Ralf Hacker Channel
27.8K subscribers
455 photos
16 videos
503 files
568 links
Download Telegram
FireEye_endpoint_agent.zip
25.8 MB
"Установщик endpoint агента FireEye с конфигом корп клиента США."

Спасибо @quinoa1luv

#soft
🔥18😱7👍3
Нашел очень крутой полный материал по Active Directory.

https://zer1t0.gitlab.io/posts/attacking_ad

#ad #pentest #redteam
👍57😢3🔥2
CVE-2022–22718 LPE PoC: Windows Print Spooler Elevation of Privilege Vulnerability

https://github.com/ly4k/SpoolFool

#git #exploit #pentest
👍22🔥4😁2
Вот на что я обратил внимание в этот раз)

1. Cybereason проанализировали шифровальщик Lorenz;
2. Они же проанализировали работу трех лоадеров IcedID, QBot и Emotet загружающих нагрузку Cobalt Strike;
3. Так же описание QBot было приведено The DFIR Report;
4. Подробный анализ малвари N-W0rm;
5. Крутая работа Cisco Talos. В данной работе они описали связь между VBA загрузчиками и группой Transparent Tribe (пакистанская APT36);
6. Очень глубокий и крутой анализ стилера Vidar;

ну и бонусом: доклад про новые методы обхода песочниц (указаны Cuckoo и CAPE)

#apt #malware #research #redteam #blueteam #pentest
👍26🔥6😱1
Вполне хорошо и понятно написано про Kerberos. Если вникаете в Active Directory или остались вопросы про "службу билетов", то рекомендую к разбору.

https://habr.com/ru/post/650889/

#ad
👍29🔥12
Exploit Pack Pro 15.07 (как сказано в инструкции использовать в VM)

#exploit
👍19😱5🔥1
Burp Pro 2022.2 + подробная инструкция по установке внутри

P.S. Если вы и прошлый Burp брали с канала, просто замените у себя JAR файл)))

#soft #burp #web
👍9🔥3😢1
Burp Pro 2022.2.zip
501.3 MB
👍31🔥8😢1
BurpBountyData.zip
205.5 KB
+ профили для Burp Bounty
👍30🔥8
Что по ресерчам? а вот и они:

1. Разбор тактики и инструментов, использованных при атаке на медиа корпорации Ирана;
2. Описание инструментов и тактики группы TA2541;
3. Анализ лоадера MATANBUCHUS;
4. Анализ лоадера Bazarloader;
5. Анализ лоадера Hancitor;
6. Описание работы бесфайлового лоадера Netwalker;
7. Подробное описание AsyncRAT;
8. Отчет, в котором рассмотрен новый способ доставки малвари Emotet;
9. Глубокий анализ малвари Kovter

#apt #malware #research #redteam #blueteam #pentest
👍26🔥16
Cyclops Blink (2022).pdf
441.1 KB
Разбор интересного фреймворка Cyclops Blink

#malware #report
👍10
THE EVOLUTION OF EVIL CORP (2022).pdf
15.8 MB
Крутой разбор инструментов нашумевшей группы EvilCorp

#malware #report
👍9🔥3
The Bvp47 - a top-tier backdoor of us nsa equation group.pdf
28.3 MB
Ну и уже громкий анализ бэкдора Bvp47 американской группы The Equation Group

#apt #malware #report
👍11🔥4😢2
👍19😱4👎2
CVE-2022-0847: Linux Kernel LPE ("Dirty Pipe")

https://github.com/antx-code/CVE-2022-0847

#git #exploit #pentest
👍16
Cylera Labs Kwampirs Shamoon Technical Report (2022).pdf
19 MB
В данном документе подробно расписаны тактики и инструменты APT Orangeworm и Shamoon, а также связи между группами.

#apt #malware #report
👍8😢1
Sockbot in GoLand (2022).pdf
1.1 MB
Ну и простой отчёт с разбором одной атаки на компанию. В принципе, все стандартно: adfind, mimikatz, lazagne, cobalt strike + немного powershell'а и собственный софт на golang для проксирования.

#apt #malware #report
👍17🔥1
Давно не выкладывал интересные отчеты. Их очень много в последнее время, отобрал самые интересные:

1. Разбор шифровальщика AvosLocker, но теперь уже под Linux;
2. Отчет по материалам нашумевшего в конце февраля "ContiLeaks";
3. Глубокий анализ Redline Stealer;
4. Обожаю отчеты от The DFIR Report (всегда объемные и подробные). В этот раз опубликовано описание всех стадий работы Qbot.
5. В последнее время про HermeticWiper писали все, кому не лень, поэтому отобрал два достойных анализа: от MalwareBytes и от eln0ty.

Еще попалось описание метода анализа вредоносных документов. А для закрепления, пример анализа документа, доставляющего троян Emotet.


#apt #malware #research #redteam #blueteam #pentest
👍32🔥6
Достойный доклад Delegating Kerberos to bypass Kerberos delegation limitation.

#ad #pentest #redteam #blueteam
😢7👍6