папкин ИБшник, мамкин хацкер
55 subscribers
776 photos
78 videos
19 files
244 links
Круглосуточный уголок shit-постинга на темы около DevSecOps, Reverse-Enginnering, NetDiscovery, DataMining. Ну и конечно же мемесы.
Download Telegram
папкин ИБшник, мамкин хацкер
Automating MS-RPC vulnerability research | Incendium.rocks.pdf
🛠 Автоматизация исследования уязвимостей MS-RPC через fuzzing

Remco van der Meer опубликовал статью о том, как автоматизировать поиск уязвимостей в Microsoft RPC (MS-RPC), который используется в Windows для межпроцессного взаимодействия и представляет огромную поверхность атаки.

💡 Основные моменты:
MS-RPC позволяет клиентам вызывать процедуры на удалённых системах, как если бы это были локальные функции. Именно поэтому баги здесь часто критические.
• Ручной анализ RPC-интерфейсов крайне затратен: сотни интерфейсов, десятки служб, разные эндпоинты.
NtObjectManager (от James Forshaw) даёт возможность динамически генерировать RPC-клиенты на PowerShell, без написания C++ клиента и компиляции с MIDL. Этот модуль стал основой для создания нового инструмента автора.

📄 Что предлагает статья:
1. Автоматизация fuzzing для RPC.
Вместо классического реверса через Ghidra/IDA и PDB, Remco реализует fuzzer на PowerShell, который:
• Парсит RPC интерфейсы из DLL/EXE.
• Генерирует клиентов с нужными binding string (например, ncacn_np:[\\pipe\\efsrpc]).
• Отправляет случайные и граничные значения параметров.
2. Поддержка сложных параметров (context handle).
Алгоритм определяет, какие процедуры требуют output другого RPC вызова как input (пример – PrinterBug).
3. Сбор и анализ результатов через Neo4j.
Fuzzing логируется в JSON (allowed.json, denied.json, error.json) и импортируется в граф Neo4j для удобного анализа связей между RPC серверами, интерфейсами, процедурами и вызовами.
4. Использование canary-строк для выявления утечек.
Fuzzer вставляет уникальные строки в fuzzing input, а затем Process Monitor выявляет, куда эти данные “протекли” в системе.

RPC остаётся одной из самых недооценённых, но мощнейших точек входа в Windows. Автоматизация тестирования RPC позволяет найти уязвимости, которые годами остаются невыявленными, ведь большинство пентестеров обходят RPC стороной из-за сложности.


p.s. Инструмент Remco будет выложен в open-source после его выпуска, так что ждём пуша на GitHub.
Please open Telegram to view this post
VIEW IN TELEGRAM
Если вдруг почувствуете, что занимаетесь какой то херней по жизни...
2
По поводу MAX:
Я уже люто покекал с дамы, которая уложила на 400 бальные лопатки дурной ЕГЭ, и, мол, она пойдет разрабатывать MAX.

Но это не главное. В инете форсят, что мол забугорные либы - это норма, мол вы посмотрите что они делают...

Это даже смешно комментить, так как protestwave и откровенно херовая модерация, претесты либ - 99,9% отсутствует.

Изначальная позиция в навязывании конкуренции телеграму - превратилось в пред установленные приложения на андрюхе, за счет чего цифры.

В эту историю вписываются за бабки инсташвабры и говорящие головы с доверием.

Напомню, Артемий Лебедев у UI руля ВК больше года - а приложение кусок говна с дизайном инсты 17 года.

Открытая whitehat позиция ВК - только делают смешнее это все.

Короче, грядет большой бугурт и попил моих налогов, за что обидно.


В конце просто скажу: ВК сливают каждые 4 года.

Агент Дурова. Подписаться. 🙂
Please open Telegram to view this post
VIEW IN TELEGRAM
2
Знаете что такое ностальгия? Ностальгия - это когда на мобилке 10 лет назад играл в клеш (рояль и кленс) и очень захотелось поиграть снова.
1. Аренда номера для активации AppleID с нужным регионом (потому что на моем аккаунте больше 5к рубасов лежит и регион не сменить)
2. Активация и перепривязывание номера на российский без изменения региона
3. VPN на мобиле (благо у меня все с этим всегда ок и доступ к unblocked сети есть всегда из любой точки нашей не объятой)
4. Собственно игра

Ну и бонусом этих махинаций - приложения AIшек, игры и все че есть за бугром.

И да, я не заходил в нее 7 лет... Пойду разбираться какой йухни они наворотили....
Кстати, там Т-Банк дает аккаунты AppleID на 30 минут (зайди через Safari в ЛК Т-Банка), что бы установить приложение банка. Оно живет 90 дней по понятным причинам, но не это суть. Зачастую там регион, с которого вагон приложений доступен.

Кому надо - пользуйтесь, но после выхода с аккаунта вы их не обновите. Перепривязать к своему не получиться, я 4 часа жизни потратил на эксперементы, в том числе и с Mac + iMazing.
🤔3
- Как выражаются ваши психические отклонения?
- Ну как вам сказать, док...
2
В переводе это еще хуже хе-хе
1
3-й день шел, вспомнил что есть кнопка пуша....
🤔1
Отмена, пуша не было за 1,5 месяца... А сейчас я запушил новую ветвь полного реворка проекта.... 😐

Просто поправил gitignore...
Please open Telegram to view this post
VIEW IN TELEGRAM
Grok AI / Death Note

ДУМОЙТЕ.

btw, затестил. Весьма забавно и да: для своих шалостей зайди в настройки и снеси тумблеру NSFW кабину 🙂
Please open Telegram to view this post
VIEW IN TELEGRAM
🗿3
Трава — зеленеть,
Пчелы — не жужать,
Негры — работать,
Ростелеком — контора солнышек.


Ждем массовый отток клиентуры от РТ в связи с шейпингом)
Ну что, бро, ты уже выучил 5 тысяч позиций списка чего Яндексить/Рамблерить/Мылить нельзя? Нет? Ну тогда держи штраф 5к, бро.

Тебе надо потренироваться)
1