offsec notes
270 subscribers
16 photos
4 files
93 links
reading list
Download Telegram
Channel created
cisco smart instal - позволяет автоматизировать процесс первоначальной настройки конфигурации. По умолчанию открыта и использует порт 4786.

nmap -p 4786 -v 192.168.0.1 --script ./cisco-siet.nse


https://github.com/ChristianPapathanasiou/CiscoSmartInstallExploit/blob/master/cisco.py

https://github.com/frostbits-security/SIET
🐳1
Forwarded from Миша
Kerberos UCS.pptx
6.5 MB
Всем привет! Сегодня в УрФУ выступил с докладом на тему Kerberos, разобрали некоторые базовые атаки, принцип работы и основные, самые популярные механизмы, которые встречаются при каждом внутреннем пентесте. В докладе старался не погружаться в уж очень страшные дебри, а рассказать все более-менее простым понятным человеческим языком.


Видео:
https://vk.com/video-210214143_456239047

Презентацию прикрепил во вложениях :)

P.S. Само собой, будет продолжение :)
🐳2
Forwarded from Proxy Bar
CVE-2023-22518
Confluence Data Center и Confluence Server

*
exploit.py
🐳1
Forwarded from Offensive Xwitter
Не проксичейнсом едины!

Так-так-так, други. Вангую, вы уже давно искали переносимую альтернативу proxychains[-ng], да которая бы еще и работала не на LD_PRELOAD-хуках, чтобы уметь редиректить пидорский Golang?.. На удивление, такая альтернатива есть – вот чему сегодня научили коллеги:

🔗 https://github.com/hmgle/graftcp

Выше пример с неработавшим ранее (через проксичейнс) go-windapsearch
🐳1