Канал ламера
365 subscribers
601 photos
59 videos
494 files
3.38K links
Сборник полезной информации по информационной безопасности, авторским статьям, сливам и обзорам хак-софта с ведущих IT-каналов в ТГ. Подписывайся, ну либо пропускай все самое интересное.
Download Telegram
Forwarded from Proxy Bar
CVE-2022-27666 LPE exploit
Писали сплоит под Ubuntu Desktop 21.10 в рамках pwn2own 2022, а в итоге задевает последние версии Ubuntu, Fedora и Debian.
Сам exploit
А тут крутой разбор - рекомендую к прочтению
#exploit #LPE #linux
Forwarded from Proxy Bar
exploit для PostgreSQL 9.3-11.7
тип RCE
автор
#exploit #RCE #postgresql
Forwarded from Proxy Bar
Уже в курсе ?
Nginx 1.18 exploit in the wild! zeroday
#nginx #exploit #zeroday
Forwarded from Ralf Hacker Channel (Ralf Hacker)
И снова служба печати, и снова повышение привилегий)

SplEnumForms LPE Windows PoC:

https://github.com/grigoritchy/pocs/tree/main/windows/spooler-splenumforms-iov

#git #exploit #pentest
Forwarded from Proxy Bar
Writing a Linux Kernel Remote in 2022
Очень интересная и главное СВЕЖАЯ статья по теме "удаленная эксплуатация ядра linux".

Основные моменты:
* схема статьи "от наступления к обороне" red/blue team плюсуют
* различия и сходства с локальной эксплуатацией.
* в работе затронута CVE-2022-0435
* а еще шелкодесы, хуки и все сопутствующее
Тыц

#linux #lpe #rce #exploit
Forwarded from Порно 18+
WSOB-main.zip
347.5 KB
https://github.com/oppsec/WSOB

WSOB is a #python tool created to #exploit the new vulnerability on WSO2 assigned as CVE-2022-29464.
Forwarded from Proxy Bar
CVE-2022-30075_exploit.7z
4.1 KB
CVE-2022-30075
Authenticated Remote Code Execution in Tp-Link Routers
*
#exploit # rce #tp-link
Forwarded from Proxy Bar
RCE (Authenticated) on Webmin < 1.997
CVE-2022-36446
exploit

#exploit #webmin
Forwarded from Proxy Bar
CVE-2023-25135
vBulletin - RCE + exploit
man+exploit

#exploit #vBulletin
Forwarded from Proxy Bar
OpenSSH 9.1 exploit and mass scan
*
Уязвимость CVE-2023-25136 влияет на процесс предварительной аутентификации SSH. Используя его, атакующий может повредить память и выполнить произвольный код на машине без аутентификации на целевом сервере.
download exploit and mass scan


#ssh #exploit #scanner
Forwarded from Ralf Hacker Channel (Ralf Hacker)
Я наконец закончил просмотр докладов с прошедшего PHD12 и, как обычно, делюсь тем, что мне понравилось:

* Внедрение кода в процессы из контекста ядра Linux [video]

* Антология способов программного мониторинга и защиты Linux в пользовательском пространстве [video]

* 0-day-эксплойты рансомварщиков для Windows [video]

* Социальная инженерия: тенденции red team, технические аспекты kill chain и проектный опыт [video]

* Red teaming: методики фишинговых атак [video]

* Port security bypass: подключаемся к сети через любую розетку [video]

* Геопространственная разведка на вашем рабочем столе [video]

P.S. если у кого есть презентации данных докладов, прошу в личку @hackerralf8

#redteam #pentest #initial #osint #exploit #malware #video
#exploit

[ Windows 11 Exploits ]

(CVE-2023-24892, CVE-2023-33131, CVE-2022-30129, CVE-2023-33137, CVE-2023-33145, CVE-2023-33148, ...)

https://github.com/nu11secur1ty/Windows11Exploits
Forwarded from Kingsman
CVE-2024-3273
*
D-Link NAS version:

DNS-320L Version 1.11, Version 1.03.0904.2013, Version 1.01.0702.2013
DNS-325 Version 1.01
DNS-327L Version 1.09, Version 1.00.0409.2013
DNS-340L Version 1.08


Exploit + Tool

#dlink #exploit #NAS

👉 Follow: Kingsman
Forwarded from Ralf Hacker Channel (Ralf Hacker)
🖥 Репозиторий: Exploit Street — ориентирование в новой области Windows LPE

Exploit Street — это полезный репозиторий, который включает все известные уязвимости Windows за 2023 и 2024 год.

— Этот репозиторий является местом, где мы погружаемся в постоянно меняющийся мир кибербезопасности, уделяя особое внимание эксплойтам для локального повышения привилегий (LPE), направленным на системы Windows.

Ссылка на GitHub (https://github.com/MzHmO/Exploit-Street)

#Exploit #Windows #Vulnerability
@hackernews_lib