CVE-2022-22963-main.zip
2.3 KB
vx-underground
пароль: infected
password: infectedpoc.py
1.7 KB
PoC Payload:
|exitmap|
В продолжение поста. Это сканер, написанный на питоне, с помощью которого можно получить больше информации о exit relays(torproject), в основном про их надёжность.
In continuation of the post. This is a scanner written in python, with which you can get more information about exit relays(torproject), mainly about their reliability.
#tor #anonymity|e-zines collection(wayback machine)|
Нашёл большой список электронных зинов(e-zines) хакерской тематики, есть как старые так, и относительно новые.
I found a large list of electronic zines (e-zines) of hacker topics, there are both old and relatively new ones.
#hacking #ezine👍1
|Monero Bulletproofs+ Security Audit|
Продолжу
#xmr #cryptocurrency
Продолжу
тему криптовалют.
Опять про монеро, только теперь про аудит безопасности системы проверки monero bulletproofs+, также можете почитать про monero bulletproofs.I will continue the topic of cryptocurrencies.
Again about Monroe, only now about the security audit of the monero bulletproofs+ verification system , you can also read about monero bulletproofs.#xmr #cryptocurrency
|CVE-2022-28128|
AttacheCase(github)
#cve
Untrusted search path vulnerability in AttacheCaseAttacheCase(github)
🦠В AttacheCase(программа для шифрования файлов) версии 3.6.1.0 и более ранних можно загружать DLL небезопасно(к примеру троян DLL), посредством ненадёжного поиска пути и получить привилегии для выполнения вредоносного кода.
Уязвимость была залатана и благодаря устранению этой, предыдущая(AttacheCase3) тоже пофикшена. Для её устранения нужно просто обновиться до последней версии.🦠In AttacheCase(file encryption software) version 3.6.1.0 and earlier, it is possible to load the DLL insecurely (for example, a Trojan DLL), through an unreliable search path and get privileges to execute malicious code.
The vulnerability was patched up and thanks to the elimination of this, the previous one (AttacheCase3) is also fixed. To fix it, you just need to upgrade to the latest version.#cve
⬆️|Chameleon|⬆️
🦊Firefox
🦊Firefox
💻Реинкарнация давно ушедшего расширения для лисы RAM(Random Agent Spoofer) , название говорит само за себя, для чего оно нужно было. Основная цель - подмена фингерпринтов и повышение конфиденциальности(НЕ АНОНИМНОСТИ!), прикладываю скрины на них функционал(просто пост сильно растянулся, тем более потихоньку начну разбирать их в следующих постах) .
Применение найдёте сами, но точно не для использования в связке поверх оверлейных сетей, запуская лису, опять же для повышения конфиденциальности - да, для анонимности - нет.
💻Reincarnation of a long-gone extension for firefox RAM(Random Agent Spoofer) , the name speaks for itself, what it was needed for. The main goal is the substitution of fingerprints and increased privacy (NOT ANONYMITY!), I attach screenshots of their functionality (just the post has stretched a lot, especially since I will slowly begin to analyze them in the following posts).
You will find the application yourself, but definitely not for use in a bundle on top of overlay networks, launching a fox, again to increase privacy - yes, for anonymity - no.
#spoof #fingerprintGitHub
GitHub - sereneblue/chameleon: WebExtension port of Random Agent Spoofer
WebExtension port of Random Agent Spoofer. Contribute to sereneblue/chameleon development by creating an account on GitHub.
👍2