امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
درگذشت جمعی از هموطنان عزیزمان در حادثه زلزله را تسلیت عرض میکنیم.
(دوستان اگر کمکی از دستتون برمیاد الان وقتشه.برای بحث و اتهام زنی و ... همیشه وقت هست)

@sec_nerd
آسیب پذیری SQL Injecion در افزونه bbpress وردپرس
بدون نیاز به سشن معتبر کاربری

https://blog.sucuri.net/2017/11/sql-injection-bbpress.html

#wp
#sqli

@sec_Nerd
روت کیت کرنل های 4.4.0 و 2.6.32 برای هر دو معماری 32 و 64 بیت

https://github.com/nurupo/rootkit

@sec_nerd

قابلیت ها :
بالا بردن سطح دسترسی به روت
مخفی کردن پردازش
مخفی کردن فایل ها و فولدرها
مخفی کردن خود
و ...

#linux
#localroot
#exploit

@sec_nerd
https://www.cryptojackingcalculator.com/

این سایت به شما میگوید در ازای بازدید از وبسایت شما و استفاده از coinhive چه میزان درآمد خواهید داشت!

(البته با استفاده غیرمجاز از سخت افزار کاربران سایت)


#coinhive
#cryptojacking
#btc
#monero

@sec_nerd
مایکروسافت امروز ۵۳ وصله امنیتی منتشر کرد که هیچکدام 0day نیستند.

https://tinyurl.com/y8wzan66

#microsoft
#patch
#windows

@sec_nerd
امنیت اطلاعات
کمتر از یک هفته به انتشار نسخه جدید فایرفاکس با هسته متفاوت. فایرفاکس 57 https://tinyurl.com/yd3knd2t #firefox @sec_nerd
بالاخره روز گذشته فایرفاکس کوانتوم منتشر شد و نزدیک به ۲۴ ساعت هست که من دارم از اون استفاده میکنم.
تغییرات زیادی رو شاهد هستیم در ظاهر و باطن این مرورگر. به نظر میرسه که مصرف cpu نسبت به نسخه های قبلی پایین اومده و مصرف رم بالا رفته (در سیستم عامل لینوکسی من مصرف رم با تعداد تب های نسبتاً زیاد ۲ گیگ شده در حالی که قبلا با همین روش استفاده چیزی حدود 1.7 بود در بالاترین حالت)
افزونه های قبلی مانند hackbar و live http header و flagfox از کار افتادن و کم بودن افزونه های این مرورگر جدید خیلی آزار دهنده هست (حداقل برای مدتی)
شکل ظاهری پیشرفت داشته کمی شاید به سمت کرومی شدن و یا سفری شدن میره و اون دایره لود شدن صفحه که سالهاست همه بهش عادت کردن تبدیل به نقطه ای شده که حرکات افقی داره.
تنطیمات برنامه نسبت به نسخه آخر تغییر محسوسی نداشته اما چینش آیکن ها روی نوار آدرس شکیل تر شده.
صفحات خطا هم شکل جدیدی دارن و تنوعی داده شده به ظاهر اونها.

امیدوارم هرچه زودتر افزونه های این مرورگر هم ساخته و تکمیل بشن.


#firefox

@sec_nerd
ابزار RedSnarf برای تست نفوذ و بکارگیری توسط رد تیم ها برای بدست آوردن هش ها و اطلاعات کاربری از سیستم های ویندوزی، سرورها و DC ها

@sec_nerd

امکانات:
• Retrieval of local SAM hashes
• Enumeration of user/s running with elevated system privileges and their corresponding lsa secrets password;
• Retrieval of MS cached credentials;
• Pass-the-hash;
• Quickly identify weak and guessable username/password combinations (default of administrator/Password01);
• The ability to retrieve hashes across a range;
• Hash spraying -
Credsfile will accept a mix of pwdump, fgdump and plain text username and password separated by a space;
• Lsass dump for offline analysis with Mimikatz;
• Dumping of Domain controller hashes using NTDSUtil and retrieval of NTDS.dit for local parsing;
• Dumping of Domain controller hashes using the drsuapi method;
• Retrieval of Scripts and Policies folder from a Domain controller and parsing for 'password' and 'administrator';
• Ability to decrypt cpassword hashes;
• Ability to start a shell on a remote machine;
• The ability to clear the event logs (application, security, setup or system); (Internal Version only)
• Results are saved on a per-host basis for analysis.
• Enable/Disable RDP on a remote machine.
• Change RDP port from 3389 to 443 on a remote machine.
• Enable/Disable NLA on a remote machine.
• Find where users are logged in on remote machines.
• Backdoor Windows Logon Screen
• Enable/Disable UAC on a remote machine.
• Stealth mimikatz added.
• Parsing of domain hashes
• Ability to determine which accounts are enabled/disabled
• Take a screen shot of a Remote logged on Active Users Desktop
• Record Remote logged on Active Users Desktop
• Decrypt Windows CPassword
• Decrypt WinSCP Password
• Get User SPN's
• Retrieve WIFI passwords from remote machines

@sec_nerd

لینک برنامه در گیت هاب:https://github.com/nccgroup/redsnarf

#windows
#pentest
#network

@sec_nerd
در برنامه man لینوکس اکسپلویت روت کشف شد!
این اکسپلویت که ده سال پیش در این برنامه قرار گرفته man trap exploit نام داشته و با ترکیب کلیدهای خاص و رشته های پرش از بافر مموری اسکرین برای replay کردن جزییات لاگین استفاده میکند.
صفحات man در هسته های لینوکس و BSD یافت شده که آلوده به این اکسپلویت هستند.
طبق گفته منبع این مطلب، وصله های امنیتی برای این باگ سه ماه پیش در اختیار توزیع کنندگان قرار گرفته است.

@sec_nerd

منبع:https://www.sudosatirical.com/articles/10-year-old-root-exploit-found-in-man-command/

#linux
#man
#exploit
#root
#backdoor
#bsd

@sec_nerd
PoshC2
سرور C2 که بطور کامل با اسکریپت های پاورشل ساخته شده است.همراه با قابلیت Lateral movement

https://github.com/nettitude/PoshC2

#windows
#malware
#pentest
#network
#ps

@sec_nerd
لو رفتن اطلاعات کاربری شامل یوزرنیم و پسورد ۱۱ میلیون کاربر وبسایت ArmorGames.com که در سال 2013 هک شده بود توسط این سایت تایید شد!

#breach
#armorgames

@sec_nerd