🔥9😱4👍2
Вот это круто я считаю !
*
RAM симулятор
Реализовано
Кстати статья по теме: Exploiting the DRAM rowhammer bug to gain kernel privileges
#Wow
*
RAM симулятор
Реализовано
show_memory_stats - а значит мы будем знать какие фреймы заняты, а значит можно тестить всякую защиту и\или малварь, всякие атаки типа RowhammerКстати статья по теме: Exploiting the DRAM rowhammer bug to gain kernel privileges
#Wow
👍15🔥9😱5
CVE-2024-50340 - Adapted EOS Exploit
*
CVE-2024-4985 / CVE-2024-9487 - GitHub Enterprise SAML Authentication Bypass exploit
*
CVE-2024-4985 / CVE-2024-9487 - GitHub Enterprise SAML Authentication Bypass exploit
🔥8👍3
Zero-Day CVE-2024-43451 One click
*
Прикольно конечно, идешь так по URL на сайт правительства (lol 1) Украины (lol 2) для получения академических сертификатов, клац правой кнопочкой и получаешь модный
А кто ходит на сайт правительства Украины за сертификатами ? Правильно - украинские организации.
Ну дальше все понятно.
В зайце — утка, в утке — яйцо, в яйце игла — смерть
ZIP, а в нем PDF, диплом и URL, где URL дергает сплоит и уводит на C&C кого надо.
А надо видимо господам из
*
Прикольно конечно, идешь так по URL на сайт правительства (lol 1) Украины (lol 2) для получения академических сертификатов, клац правой кнопочкой и получаешь модный
URL на 0Day.А кто ходит на сайт правительства Украины за сертификатами ? Правильно - украинские организации.
Ну дальше все понятно.
ZIP, а в нем PDF, диплом и URL, где URL дергает сплоит и уводит на C&C кого надо.
А надо видимо господам из
UAC-0194 ))))🔥24👍6
CVE-2024-47575 FortiManager
*
Удивительно быстро ушел push, да еще и заапрувили в
Но так или иначе модуль есть, жми
*
Pull Req
#fortinet #metasploit
*
Удивительно быстро ушел push, да еще и заапрувили в
metasploit-frameworkНо так или иначе модуль есть, жми
msfupdate ))*
Pull Req
#fortinet #metasploit
👍21🔥6😱4