Cybred
9.59K subscribers
394 photos
34 videos
100 files
604 links
Download Telegram
https://blog.assetnote.io/2023/07/04/citrix-sharefile-rce/

RCE в ShareFile Storage Server с помощью Padding Oracle Attack и загрузки произвольного файла.

Shodan: "Access-Control-Allow-Methods: GET, POST, PATCH, DELETE, OPTIONS, HEAD" "Content-Length: 663"

PoC
https://medium.com/@jankammerath/copilot-leaks-code-i-should-not-have-seen-e4bda9b33ba6

Пятничное. Хороший способ вытянуть NDA
Unmasking Venom Spider – The Hunt for the Golden Chickens
My 0ktapus Teacher: New Actors, New Problems
Hunting Prolific Access Broker PROPHET SPIDER
Exploring Initial Access Methods of Surprisingly Competent Government Employees

Russian Sanctions Evasion Puts Merchants and Banks at Risk
Crime, Uh, Finds A Way: The Evolution of Ecrime in a Post-Macro World
Call Me Maybe? The Rise of Callback Phishing Emails
The Threats & Research Opportunities of the Cannabis Industry
Look at this Graph: Prioritizing Initial Access Threats & TTPs via Link Analysis

The Crypto Trap: The Advent of Cryptocurrency Tracing and the Biggest Dark Web Bust in History
Mapping the Ransomware Payment Ecosystem & Threat Actor Behavior
Leakonomics: The Supply and Demand of Hacked Data in the Criminal Underground
Certified Bad: One malware, Two years of certificates

Доклады с конференции SLEUTHCON, посвященной Threat intelligence.

Как написано на сайте, "Участники и слушатели представляют самые разные сферы деятельности, включая армию и правительство, научные круги, СМИ и частный сектор. Их всех объединяет желание противостоять угрозам отрицательного влияния на общество с помощью кибервозможностей."

Один из участников — Энди Гринберг, автор книги "Tracers in the Dark: The Global Hunt for the Crime Lords of Cryptocurrency".
Безопасная конфигурация nginx:
location /attachments/ {
alias /etc/bitwarden/attachments/;
}

Небезопасная:
location /attachments {
alias /etc/bitwarden/attachments/;
}

Обе выполняют одну и ту же функцию — говорят серверу, что при обращении к /attachments, нужно отдавать файлы из директории /etc/bitwarden/attachments.

Но во втором случае допущена ошибка (которая и была найдена в исходниках) — пропущен слэш на конце, в директиве location. Это приводит к Path Traversal и позволяет обратиться на директорию выше, в данном случае, в /etc/bitwarden.

А оттуда выйти в /logs
/attachments../logs/api.log
/attachments../logs/admin.log
/attachments../logs/identity.log
/attachments../logs/notifications.log

или в той же директории скачать базу данных со всеми паролями:
/attachments../vault.db

Shodan (> 8 000 инстансов): http.title:"Bitwarden Web Vault"

Баг был сдан на H1 за $6000, но встречается и сегодня у тех, кто забыл обновиться.
Shodan Membership за $5 (вместо $49).

Последняя такая акция была в 2019. Тогда статус отдавали за $1 в честь десятилетия существования хакерского поисковика.

Только сегодня, до 23:59 UTC.
Deep_Dive_Exploring_the_Real_world_Value_of_Open_Source_Intelligence.pdf
53.1 MB
Deep Dive: Exploring the Real-world Value of Open Source Intelligence

In Deep Dive: Exploring the Real-world Value of Open Source Intelligence, veteran open-source intelligence analyst Rae Baker explains how to use publicly available data to advance your investigative OSINT skills and how your adversaries are most likely to use publicly accessible data against you.
Один из участников DC8044 напечатал глок. Параллельно попалась новость, как в Швеции какие-то школьники уже во всю используют полноценные 3D-карабины с принтера для локальных пострелушек, причем вполне успешно

> Last year a new gang war broke out in Sweden. In the midst of a shoot out one guy was killed. He was armed with an 3D-printed FGC-9 firearm at the time of death. Police recovered his phone and discovered a group had been making FGC-9s en masse to sell, supplying the gang war.

Идут в ногу со временем