Склад
345 subscribers
364 photos
33 videos
62 files
960 links
Хранилка ссылок и документов
Download Telegram
Forwarded from Ralf Hacker Channel (Ralf Hacker)
Так, новая техника инъекции в процессы - Early Cascade Injection.

Ну и ресерч достаточно подробный)

https://www.outflank.nl/blog/2024/10/15/introducing-early-cascade-injection-from-windows-process-creation-to-stealthy-injection/

#redteam #maldev #bypass
👍1
Forwarded from CyberSecurityTechnologies (-CST-)
#exploit
1. CVE-2024-35250:
Windows 11 Kernel-Mode Driver EoP/LPE
https://github.com/varwara/CVE-2024-35250

2. CVE-2024-44193:
iTunes for Windows - LPE
https://github.com/mbog14/CVE-2024-44193

3. CVE-2024-9464:
Palo Alto Expedition Authenticated CI
https://github.com/horizon3ai/CVE-2024-9464
👍1
Forwarded from CyberSecurityTechnologies (-CST-)
Samsung_MTK_Bug.pdf
2.2 MB
#Whitepaper
#Mobile_Security
#Hardware_Security
"When Samsung meets MediaTek: the story of a small bug chain", 2024.
]-> Samsung Mediatek PoCs
// CVE-2024-20820:
Read out-of-bound in ATF
CVE-2024-20021:
Remap physical memory in ATF
CVE-2024-20832:
Heap overflow in bootloader
CVE-2024-20865:
Authentication bypass in bootloader
👍1
Justin Gardner так же выступил на DefCon32 с докладом-подборкой всяких классных и сложных багов, которые он находил за последнее время на различных LHE.

Что важно - он буквально серийный Live Hacking Event Hacker. И уже это вызывает уважение. Это правда не просто.
Мне после одного ивента хотелось полежать смотря в потолок недели две. Ну и performance после ивента у меня в бб буквально упал в ноль на какое-то время. А он умудряется не выгорать, не уставать, и продолжать херачить, и доствать интересные находки не только в web, network/router, hardware но и в IoT/SIP.

ROI с 11 раскрытых репортов получилось около 300к$. Но стоит помнить что в обычной жизни оно будет стоит дешевле. Просто на ивентах щедро насыпают бонусы.
Кстати если слушать внимательно, можно понять его подход к хакингу. Это тоже занимательно.
👍1
Microsoft discovered a serious security flaw (CVE-2024-44133) in #Apple’s macOS TCC framework that could bypass user consent for sensitive data access like your location, camera, or microphone!

Learn more: https://thehackernews.com/2024/10/microsoft-reveals-macos-vulnerability.html
👍1
Forwarded from AP Security
#pentest #tools

CVE-2024-38014

CVE-2024-38014 — уязвимость в Windows Installer, позволяющая повышать привилегии в системе до уровня SYSTEM.
Оценка уязвимости по шкале CVSS 3.1 — 7.8 баллов.

В предложенной статье представлен разбор данной уязвимости.

Также месяц назад появился инструмент ( пока ещё сыроватый ), позволяющий сделать определённую оценку подверженности атаке.
👍2
Мне кажется, что риск взлома компаний через скомпрометированные учетные записи в последнее время достиг очень высокого уровня. До задержания особо активных хакеров практически каждую неделю можно было читать о взломах очередной компании, чьи данные оказывались на форумах.

Когда эта тенденция только начинала набирать обороты, я помогал множеству компаний успеть стабилизировать свое шаткое положение с доступами к административным панелям, базам данных, системам разработки и даже системам управления поставками. Многие компании “открывали глаза” на реальность. Их команды начинали лучше понимать, почему были взломаны Rockstar, Slack и другие известные фирмы.

Но были и такие компании, которые хотели воспользоваться моментом и наказать исследователя за якобы опасные и дерзкие действия по “компрометации” систем, к которым они вообще-то не были готовы и не просили что-либо искать.

Все подобные компании заканчивали одинаково. Через год какой-нибудь блэчер продавал их данные на форуме. А в сообществе исследователей разгорался спор о том, насколько этично искать утекшие доступы — ведь это не настоящий bug bounty подход и не поиск уязвимостей. С этим в целом не поспоришь, ведь это не OWASP Top 10. Однако не стоит забывать, что большинство компаний участвуют в bug bounty, чтобы минимизировать бизнес-риски. Бизнесу не важно, насколько сложную цепочку уязвимостей нашел исследователь; важно решить проблему, которая может представлять высокий риск эксплуатации злоумышленником.

Если злоумышленник может получить доступ к системе управления поставками, остановить поставки и создать проблемы для вашей розничной сети, это вполне серьезная проблема, от которой глупо защищаться только с помощью policy на платформе.

Теперь же некоторые компании запускают программы bug bounty именно для того, чтобы сократить такой простой, но хитрый риск компрометации бизнеса. Кажется, что индустрия начинает понимать: глупо игнорировать то, что в конечном итоге может стать самой большой проблемой, по сравнению с хитроумными цепочками уязвимостей от CRLF до RCE.
👍1
Forwarded from greg0r0 life&work
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Кавычка (Bo0oM)
Многие юзают инфу о выданных сертификатах, чтобы узнать поддомены компании, например в crt.sh

Но не только лишь все знают, как узнать другие домены одного владельца в ru зоне.
Раньше для этого юзал 1stat.ru, но он уже больше как архив, а сейчас использую backorder.ru
Эт такой сервис для киберсквоттеров, который позволяет наблюдать за истекшими доменами и их перехватить. Ну и помимо этой функции, доступен расширенный поиск.

Короч, вбиваешь условный vk.ru, тыкаешь в значение поля Org, нажимаешь "Все домены".

#Osint
>
👍1
Forwarded from Cybred
Living Off the Living Off the Land

Сборник всех сайтов, которые посвящены "жизни за счет земли" или процессу, суть которого — заиспользовать легитимные ресурсы, чтобы особо не палиться и злоупотребить ими.

О GTFOBins и LOLBAS вы уже наверняка все знаете, но возможности выходят далеко за их пределы. Все, что перечислено ниже, можно использовать в своих атаках, — вполне успешно и скрытно.

Классический LoTL:
LOLBAS project — Windows
GTFOBins — Linux
LOOBins — MacOS

Extended LoTL:
LOLAPPS — LoTL для 3th-party приложений, таких как VS Code и Discord
Living Off The Land Drivers — драйвера для обхода средств безопасности и проведения атак
LOTP — неочевидный RCE-By-Design в CLI-утилитах для разработки
HijackLibs — проверенный список кандидатов для DLL Hijacking

Администрирование и виртуализация:
LOLRMM — утилиты удаленного мониторинга и управления
LOLESXi — скрипты и бинари из VMware ESXi
LOFL — тактика, позволяющая не запускать бинари на скомпрометированных машинах, о которой я писал тут

Проекты от mrd0x:
LOTS Project — легитимные сайты для фишинга и эксфильтрации
MalAPI.io — список WinAPI-функций для Enumeration/Injection/Evasion
FILESEC.IO — все типы файлов, которые могут быть полезны при атаках

Blue Team:
WTFBin — GTFOBins и LOLBAS, но для синей команды и написания правил обнаружения
bootloaders.io — курируемый список известных бутлоадеров
LoLCerts — фингерпринты ликнутых сертификатов для подписи приложений, которые когда-либо утекали у крупных вендоров
LOLBins CTI-Driven — наглядный MindMap с APT и компаниями, в которых участвовали те или иные бины

Другое:
persistence-info — полусотня способов закрепиться в Windows
LOTHardware — "железо", которое можно использовать для Red Team
BYOL — пару слов о LoTL от Mandiant
WADComs — интерактивная шпаргалка с готовыми командами для атак на AD
👍1
Forwarded from Codeby
⚡️ Согласно новому отчету Symantec за третий квартал 2024 года, группировка RansomHub стремительно вышла на первое место среди вымогательских сообществ по количеству успешных атак. Несмотря на то, что они начали свою деятельность всего в феврале, RansomHub удалось заявить о 191 жертве в Q3, что на 155% больше по сравнению с показателями предыдущего квартала.

🥇 Почему RansomHub так быстро набрал обороты?
Эксперты связывают их успех с мощной моделью "вымогательство как услуга" (Ransomware-as-a-Service), в рамках которой они активно вербуют опытных хакеров, предлагая им более выгодные условия сотрудничества по сравнению с конкурентами.

🔴 LockBit теряет позиции
Еще в начале года LockBit оставался лидером в мире вымогательского ПО, совершая втрое больше атак, чем ближайший конкурент Qilin. Однако, за третий квартал число атак, заявленных LockBit, сократилось на 88%, и теперь их число составило всего 188.

Это падение связывают с международной операцией правоохранительных органов, проведенной против LockBit в феврале 2024 года. Хотя группе удалось частично восстановиться во втором квартале, доверие со стороны их аффилиатов могло серьезно пострадать после того, как власти сообщили, что получили информацию, способную идентифицировать участников.

🔗 Qilin укрепляет позиции
На фоне ослабления LockBit, другая группа — Qilin — наращивает свои атаки. В третьем квартале число их жертв выросло на 44%, достигнув отметки в 140.

💡 Расхождение в цифрах
Symantec отмечает интересный факт: разница между количеством атак, заявленных группами на сайтах утечек, и фактическими случаями, расследованными исследователями, может быть значительной.

🗣️ Например, LockBit заявляет о 15% всех атак, но реально причастен лишь к 7%. Для RansomHub эта цифра составила 33%, хотя они заявляют о 15% всех атак. Это может объясняться тем, что не все жертвы попадают на сайты утечек — если компании платят выкуп быстро, данные о них могут не публиковаться.


💎 В третьем квартале 2024 года наблюдаются следующие тенденции в инструментах и тактиках, которые используют вымогатели:

🔸Использование встроенных средств Windows — хакеры активно эксплуатируют утилиты операционной системы для незаметного перемещения по сети и выполнения команд.
🔸Уязвимые драйверы — злоумышленники внедряют подписанные уязвимые драйверы, которые имеют доступ к ядру системы, что позволяет отключать защитное ПО.
🔸Удаленный доступ — легитимные программы для удаленного управления, такие как RDP, AnyDesk и Splashtop, используются для получения бэкдор-доступа к системе жертвы.
🔸Экфильтрация данных — кража данных перед шифрованием (двойное вымогательство) стала стандартом для большинства атак. Самым популярным инструментом для эксфильтрации данных является Rclone.

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from InfoSec NEWS
VMware Releases vCenter Server Update to Fix Critical RCE Vulnerability
https://thehackernews.com/2024/10/vmware-releases-vcenter-server-update.html
👍1