Backdoor-apk
#Malware #Android
Сскрипт, который упрощает процесс добавления бэкдора в любой APK файл для Android.
Ссылка на GitHub
#Malware #Android
Сскрипт, который упрощает процесс добавления бэкдора в любой APK файл для Android.
Ссылка на GitHub
GitHub
GitHub - dana-at-cp/backdoor-apk: backdoor-apk is a shell script that simplifies the process of adding a backdoor to any Android…
backdoor-apk is a shell script that simplifies the process of adding a backdoor to any Android APK file. Users of this shell script should have working knowledge of Linux, Bash, Metasploit, Apktool...
🔥 GitHub RCE via single git push!
CVE-2026-3854: Unsanitized push options let attackers run commands on backend servers, bypassing sandboxing (cross-tenant risk).
🔗 Learn how header injection led to full compromise → https://thehackernews.com/2026/04/researchers-discover-critical-github.html
CVE-2026-3854: Unsanitized push options let attackers run commands on backend servers, bypassing sandboxing (cross-tenant risk).
🔗 Learn how header injection led to full compromise → https://thehackernews.com/2026/04/researchers-discover-critical-github.html
GhostLock — CVE-2026-43499
This is a Linux kernel vulnerability found by VEGA that exists in every major distribution since 2011. Triggering the bug does not require any special kernel config or privilege. By turning it into a 97% stable privilege escalation and container escape, Google has rewarded us $92,337 in kernelCTF. This writeup covers the technical details of the exploit.
🔗 Research:
https://nebusec.ai/research/ionstack-part-2/
🔗 Exploit:
https://github.com/NebuSec/CyberMeowfia/tree/main/IonStack/CVE-2026-43499
#linux #kernel #lpe #container #escape
This is a Linux kernel vulnerability found by VEGA that exists in every major distribution since 2011. Triggering the bug does not require any special kernel config or privilege. By turning it into a 97% stable privilege escalation and container escape, Google has rewarded us $92,337 in kernelCTF. This writeup covers the technical details of the exploit.
🔗 Research:
https://nebusec.ai/research/ionstack-part-2/
🔗 Exploit:
https://github.com/NebuSec/CyberMeowfia/tree/main/IonStack/CVE-2026-43499
#linux #kernel #lpe #container #escape
nebusec.ai
IonStack part II: GhostLock, a stack-UAF that has existed in ALL Linux distributions for 15 years
GhostLock (CVE-2026-43499) is a Linux kernel vulnerability found by VEGA that exists in every major distribution since 2011. Triggering the bug does not require any special kernel config or privilege. By turning it into a 97% stable privilege escalation and…
#exploit
#Kernel_Security
1⃣ CVE-2026-36425:
OPSWAT AppRemover Arbitrary Process Termination
https://github.com/redteamfortress/CVE-2026-36425
2⃣ CVE-2026-31694:
Unprivileged root via an out-of-bounds write in the FUSE readdir cache
https://cyberstan.co.uk/fuse-readdir-oob
#Kernel_Security
1⃣ CVE-2026-36425:
OPSWAT AppRemover Arbitrary Process Termination
https://github.com/redteamfortress/CVE-2026-36425
2⃣ CVE-2026-31694:
Unprivileged root via an out-of-bounds write in the FUSE readdir cache
https://cyberstan.co.uk/fuse-readdir-oob
GitHub
GitHub - redteamfortress/CVE-2026-36425: CVE-2026-36425 OPSWAT AppRemover (ardrv.sys) improper access control advisory
CVE-2026-36425 OPSWAT AppRemover (ardrv.sys) improper access control advisory - redteamfortress/CVE-2026-36425
#hardening
#Blue_Team_Techniques
AD CS Template Hardening:
ESC1 - ESC16 Defense Playbook
https://www.encryptionconsulting.com/ad-cs-template-hardening
// This playbook delivers the technical depth that PKI administrators, security architects, and governance teams need
#Blue_Team_Techniques
AD CS Template Hardening:
ESC1 - ESC16 Defense Playbook
https://www.encryptionconsulting.com/ad-cs-template-hardening
// This playbook delivers the technical depth that PKI administrators, security architects, and governance teams need
Encryption Consulting LLC
AD CS Template Hardening: ESC1–ESC16 Defense Playbook | Encryption Consulting
Harden AD CS certificate templates against ESC1–ESC16 attacks. Includes 15-point checklist, certutil commands, and CISA/NIST compliance mapping.
Instagram detective — нова ера SOCMINT-розвідки та «скрапінгу» з соцмережі Instagram.
Головна проблема більшості безкоштовних OSINT-скриптів для Instagram (як наприклад, застарілих «instaloader» або різних custom «парсерів») — це Instant IP Ban від «Meta». Instagram швидко виявляє дуже часті запити до сервісу за лічені секунди та вимагає капчу або ж логін.
Головна проблема більшості безкоштовних OSINT-скриптів для Instagram (як наприклад, застарілих «instaloader» або різних custom «парсерів») — це Instant IP Ban від «Meta». Instagram швидко виявляє дуже часті запити до сервісу за лічені секунди та вимагає капчу або ж логін.
GitHub
GitHub - HackUnderway/instagram_detective: Instagram OSINT Framework to extract public profiles, posts, reels, comments, mentions…
Instagram OSINT Framework to extract public profiles, posts, reels, comments, mentions, hashtags, and places from Instagram using the Apify API. 🕵🏽♂️ - HackUnderway/instagram_detective
ADTrapper
#ad #blueteam #honeypot
Инструмент для обнаружения атак внутри инфраструктуры Microsoft Active Directory. Он создаёт honeypot-объекты и ловушки в AD, которые позволяют выявлять злоумышленников во время разведки, бокового перемещения и попыток повышения привилегий. Любая попытка взаимодействия с такими объектами практически всегда означает подозрительную активность.
Ссылка на GitHub
#ad #blueteam #honeypot
Инструмент для обнаружения атак внутри инфраструктуры Microsoft Active Directory. Он создаёт honeypot-объекты и ловушки в AD, которые позволяют выявлять злоумышленников во время разведки, бокового перемещения и попыток повышения привилегий. Любая попытка взаимодействия с такими объектами практически всегда означает подозрительную активность.
Ссылка на GitHub
GitHub
GitHub - MHaggis/ADTrapper: Hunt Smarter, Hunt Harder
Hunt Smarter, Hunt Harder. Contribute to MHaggis/ADTrapper development by creating an account on GitHub.
NachoMDM - Weaponising Windows MDM for UAC Bypass and SYSTEM Execution via Malicious Enrollment
In this post, we detail our research into the Windows MDM enrolment protocol and demonstrate how a malicious MDM server can be weaponized to achieve a User Account Control (UAC) bypass and silent NT AUTHORITY\SYSTEM code execution with two clicks. By coaxing a user who is a member of the local administrators group into enrolling their device, an attacker can fully compromise the endpoint without triggering any UAC prompts.
POC: https://github.com/AmberWolfCyber/NachoMDM
In this post, we detail our research into the Windows MDM enrolment protocol and demonstrate how a malicious MDM server can be weaponized to achieve a User Account Control (UAC) bypass and silent NT AUTHORITY\SYSTEM code execution with two clicks. By coaxing a user who is a member of the local administrators group into enrolling their device, an attacker can fully compromise the endpoint without triggering any UAC prompts.
POC: https://github.com/AmberWolfCyber/NachoMDM
Amberwolf
NachoMDM - Weaponising Windows MDM for UAC Bypass and SYSTEM Execution via Malicious Enrollment
AmberWolf Security Research Blog
12 серпня 2026 року президент Дональд Трамп підписав президентський меморандум про створення федеральної програми, яка може дозволити перевіреним приватним компаніям США проводити наступальні кібероперації проти іноземних транснаціональних злочинних організацій.
Практичне значення цього є важливим: історично приватні компанії, що займаються кібербезпекою, в основному обмежувалися захистом власних мереж, збором інформації про загрози та наданням допомоги правоохоронним органам.
У рамках нової системи, відібрані компанії можуть отримувати вказівки від уряду США щодо прихованого проникнення, стеження, маніпулювання, порушення, погіршення або потенційного знищення комп'ютерної інфраструктури іноземних злочинних організацій.
Важлива відмінність полягає в тому, що Конгрес не скасував і не змінив Закон про комп'ютерне шахрайство та зловживання (CFAA), 18 U.S.C. §1030. Незаконний доступ до чужого комп'ютера, як правило, залишається незаконним. Міністерство юстиції історично попереджало приватні компанії про те, щоб вони не "відповідали на атаки" зловмисників, оскільки це може порушувати федеральний закон і ненавмисно завдавати шкоди системам невинних третіх осіб.
Замість цього, меморандум намагається включити залучених підрядників до існуючих законних повноважень уряду щодо розслідування, захисту та розвідки: формально, ці операції є операціями уряду США, які виконуються приватними підрядниками під федеральним керівництвом, а не незалежними корпоративними заходами у відповідь.
Існують значні обмеження. Програма поширюється на іноземні транснаціональні злочинні організації, які використовують кібертехнології (CE-TCO), а не на звичайних американських хакерів.
У меморандумі під такою організацією розуміється іноземна група, яка вчиняє кіберзлочини проти уряду США, громадян США або інтересів США, яка не є інституційною складовою іноземного уряду і не повністю контролюється ним. Цікаво, що в меморандумі встановлюється презумпція незалежності групи від іноземного уряду, якщо немає чітких розвідувальних даних, які підтверджують цей зв'язок.
Практичне значення цього є важливим: історично приватні компанії, що займаються кібербезпекою, в основному обмежувалися захистом власних мереж, збором інформації про загрози та наданням допомоги правоохоронним органам.
У рамках нової системи, відібрані компанії можуть отримувати вказівки від уряду США щодо прихованого проникнення, стеження, маніпулювання, порушення, погіршення або потенційного знищення комп'ютерної інфраструктури іноземних злочинних організацій.
Важлива відмінність полягає в тому, що Конгрес не скасував і не змінив Закон про комп'ютерне шахрайство та зловживання (CFAA), 18 U.S.C. §1030. Незаконний доступ до чужого комп'ютера, як правило, залишається незаконним. Міністерство юстиції історично попереджало приватні компанії про те, щоб вони не "відповідали на атаки" зловмисників, оскільки це може порушувати федеральний закон і ненавмисно завдавати шкоди системам невинних третіх осіб.
Замість цього, меморандум намагається включити залучених підрядників до існуючих законних повноважень уряду щодо розслідування, захисту та розвідки: формально, ці операції є операціями уряду США, які виконуються приватними підрядниками під федеральним керівництвом, а не незалежними корпоративними заходами у відповідь.
Існують значні обмеження. Програма поширюється на іноземні транснаціональні злочинні організації, які використовують кібертехнології (CE-TCO), а не на звичайних американських хакерів.
У меморандумі під такою організацією розуміється іноземна група, яка вчиняє кіберзлочини проти уряду США, громадян США або інтересів США, яка не є інституційною складовою іноземного уряду і не повністю контролюється ним. Цікаво, що в меморандумі встановлюється презумпція незалежності групи від іноземного уряду, якщо немає чітких розвідувальних даних, які підтверджують цей зв'язок.