r0 Crew (Channel)
8.82K subscribers
35 photos
1 video
9 files
1.98K links
Security Related Links:
- Reverse Engineering;
- Malware Research;
- Exploit Development;
- Pentest;
- etc;

Join to chat: @r0crew_bot 👈

Forum: https://forum.reverse4you.org
Twitter: https://twitter.com/R0_Crew
Download Telegram
The proof-of-concept smbdoor.sys driver is a silent remote backdoor that does not bind new sockets or perform function modification hooking. Instead it abuses undocumented APIs in srvnet.sys to register itself as a valid SMB handler. It then listens on the already-bound ports 139/445 for special packets in which to execute secondary shellcode. In several ways, it has similarities with DoublePulsar and DarkPulsar, as well as ToxicSerpent.

https://github.com/zerosum0x0/smbdoor

#re #malware #backdoor #darw1n
23 марта на встрече Зеленоградского DC (@DEFCON7495), Дарвин, рассказал об истории появления R0 CREW.

https://www.youtube.com/watch?v=J8QA6iSYw20
17-18 июня в Москве на площадке ЦДП пройдет вторая международная конференция по практической кибербезопасности OFFZONE 2019.

На CFP приглашаются спикеры, готовые представить свои доклады, как offensive, так и defensive. Подать заявку можно на сайте конференции до 29 апреля.

Выступления могут быть формата Talk (45 минут + QA) или Fastrack (20 минут + QA). В этом году на OFFZONE будет новая тематическая зона – TOOL.ZОNЕ, где можно рассказать про собственные тулзы для арсенала безопасников.

Больше информации и свежие новости о процессе подготовки можно найти на официальном ТГ канале конференции:

https://xn--r1a.website/offzone_moscow
A V8 vulnerability CVE-2019-5790 is now public (Heap buffer overflow in the V8 language parser):

https://bugs.chromium.org/p/chromium/issues/detail?id=914736

#re #expdev #browser #poc #darw1n