-C2