Похек
16.6K subscribers
2.19K photos
115 videos
243 files
3.16K links
All materials published on the channel are for educational and informational purposes only.

Мнение автора ≠ мнение компании, где работает автор

Чат: @poxek_chat

Реклама: @szybnev или
https://telega.in/c/poxek

РКН: https://clck.ru/3FsVhp
Download Telegram
#ПО

Aggressor Scripts

Коллекция скриптов Aggressor для Cobalt Strike 3.0+, собранная из разных источников
#ПО

AutomatedLab

AutomatedLab (AL) позволяет создавать тестовые и лабораторные среды на Hyper-v или Azure с несколькими продуктами или всего одной виртуальной машиной за очень короткое время. Есть только два требования: вам нужны ISO-образы DVD и хост Hyper-V или подписка Azure.
#Новости

Iranian Hackers Exploiting Unpatched Log4j 2 Bugs to Target Israeli Organizations

Иранские государственные структуры не оставляют попыток использовать непропатченные системы с Log4j для атак на израильские организации, что свидетельствует о длинном хвосте уязвимости, требующем устранения.

Microsoft приписывает последние действия зонтичной группе угроз, отслеживаемой как MuddyWater (она же Cobalt Ulster, Mercury, Seedworm или Static Kitten), которая связана с иранским разведывательным аппаратом, Министерством разведки и безопасности (MOIS).
👍2
#Windows #Reverse

CrackMapExecWin

Великолепный инструмент CrackMapExec, скомпилированный для Windows
#Новости

Cybercriminals Are Selling Access to Chinese Surveillance Cameras

Десятки тысяч камер не исправили критический CVE 11-месячной давности, в результате чего тысячи организаций оказались незащищенными.
👍1
#Новости #CVE

Ox4Shell - Deobfuscate Log4Shell Payloads With Ease
CVE-2021-44228

С момента появления уязвимости Log4Shell (CVE-2021-44228) было создано множество инструментов для обфускации полезной нагрузки Log4Shell, превратив жизнь инженеров по безопасности в кошмар.
#Windows

GENE: Go Evtx sigNature Engine

Идея этого проекта заключается в предоставлении эффективного и стандартного способа поиска информации в журналах событий Windows (также известных как файлы EVTX). Для тех, кто знаком с Yara, это можно представить как движок Yara, но для поиска информации в событиях Windows.
#ПО

webshell samples

Образцы webshell, собранные из различных частей сети, используются для тестирования скорости обнаружения сканером webshell. 
#CVE

Apache CouchDB Insecure Default Initialization of Resource Vulnerability
CVE-2022-08-25

Apache CouchDB содержит небезопасную инициализацию ресурсов по умолчанию, которая может позволить злоумышленнику повысить свои привилегии до уровня администратора.
#CVE

dotCMS Unrestricted Upload of File Vulnerability
CVE-2022-26352

API dotCMS ContentResource содержит неограниченную загрузку файла с уязвимостью опасного типа, позволяющей осуществить обход каталога, при котором файл сохраняется вне предполагаемого места хранения. Эксплуатация позволяет удаленное выполнение кода.
#CVE

WebRTC Heap Buffer Overflow Vulnerability
CVE-2022-2294

WebRTC, проект с открытым исходным кодом, обеспечивающий веб-браузерам связь в реальном времени, содержит уязвимость переполнения буфера кучи, которая позволяет злоумышленнику выполнить shellcode. Эта уязвимость затрагивает веб-браузеры, использующие WebRTC, включая Google Chrome, но не ограничиваясь им.
#ПО #CVE #POC

VMware Workspace ONE Access Freemarker Server-Side Template Injection
CVE-2022-22954

В Vmware Workspace ONE Access and Identity Manager была обнаружена уязвимость, классифицированная как очень критическая. Затронутым компонентом является Template Handler.
#CVE

Apache Tomcat RCE
CVE-2017-12617

affect systems with HTTP PUTs enabled (via setting the "read-only" initialization parameter of the Default servlet to "false") are affected.
#Windows #ПО

Whids Open Source EDR for Windows

EDR со сбором артефактов, управляемым обнаружением. Механизм обнаружения построен на базе предыдущего проекта Gene, специально разработанного для сопоставления событий Windows с заданными пользователем правилами.
This media is not supported in your browser
VIEW IN TELEGRAM
#ПО

Ostorlab Security Scanner

Это система сканирования безопасности, созданная для модульности, масштабируемости и простоты. Ostorlab Engine объединяет специализированные инструменты для слаженной работы по поиску уязвимостей и выполнению таких действий, как разведка, enumeration, fingerprinting...
#ПО #Reverse

StormKitty Malware Analysis - C# Stealer/Clipper

We check out this StormKitty malware which is a C# stealer/clipper which you can connect to a Telegram bot. 
#ПО

MetaFinder – поиск документов в домене через Google

Метаданные - это простые данные, описываемые как необработанные значения, которые необходимо обработать для получения информации и получения знаний. Метаданные обычно описываются как ‘данные о данных’.
#Новости

К зашифрованным архивам ZIP подходят два разных пароля

Эксперт Positive Technologies обратил внимание сообщества на интересную особенность в работе защищенных паролем архивов ZIP. Оказалось, у таких архивов может быть два правильных пароля, и оба дают одинаковый результат при извлечении файлов.
#Подкаст

Двухфакторная аутентификация: что, зачем, почему?
#Мероприятие

CYBERCAMP 2022

CYBERCAMP 2022 соберет более 5 000 человек на первом открытом тренинге по отработке навыков защиты от кибератак. Лучшие практики рынка ИБ выступят тренерами для команд! Присоединяйтесь к нам 14-16 СЕНТЯБРЯ 2022 ГОДА!