Fsecurity | HH
2.02K subscribers
1.77K photos
108 videos
64 files
6.41K links
Канал про ИБ
Наш Discord: https://discord.gg/Eg8aDS7Hn7
Пожертвовать:
> https://www.donationalerts.com/r/xackapb
Download Telegram
Forwarded from s0ld13r ch. (s0ld13r)
Wanna Catch Black Hat - Understand him 😎

Наткнулся на статью от китайских коллег 🇨🇳 с подборкой реальных техник от Initial Access до Privilege Escalation с упором на Living off the Land (LotL). Да, ничего принципиально нового — но подано с позиции атакующего, что даёт отличную основу для улучшения детектов 🛡

🔍 Основное:

• Макросы с HTTP-загрузкой и запуском PowerShell через XMLHTTP + ADODB

• SYSTEM-доступ через sc, schtasks, bitsadmin, psexec

• Обход AppLocker встроенными утилитами (regsvr32, cmstp, ieexec)

• Эскалация через UAC-байпасы (eventvwr, cmstp, msi + AlwaysInstallElevated)

• Кража токенов и хэшей через Incognito, WDigest, Bypass UAC

• Использование PROMPT_COMMAND в bash как бэкдор

• Бэкдоры в Remote Desktop Protocol

🔗 Статья: https://www.cnblogs.com/LittleHann/p/8420779.html

🧢 s0ld13r
Please open Telegram to view this post
VIEW IN TELEGRAM
api sec tests.pdf
1011.2 KB
Не стоит забывать про API

При тестировании веба всегда необходимо уделять время на проверку API. Это довольно обширный вектор атаки, в котором часто можно найти что-то интересное.

У OWASP есть рейтинг уязвимостей API, к этому рейтингу мы прикрепим майндмапу, которая поможет в нахождении уязвимостей из данного рейтинга. Также ещё делимся небольшим документом с гайдом по тестированию API, он поможет расширить вашу методологию тестирования.

Приятного чтения!

#Pentest #API

🧠 Твой Пакет Знаний | 👨‍🏫 Менторство ИБ
📂 Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Adaptix Framework
Еще одно новшество - это система OTP. Пока что она используется только для синхронизации больших файлов с сервера и загрузки файлов на сервер (например если данные задачи превышают 5Мб). Далее область применения OTP будет расширяться.

В дополнение к синхронизации через клиент, можно с тем же одноразовым токеном скачать файл с сервера напрямую, например через wget или curl. И для этого не требуется авторизация в самом С2. Все на скринах))
This media is not supported in your browser
VIEW IN TELEGRAM
Server-Side XSS → SSRF → Компрометация облачной инфраструктуры: как одна картинка стоила целого облака

В этой статье разберем атаку, начавшуюся с уязвимости XSS в генераторе изображений и завершившуюся получением полного доступа к облачной инфраструктуре.

https://blog.deteact.ru/serverside-xss-ssrf-cloud-hacking/
Forwarded from REDtalk (Alexey)
Привет, а я напоминаю, что это просто PoC, показывающий насколько просто скрыть малварь под легитимное приложение 🤥

https://research.checkpoint.com/2025/minecraft-mod-malware-stargazers/
https://xakep.ru/2025/06/19/stargazers-ghost-network-minecraft/
Please open Telegram to view this post
VIEW IN TELEGRAM
Discord сервер
👆🏻Тут можно пообщаться и найти много полезной информации 🦈
Forwarded from 1N73LL1G3NC3
This media is not supported in your browser
VIEW IN TELEGRAM
FileFix - A ClickFix Alternative

Presenting an alternate method to the traditional ClickFix attack. ClickFix is a social engineering attack that prompts users to unknowingly execute malicious code, usually through the Run Dialog (Windows Key + R). The simplicity of this technique makes it funny, yet it’s been effective.
🔥21
Media is too big
VIEW IN TELEGRAM
‼️ CVE-2025-49144: Privilege Escalation в Notepad++ 8.8.1

🧠 Суть уязвимости
Во время установки Notepad++ v8.8.1, установщик запускает зависимости, такие как regsvr32.exe, без указания полного пути. В Windows это означает, что система ищет бинарники согласно Search Order для DLL/EXE, начиная с текущего рабочего каталога.
Если в этом каталоге находится вредоносный файл с нужным именем (например, regsvr32.exe), то он будет запущен с правами SYSTEM — теми же правами, что и сам установщик.

Говорят что POC уже публично доступен😱

🔗https://www.cve.org/CVERecord?id=CVE-2025-49144
🔗 https://youtu.be/qCQlVllAfO0?si=NEKKOSCZbksn4Ata
🦔THF
Please open Telegram to view this post
VIEW IN TELEGRAM