AP Security
3.45K subscribers
278 photos
2 videos
61 files
532 links
Лаборатория инновационных технологий и кибербезопасности. ( Laboratory of innovation technologies and cybersecurity )
Новости, события, мероприятия, технические обзоры

По вопросам сотрудничества:
@P1N_C0DE
Download Telegram
⚡️Дампим секреты в Active Directory

В данной статье освещаются техники и методы для дампа учётных данных пользователей в среде AD при проведении пентестов⬇️

📣Ссылка на статью:
https://www.hackingarticles.in/credential-dumping-active-directory-reversible-encryption/

#windows #pentest #activedirectory
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42🔥2
⚡️Подробный гайд по Kerbrute

Данная утилита активно применяется для внутреннего тестирования на проникновение для выявления активных пользователей, для перебора и обнаружения ошибок💻

В статье вы познакомитесь с основным функционалом данной утилиты и научитесь ее использовать👩‍💻

📣Ссылка на статью:
https://www.hackingarticles.in/a-detailed-guide-on-kerbrute/

#redteam #activedirectory #tools
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍4🔥2
🌐Криптопротокол OpenPubkey доступен на GitHub в виде базового клиента

🔑Концепция данного протокола была разработана в BastionZero для ее системы удаленного доступа с нулевым доверием

🔑Технология позволяет в рамках системы единого входа OpenID Connect заверять сообщения и запросы цифровой подписью

🔑Также протокол не добавляет других доверенных сторон сверх тех, что необходимы для OpenID Connect

📣Ссылка на GitHub:
https://github.com/openpubkey/openpubkey

#itnews #infosec #tools #cryptography
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍4🔥2
⚡️Уже разложили мерч, который достанется победителям проходящего конкурса, поучаствовать в котором можно перейдя в закреп нашего канала

📣Ждем ваших комментариев и реакций!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
15🔥6👍1🤩1
⚡️CVE-2023-21746: Local Potato

Эксплойт для локального повышения привилегий, который позволяет записывать и читать файлы с привилегией system💻

📣Ссылка на эксплойт:
https://github.com/decoder-it/LocalPotato?ysclid=lnhtdy7ve690377946

#cve #privesc #windows
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍2🔥1
🌐Мошенническая схема "Мамонт" подсовывает жертвам Android-шпион

🤖Злоумышленники заставляют жертву установить приложение из фейкового Google Play, которое оказывается трояном

🤖Попав в систему, троян пытается незаметно списать деньги жертвы и вытащить данные банковских карт

🤖Злоумышленники маскируют кампанию под аренду недвижимости, совместные поездки и тому подобное

#itnews #infosec #malware
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🤯2😱2🤔1
⚡️История одного бага

Какого это быть багхантером, ломающим веб-сервис в поисках новой уязвимости?🔓

Данная статья будет посвящена багу, найденному нашим сотрудником в сервисе CloudTips на BI.ZONE Bug Bounty⬆️

📣Ссылка на статью:
https://habr.com/ru/articles/766350/

#web #pentest #bugbounty #byapsecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍32
⚡️Ищем простые входы в Active Directory

Перед тем как использовать изощренные атаки и техники при проведении пентестов Active Directory, пентестеры выявляют легко доступные точки входа для эксплуатации.
В данной статьей как раз речь пойдет о так называемых "низко висящих фруктах" в AD👩‍💻

📣Ссылка на статью:
https://habr.com/ru/companies/jetinfosystems/articles/684604/

#pentest #redteam #activedirectory
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍32
⚡️Детектим Local Potato в системе

Как применять новую LPE из семейства картофельных разобрались! А как же детектировать?🧑‍💻

В данной статье будет приведено несколько примеров применения Local Potato, а также признаки, по которым их можно будет обнаружить🛠

📣Ссылка на материал:
https://otosection.com/detecting-localpotato-cve-2023-21746-privilege-escalation-attacks-on-windows/

#forensics #soc #windows
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍21
🌐Расширитель диапазона Wi-Fi D-Link допускает OS injection и DoS-атаку

🗣Команда немецких исследователей выявила уязвимость, получившую идентификатор CVE-2023-45208

🗣Баг кроется в функциональности отвечающей за сетевое сканирование: устройство не может корректно парсить идентификаторы SSID, содержащие ` , принимая их за команды

🗣Также данный баг в функции parsing_xml_stasurvey приводит к тому, что злоумышленник может вызвать DoS-атаку

#cve #itnews #infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👏5🤔3👍2🤨1
⚡️Получение привилегий админа через.....принтер?

В статье рассматривается интересный кейс, в котором автор получает повышенные привилегии через принтер, подключенный в среду Active Directory💻

📣Ссылка на статью:
https://habr.com/ru/companies/jetinfosystems/articles/725008/

#pentest #redteam #activedirectory
Please open Telegram to view this post
VIEW IN TELEGRAM
😱5👍4🔥2
Active_Directory_Полный_гайд_по_обеспечению_безопасности.pdf
24.5 MB
⚡️Полный гайд по обеспечению безопасности Active Directory

Наша команда подготовила для вас перевод гайда, в котором описаны основные техники атак на среду Active Directory, методы их обнаружения и предотвращения💻

#forensics #pentest #activedirectory #byapsecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥74👍3
🌐В октябре Microsoft закрыла три 0-day в WordPad и Skype

➡️Разработчики за месяц устранили 104 уязвимости, включая три 0-day

➡️45 пропатченных дыр допускают удаленное выполнение кода, 12 из них имеют статус критических

➡️Из них закрыли CVE-2023-41763, приводящую в повышению привилегий и затрагивающую Skype; CVE-2023-41763, которая приводит к раскрытию информации в WordPad

#infosec #itnews #infosec #0day #cve
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5😎2🔥1
☄️CVE-2023-27997 Fortigate

Удаленное исполнение кода на Fortigate VPN💻

📝Ссылка на разбор:
https://blog.lexfo.fr/xortigate-cve-2023-27997.html

📣Ссылка на PoC:
https://github.com/lexfo/xortigate-cve-2023-27997

#cve #poc #exploit
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥32