Comunidad Pen7esting
3.58K subscribers
510 photos
40 videos
142 files
5.08K links
Download Telegram
RockYou2024: 10 mil millones de contraseñas filtradas
https://blog.segu-info.com.ar/2024/07/rockyou2024-10-mil-millones-de.html
Vulnerabilidad crítica en Ghostscript aprovechada en Linux
https://blog.segu-info.com.ar/2024/07/vulnerabilidad-critica-en-ghostscript.html
👍1
(Otra) Vulnerabilidad crítica en GitLab Community y Enterprise
https://blog.segu-info.com.ar/2024/07/vulnerabilidad-critica-en-gitlab.html
CPTS.pdf
1.3 MB
Hola chic@s, espero estén bien, traigo nueva actualización de la hoja de trucos de CPTS, donde ya esta contemplado por completo 2 temas, esperen nuevas actualizaciones con nuevos temas. Saludos.

Nmap
Footprinting
👍73🔥1
Vulnerabilidad crítica en Exim expone a millones de personas a archivos adjuntos maliciosos
https://blog.segu-info.com.ar/2024/07/vulnerabilidad-critica-en-exim-expone.html
Hola Comunidad!

En esta sesión, estaremos resolviendo dos máquinas de #hackthebox  llamadas Lame y Devel. A través de ellas, aprenderemos sobre la explotación de CVE-2007-2447 para comprometer un sistema Linux que expone un servicio Samba vulnerable. Para la máquina Devel, analizaremos un FTP anónimo con permisos de escritura, donde todo lo subido queda expuesto en el servicio HTTP de IIS. Crearemos una reverse shell en ASPX para subirla al FTP y obtener ejecución remota de código (RCE) sobre el servidor.
https://www.youtube.com/watch?v=3Y5v6vG7Vk4