CyberHub
235 subscribers
79 photos
178 files
1.3K links
Шото там про CyberSec


Адміністрація каналу не несе НІЯКОЇ відповідальності за дії користувачів які використовують матеріали представлені у каналі. Всі матеріали представлені тільки у вигляді навчального посібника для спеціалістів по ІБ:)
Download Telegram
🔥 GitHub RCE via single git push!

CVE-2026-3854: Unsanitized push options let attackers run commands on backend servers, bypassing sandboxing (cross-tenant risk).

🔗 Learn how header injection led to full compromise → https://thehackernews.com/2026/04/researchers-discover-critical-github.html
GhostLock — CVE-2026-43499

This is a Linux kernel vulnerability found by VEGA that exists in every major distribution since 2011. Triggering the bug does not require any special kernel config or privilege. By turning it into a 97% stable privilege escalation and container escape, Google has rewarded us $92,337 in kernelCTF. This writeup covers the technical details of the exploit.

🔗 Research:
https://nebusec.ai/research/ionstack-part-2/

🔗 Exploit:
https://github.com/NebuSec/CyberMeowfia/tree/main/IonStack/CVE-2026-43499

#linux #kernel #lpe #container #escape
CyberHub pinned «https://t.me/orbitavpn_probot?start=_tgr_VyMh1TNmMGEy»
Instagram detective — нова ера SOCMINT-розвідки та «скрапінгу» з соцмережі Instagram.

Головна проблема більшості безкоштовних OSINT-скриптів для Instagram (як наприклад, застарілих «instaloader» або різних custom «парсерів») — це Instant IP Ban від «Meta». Instagram швидко виявляє дуже часті запити до сервісу за лічені секунди та вимагає капчу або ж логін.
ADTrapper

#ad #blueteam #honeypot

Инструмент для обнаружения атак внутри инфраструктуры Microsoft Active Directory. Он создаёт honeypot-объекты и ловушки в AD, которые позволяют выявлять злоумышленников во время разведки, бокового перемещения и попыток повышения привилегий. Любая попытка взаимодействия с такими объектами практически всегда означает подозрительную активность.

Ссылка на GitHub
NachoMDM - Weaponising Windows MDM for UAC Bypass and SYSTEM Execution via Malicious Enrollment

In this post, we detail our research into the Windows MDM enrolment protocol and demonstrate how a malicious MDM server can be weaponized to achieve a User Account Control (UAC) bypass and silent NT AUTHORITY\SYSTEM code execution with two clicks. By coaxing a user who is a member of the local administrators group into enrolling their device, an attacker can fully compromise the endpoint without triggering any UAC prompts.

POC: https://github.com/AmberWolfCyber/NachoMDM
​​12 серпня 2026 року президент Дональд Трамп підписав президентський меморандум про створення федеральної програми, яка може дозволити перевіреним приватним компаніям США проводити наступальні кібероперації проти іноземних транснаціональних злочинних організацій.

Практичне значення цього є важливим: історично приватні компанії, що займаються кібербезпекою, в основному обмежувалися захистом власних мереж, збором інформації про загрози та наданням допомоги правоохоронним органам.

У рамках нової системи, відібрані компанії можуть отримувати вказівки від уряду США щодо прихованого проникнення, стеження, маніпулювання, порушення, погіршення або потенційного знищення комп'ютерної інфраструктури іноземних злочинних організацій.

Важлива відмінність полягає в тому, що Конгрес не скасував і не змінив Закон про комп'ютерне шахрайство та зловживання (CFAA), 18 U.S.C. §1030. Незаконний доступ до чужого комп'ютера, як правило, залишається незаконним. Міністерство юстиції історично попереджало приватні компанії про те, щоб вони не "відповідали на атаки" зловмисників, оскільки це може порушувати федеральний закон і ненавмисно завдавати шкоди системам невинних третіх осіб.

Замість цього, меморандум намагається включити залучених підрядників до існуючих законних повноважень уряду щодо розслідування, захисту та розвідки: формально, ці операції є операціями уряду США, які виконуються приватними підрядниками під федеральним керівництвом, а не незалежними корпоративними заходами у відповідь.

Існують значні обмеження. Програма поширюється на іноземні транснаціональні злочинні організації, які використовують кібертехнології (CE-TCO), а не на звичайних американських хакерів.

У меморандумі під такою організацією розуміється іноземна група, яка вчиняє кіберзлочини проти уряду США, громадян США або інтересів США, яка не є інституційною складовою іноземного уряду і не повністю контролюється ним. Цікаво, що в меморандумі встановлюється презумпція незалежності групи від іноземного уряду, якщо немає чітких розвідувальних даних, які підтверджують цей зв'язок.