ChatGPT - для RedTeam и BlueTeam
Годная статья с хорошими примерами
Читать OpenAI ChatGPT for Cyber Security
Если нет учетки OpenAI - попробовать свои силы можно в нашем боте
#openAI
Годная статья с хорошими примерами
Читать OpenAI ChatGPT for Cyber Security
Если нет учетки OpenAI - попробовать свои силы можно в нашем боте
#openAI
👍27😱6🔥1
Windows Kernel Elevation of Privilege Vulnerability.
CVE-2022-21881
cve-2022-21881-io_completion-poc.cpp
CVE-2022-21881
cve-2022-21881-io_completion-poc.cpp
🔥4😱1
Proxy Bar
ChatGPT - для RedTeam и BlueTeam Годная статья с хорошими примерами Читать OpenAI ChatGPT for Cyber Security Если нет учетки OpenAI - попробовать свои силы можно в нашем боте #openAI
ОТСТАВИТЬ ПАНИКУ
БОТ был и останется бесплатным.
Сейчас тестируются новые фичи. К вечеру все будет доступно в одном из двух вариантов:
1. Допуск по телеграмм id для всех желающих
или
2. Допуск как и раньше, но с таймаутом сообщений в 30 сек
3. симбиоз первого и второго варианта
БОТ был и останется бесплатным.
Сейчас тестируются новые фичи. К вечеру все будет доступно в одном из двух вариантов:
1. Допуск по телеграмм id для всех желающих
или
2. Допуск как и раньше, но с таймаутом сообщений в 30 сек
3. симбиоз первого и второго варианта
👍23😱5
CVE-2022-47966
*
Список ПО от ManageEngine подверженных атаке поражает !
*
Уязвимость позволяет удаленное выполнение кода, отправив HTTP-запрос POST, содержащий вредоносный ответ SAML. А всё из за не патченной версии Apache Santuario для проверки подписи XML.
*
read
*
POC/exploit
*
Usage:
*
Список ПО от ManageEngine подверженных атаке поражает !
*
Уязвимость позволяет удаленное выполнение кода, отправив HTTP-запрос POST, содержащий вредоносный ответ SAML. А всё из за не патченной версии Apache Santuario для проверки подписи XML.
*
read
*
POC/exploit
*
Usage:
python3 CVE-2022-47966.py --url https://10.0.40.64:8080/SamlResponseServlet --command notepad.exe👍2🔥1
В продолжении темы
Появился nuclei-template для дыры CVE-2022-47966.yaml
Ну и сам nuclei забрать тут
****
Bonus для blueTeam - правило обнаружения эксплуатации дыры для Sigma - забрать
Появился nuclei-template для дыры CVE-2022-47966.yaml
Ну и сам nuclei забрать тут
****
Bonus для blueTeam - правило обнаружения эксплуатации дыры для Sigma - забрать
👍7🔥1