TGViewer
Channel Public Channel
AP Security

AP Security

@ap_security

Лаборатория инновационных технологий и кибербезопасности компании AP Security. ( Laboratory of innovation technologies and cybersecurity )
Новости, события, мероприятия, технические обзоры

По вопросам сотрудничества:
@P1N_C0DE
Subscribers
3.98K
Photos
326
Videos
2
Links
663

Showing posts older than #206 · Back to latest

Older Posts 20 shown
Post #205 659
⚡️Фантастические руткиты: И где они обитают. Часть 1

Статья посвящена написанию руткитов для Windows-платформ💻

📣Ссылка на статью:
https://www.cyberark.com/resources/threat-research-blog/fantastic-rootkits-and-where-to-find-them-part-1

#windows #pentest
Palo Alto Networks Idira | The Identity Security Platform Protect your organization with Idira®. Modernize identity governance, automate access reviews, and secure every identity across your hybrid cloud environment.
  • 👍 6
  • ❤ 4
  • 🔥 4
Post #204 617
☄️CVE-2023-36802 Local Privilege Escalation

Уязвимость повышения привилегий в Microsoft Streaming Service Proxy

📣Ссылка на PoC:
https://github.com/chompie1337/Windows_MSKSSRV_LPE_CVE-2023-36802

#cve #privesc #windows
GitHub GitHub - chompie1337/Windows_MSKSSRV_LPE_CVE-2023-36802: LPE exploit for CVE-2023-36802 LPE exploit for CVE-2023-36802. Contribute to chompie1337/Windows_MSKSSRV_LPE_CVE-2023-36802 development by creating an account on GitHub.
  • 👍 7
  • 🔥 5
  • ❤ 1
Post #203 589
🌐Атака RowPress пробивает защиту DDR4 от проброса битов

🔵Техника RowPress, работающая против DDR4, работает не классическим повторным "забиванием" подобранных участков, а за счет того, что они дольше остаются открытыми

🔵Исследователи отметили, что атака может быть осуществима даже при наличии Target Row Refresh

🔵Также в сеть было выложено подробное исследование по данному вопросу

#itnews #infosec #hardware
  • 🤯 7
  • 🤔 3
  • 😨 1
Post #202 597
⚡️Топ инструментов для реверса и анализа зловредов

В статье собрана подборка популярных инструментов и фреймворков, созданных для дизассемблерирования и анализа машинного кода💀

📣Ссылка на статью:
https://habr.com/ru/companies/bastion/articles/676310/

#reverse #tools #malware
  • 🔥 7
  • ❤ 2
  • 👍 2
Post #201 589
⚡️Анализ вредоноса с помощью x64dbg

В статье будет рассказано что такое x64dbg и как им пользоваться для анализа вредоносного ПО💳

📣Ссылка на статью:
https://habr.com/ru/companies/varonis/articles/580980/

#reverse #malware #tools
  • 🔥 7
  • ❤ 2
  • 👍 2
Post #200 564
🌐Вредоносная реклама в Google атакует желающих скачать Notepad++

🗣Новую кампанию заметили исследователи из Malwarebytes. По их словам, хакеры в течение нескольких месяцев использовали Notepad в качестве приманки

🗣Пройдя по ссылке, жертва попадает на ресурс, замаскированный под официальный сайт Notepad++

🗣Жертве подсовывается скрипт в формате HTA с уникальным идентификатором. Есть предположение, что это нагрузка Cobalt Strike

#itnews #infosec #malware
  • 🤔 5
  • 😨 3
  • 🤨 2
Post #199 573
⚡️Детектим атаку Golden Ticket в домене

При расследовании киберинцидентов просто необходимо знать основные события в журнале логов для эффективного обнаружения проведенных атак📝

В статье разобраны механизмы аутентификации в Kerberos, методы проведения атаки Golden Ticket, способы ее обнаружения и достоинства и недостатки данных способов🛠

📣Ссылка на статью:
https://habr.com/ru/companies/rvision/articles/686784/

#soc #forensics #activedirectory
  • 👍 4
  • 🔥 4
  • 😎 2
Post #198 554
⚡️Повышаем привилегии в домене при помощи PassTheCert

Интересный ресерч, в котором рассматривается возможность повышения привилегий с помощью предоставлению пользователю прав DCSync, модификация атрибута и добавление машины в домен для проведения атаки RBCD, путем авторизации через сертификат в службе LDAP при помощи утилиты PassTheCert👩‍💻

📣Ссылка на статью:
https://offsec.almond.consulting/authenticating-with-certificates-when-pkinit-is-not-supported.html

#privesc #activedirectory #pentest #tools
  • 👍 7
  • 🤩 3
  • 🔥 2
Post #197 546
🌐Атакующие используют критическую брешь в WordPress-плагине Royal Elementor

➡️Royal Elementor Addons and Templates представляет собой набор-билдер, позволяющий быстро создавать веб-элементы без знаний языков разметки

➡️Уязвимость имеет идентификатор CVE-2023-5360 и получила 9,8 балла по шкале CVSS

➡️После загрузки файла расширения злоумышленники могут выполнить произвольный код и получить полный доступ к ресурсу

#infosec #itnews #cve #web
  • 🔥 7
  • 🤔 3
  • 👍 2
Post #196 583
☄️CVE-2023-2163: Linux Kernel eBPF verifier bug

Некорректное удаление верификатора в BPF в ядре Linux>=5.4 приводит к тому, что небезопасные пути к коду неправильно помечаются как безопасные, что приводит к произвольному чтению/записи в памяти ядра🔓

📣Ссылка на PoC:
https://github.com/google/security-research/security/advisories/GHSA-j87x-j6mh-mv8v

#cve #poc #exploit #linux
GitHub Linux Kernel: eBPF verifier bug ### Summary A bug in the eBPF Verifier branch pruning logic can lead to unsafe code paths being incorrectly marked as safe. As demonstrated in the exploitation section, this can be leveraged to ge...
  • 👍 5
  • 🔥 5
  • ❤ 2
Post #195 559
⚡️Решаем таск с помощью Volatility

В статье будет подробно рассмотрено использование фреймворка Volatility, который активно используется при расследовании киберинцидентов🛡

📣Ссылка на статью:
https://habr.com/ru/articles/433248/
  • 👍 5
  • 🔥 3
  • ❤ 2
Post #194 598
🌐В Linux-подсистеме nvmet-tcp обнаружена уязвимость, грозящая RCE

🔤CVE-2023-5178 классифицируется как использование освобожденной памяти (use-after-free). Проявляется при вызове функции nvmet_tcp_free_crypto

🔤Эксплойт осуществляется отправкой специально созданного сообщения по локальной сети. Это может привести к повышению привилегий или RCE

🔤Уязвимость оценена как очень опасная (8,8 балла CVSS)

#cve #itnews #infosec
  • 🤯 6
  • 🤔 2
  • 😢 1
Post #193 612
⚡️Repeat-атаки на Active Directory

При проведении пентестов часто пользуются таким методом атак, который возможен из-за того, что не проверятся кем отправляются данные, поэтому достаточно отправить то, что предоставил легитимный
пользователь😈

В первой части вы узнаете как проводить данные атаки с помощью инструмента Responder🧑‍💻

📣Ссылка на статью:
https://habr.com/ru/companies/otus/articles/654383/

#pentest #activedirectory #tools
Хабр Повтор — тоже атака. Часть 1 Данная статья является первой из трех, которые будут рассказывать об инструментах, которые используются для тестирования внутренней инфраструктуры Windows Active Directory. Во всех тестовых сценариях...
  • 🔥 7
  • 👍 1
  • 🤩 1
Post #192 621
⚡️Эскалация привилегий в Windows

В данной статье будет рассмотрен метод повышения прав через такую привилегию, как SeBackupPrivilege💻

📣Ссылка на статью:
https://medium.com/r3d-buck3t/windows-privesc-with-sebackupprivilege-65d2cd1eb960

#windows #pentest #privesc
Medium Windows PrivEsc with SeBackupPrivilege Obtain NTLM hashes in Windows Domain Controller machines
  • 🔥 7
  • 👍 2
  • 😁 1
Post #191 569
🌐У Shadow PC украли персональные и платежные данные 500 тыс. геймеров

🔅На хакерском форуме выставили на продажу базу ПДн, принадлежавших французской компании Shadow

🔅В конца сентября компания стала жертвой атаки: один из сотрудников через Discord загрузил малварь, через который был украден cookie-файл для управления SaaS-провайдера

🔅Официального заявления в связи с прошедшей атакой пока не опубликовано

#itnews #infosec #утечки
  • 🤔 5
  • 😱 3
  • 🤯 1
Post #189 693
Рады сообщить, что вышла статья в журнале ][акер, написанная нашим сотрудником!

Статья посвящена написанию реверс-шеллов для устройств
на ARM✈️

📣Ссылка на статью:
https://xakep.ru/2023/10/13/arm-shellcode/

#reverse #byapsecurity
  • 👍 9
  • 🔥 5
  • ❤ 2
Post #188 628
⚡️Ломаем машину в среде Active Directory на THM👩‍💻

Еще один райтап на машину с TryHackMe, подготовленный нашей командой💻

📣Ссылка на статью:
https://habr.com/ru/articles/767408/

#pentest #redteam #activedirectory #byapsecurity
Хабр Active Directory: Enterprise by THM writeup Приветствую, вас, кулхацкеры. Мы снова проходим машины на TryHackMe . На этот раз райт будет посвящен тачке под названием Enterprise . Дисклеймер: все утилиты и техники, продемонстрированные в статье,...
  • 🔥 6
  • ❤ 3
  • 👍 3
Post #187 637
⚡️Подробный гайд по С2-фреймворку Sliver

Подготовили для вас статью, в которой рассказали про использование набирающего популярность фреймворка для постэкслплуатации под названием Sliver🔓

В статье будет рассмотрен основной функционал и возможности данной утилиты👩‍💻

📣Ссылка на статью:
https://habr.com/ru/articles/767404/

#tools #pentest #byapsecurity
  • 🔥 3
  • ❤ 2
  • 👍 2
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →