CVE-2023-32117
Google Drive Plugin, WordPress и отсутствие авторизации via REST API Endpoints
POC CURL )🔥8👍1
Acunetix Premium v14.2.210505179 Full Activated 2023 + BACKDOOR
только для постоянных подписчиков
Забавное видео
#backdoor #acunetix #резилКоторогоНеБыло
только для постоянных подписчиков
Забавное видео
#backdoor #acunetix #резилКоторогоНеБыло
👍34😱11🔥7
Любят всякие техники\админы\rootiNы\девопсы мультиплексоры типа
Задавшись утром вопросом, как заставить его работать на себя (не трогая всякие bashrc и тд), путь был найден. В
Так вот, hardstatus string в качестве аргумента может принять и скрипт и линк))), ну а что в скрипте сами понимаете.
Пока нашлось 2 способа, красивый марсианский и быдлоБытовой.
gnu screen или tmux. Удобно красиво и небезопасно).Задавшись утром вопросом, как заставить его работать на себя (не трогая всякие bashrc и тд), путь был найден. В
screen есть директива hardstatus string, которая посредством марсианского языка отрисовывает в терминале информативный статусБар (хостнейм\время\сессии и тд).Так вот, hardstatus string в качестве аргумента может принять и скрипт и линк))), ну а что в скрипте сами понимаете.
Пока нашлось 2 способа, красивый марсианский и быдлоБытовой.
👍15😱4🔥3
poc.cpp
14.8 KB
CVE-2023-29336
Дырка в драйвере ядрападонками успешными людьми RTF-файла.
#windows #lpe
Дырка в драйвере ядра
Win32k и эксплуатируется при открытии специально созданного LPE до system
Аналитика#windows #lpe
👍11🔥7