Похек
16.6K subscribers
2.18K photos
114 videos
243 files
3.15K links
All materials published on the channel are for educational and informational purposes only.

Мнение автора ≠ мнение компании, где работает автор

Чат: @poxek_chat

Реклама: @szybnev или
https://telega.in/c/poxek

РКН: https://clck.ru/3FsVhp
Download Telegram
BI.ZONE летом запустит платформу для поиска уязвимостей
Согласно пресс-релизу, BI.ZONE запланировала старт платформы для программ Bug Bounty на лето этого года. Также компания откроет в ближайшее время предварительную регистрацию для исследователей, занимающихся поиском уязвимостей.
▶️ Источник

Дневник Безопасника 🛡
👏2
CVE-2022-21907 HTTP Protocol Stack RCE Vulnerability
▶️ Источник

Дневник Безопасника 🛡
CVE-2022-22582
Apple macOS XAR – Arbitrary File Write

Злоумышленник может создать злонамеренно созданный файл .xar, который при извлечении пользователем приведет к записи файлов в папку по выбору злоумышленника. Это может быть использовано для получения удаленного выполнения кода.
https://github.com/poizon-box/CVE-2022-22582

Дневник Безопасника 🛡️
CVE-2022-21907 - Double Free in http.sys driver
Неаутентифицированный злоумышленник может отправить HTTP-запрос с заголовком HTTP-запроса "Accept-Encoding", что вызовет двойную ошибку в неизвестном списке кодирования в стеке протокола HTTP (http.sys) для обработки пакетов, что приведет к краху ядра.
https://github.com/p0dalirius/CVE-2022-21907-http.sys

Дневник Безопасника 🛡️
Payload-Archive
BOTNET Archive Releases Such As [ Scanners | Botnets | Exploits | Methods]
https://github.com/MerlynXS/Payload-Archive

Дневник Безопасника 🛡️
Kill them all! Приоритизация ИБ-инструментов Microsoft по Cyber Kill Chain
По­чему‑то при­нято счи­тать, что для защиты сер­веров и сетевой инфраструк­туры обя­затель­но при­обре­тать и нас­тра­ивать слож­ные дорогос­тоящие прог­рам­мные про­дук­ты. Вмес­те с тем в арсе­нале Microsoft име­ется мно­жес­тво инс­тру­мен­тов безопас­ности, которые при пра­виль­ной нас­трой­ке прек­расно работа­ют «из короб­ки». Давай раз­берем их в соот­ветс­твии с моделью Cyber Kill Chain.
▶️ Источник

Дневник Безопасника 🛡️
PayGen
Инструмент для создания стабильной необнаруженной полезной нагрузки
Функции:
- Создавайте полезную нагрузку с помощью MsfVenom Automated
- Создает файл handler.rc
- Незаметный
- Остановить службы безопасности и убить процесс Av
- Автопереадресация портов (Ngrok)
- Обфускация полезной нагрузки
- Можно сделать капельницу VBS
- Может атаковать HTA
- Автоматическая подпись Exe
- Создание полезной нагрузки для Android
- Инъекция шеллкода с помощью python
- Внедрение шелл-кода с помощью powershell

https://github.com/youhacker55/PayGen

Дневник Безопасника 🛡