www.opennet.ru
Уязвимости в apport и systemd-coredump, позволяющие извлечь хэши паролей пользователей системы
Компания Qualys выявила две уязвимости в инструментах apport (CVE-2025-5054) и systemd-coredump (CVE-2025-4598), применяемых для обработки core-файлов, генерируемых после аварийного завершения процессов. Уязвимости позволяют получить доступ к core-файлам…
🔗Ссылка:
https://opennet.ru/63328/
https://opennet.ru/63328/
Forwarded from Caster
Caster - Sara v1.2
Я подготовил небольшое обновление для Sara - утилиты для аудита безопасности маршрутизаторов MikroTik:
- Добавлена поддержка аутентификации по SSH-ключу
- Полностью переписан механизм поиска CVE: теперь используется база NVD, и точность определения уязвимостей стала выше
Это обновление позволило сделать инструмент чуть лучше.
https://github.com/casterbyte/Sara
https://github.com/casterbyte/Sara/releases/tag/v1.2
Я подготовил небольшое обновление для Sara - утилиты для аудита безопасности маршрутизаторов MikroTik:
- Добавлена поддержка аутентификации по SSH-ключу
- Полностью переписан механизм поиска CVE: теперь используется база NVD, и точность определения уязвимостей стала выше
Это обновление позволило сделать инструмент чуть лучше.
https://github.com/casterbyte/Sara
https://github.com/casterbyte/Sara/releases/tag/v1.2
Forwarded from Whitehat Lab
Большой обзор (english)
Server/Client Architecture for Multiplayer Support
Cross-platform GUI client
Fully encrypted communications
Listener and Agents as Plugin (Extender)
Client extensibility for adding new tools
Task and Jobs storage
Files and Process browsers
Socks4 / Socks5 / Socks5 Auth support
Local and Reverse port forwarding support
BOF support
Linking Agents and Sessions Graph
Agents Health Checker
Agents KillDate and WorkingTime control
Windows/Linux/MacOs agents support
Remote Terminal
sudo apt install golang-1.23 mingw-w64 make
sudo ln -s /usr/lib/go-1.23/bin/go /usr/local/bin/go
sudo apt install make cmake libssl-dev qt6-base-dev qt6-websockets-dev
git clone https://github.com/Adaptix-Framework/AdaptixC2.git
cd AdaptixC2
make server
make extenders
make client
cd dist
chmod +x ssl_gen.sh
./ssl_gen.sh
./adaptixserver -profile profile.json
./AdaptixClient
#adaptixc2 #redteam #soft
Please open Telegram to view this post
VIEW IN TELEGRAM
www.opennet.ru
Выпуск системы шифрования дисковых разделов VeraCrypt 1.26.24
Опубликован выпуск проекта VeraCrypt 1.26.24, развивающего форк системы шифрования дисковых разделов TrueCrypt, прекратившей своё существование. VeraCrypt примечателен заменой используемого в TrueCrypt алгоритма RIPEMD-160 на SHA-512 и SHA-256, увеличением…
🔗Ссылка:
https://opennet.ru/63332/
https://opennet.ru/63332/
Forwarded from Whitehat Lab
Заказывали OS для bug bounty? 😅
Тогда получайте, дистрибутив основанный на 12ом
ПО:
Recon: amass, subfinder, assetfinder
Scanning: nuclei, httpx, dalfox, gf, waybackurls
Brute Forcing: ffuf, dirsearch, wordlists
Networking: massdns, dnsx, masscan
Testing: Burp Suite, OWASP-ZAP, Sqlmap
OSINT: theHarvester, recon-ng, etc..
Полный список тут
P.S. Считаю, что брать надо уже только из-за черно-зеленого оформления 😂
#bountyos #debian #bug
Please open Telegram to view this post
VIEW IN TELEGRAM
www.opennet.ru
Инцидент с подменой коммитов в ветке ядра Linux от Кеса Кука
Линус Торвальдс потребовал от администратора kernel.org немедленно заблокировать учётную запись Кеса Кука, бывшего главного сисадмина kernel.org и лидера Ubuntu Security Team, сопровождающего в ядре 14 подсистем, связанных с безопасностью. Константин Рябицев…
🔗Ссылка:
https://opennet.ru/63336/
https://opennet.ru/63336/
Forwarded from GISCYBERTEAM
⚠️Уязвимость подмены в проводнике Windows
Недавно Microsoft выпустила обновление для устранения уязвимости в проводнике Windows, идентифицированной как CVE-2025-24071.
Уязвимость возникает из-за неявного доверия и автоматического анализа файлов .library-ms в проводнике Windows. Злоумышленник может создать вредоносный архив (например, RAR или ZIP), содержащий .library-ms файл с встроенным SMB-путём. При распаковке архива такой файл вызывает запрос SMB-аутентификации, в результате чего может произойти утечка NTLM-хэша пользователя.
📈 CVSS рейтинг: 6.5 (Medium)
📍 Уязвимые системы:
🔬 Proof-of-Concept уже находится в открытом доступе.
Недавно Microsoft выпустила обновление для устранения уязвимости в проводнике Windows, идентифицированной как CVE-2025-24071.
Уязвимость возникает из-за неявного доверия и автоматического анализа файлов .library-ms в проводнике Windows. Злоумышленник может создать вредоносный архив (например, RAR или ZIP), содержащий .library-ms файл с встроенным SMB-путём. При распаковке архива такой файл вызывает запрос SMB-аутентификации, в результате чего может произойти утечка NTLM-хэша пользователя.
📈 CVSS рейтинг: 6.5 (Medium)
📍 Уязвимые системы:
Windows 10 (versions 1607, 1809, 21H2, 22H2)
Windows 11 (versions 22H2, 23H2, 24H2)
Windows Server 2012 R2
Windows Server 2016
Windows Server 2019
Windows Server 2022
Windows Server 2025
🔬 Proof-of-Concept уже находится в открытом доступе.
GitHub
GitHub - LOOKY243/CVE-2025-24071-PoC: CVE-2025-24071 Proof Of Concept
CVE-2025-24071 Proof Of Concept. Contribute to LOOKY243/CVE-2025-24071-PoC development by creating an account on GitHub.
Kubernetes Goat-это «уязвимая среда по дизайну» для изучения и практики безопасности Kubernetes с использованием интерактивной практической игровой площадки 🚀
🔗 Ссылка:
https://github.com/madhuakula/kubernetes-goat
🔗 Ссылка:
https://github.com/madhuakula/kubernetes-goat
GitHub
GitHub - madhuakula/kubernetes-goat: Kubernetes Goat is a "Vulnerable by Design" cluster environment to learn and practice Kubernetes…
Kubernetes Goat is a "Vulnerable by Design" cluster environment to learn and practice Kubernetes security using an interactive hands-on playground 🚀 - madhuakula/kubernetes-goat
Какой С2 выбрали бы вы ?
Anonymous Poll
12%
Cobalt Strike
24%
Adaptix
4%
Sliver
0%
Havoc
12%
Metasploit
0%
Mythic
28%
😑Не шарю за ваши С2
20%
* узнать ответы * 🍷
Forwarded from Adaptix Framework
Extension-Kit добавлены новые BOF'ы:
*
*
*
*
hashdump - Gathers NTLM hashes from SAM and SYSTEM (Creds-BOF)*
firewallrule add - A BOF tool that can be used to add a new inbound or outbound firewall rule using COM (Postex-BOF)*
process conn - Show detailed information from processes with established TCP and RDP connections (Process-BOF)GitHub
GitHub - Adaptix-Framework/Extension-Kit: AdaptixFramework Extension Kit
AdaptixFramework Extension Kit. Contribute to Adaptix-Framework/Extension-Kit development by creating an account on GitHub.