TGViewer
Channel Public Channel
P.F.K Security

P.F.K Security

@pfksecurity

APT / Exploit / Malware / ICS / OT / Vulnerability Analysis / SE
Subscribers
2.1K
Photos
133
Videos
46
Links
423

Showing posts older than #150 · Back to latest

Older Posts 18 shown
Post #145 550
ژن، ژیان، ئآزادی.
  • 👍 1
  • 👎 1
Post #143 524
Jan 16th ’ femme • vie • liberte
Post #140 576
exploit.sh1.1 KB
🔥🔥🔥اسکریپت اتوماسیون آسیب پذیری بهره برداری CVE-2023-22809 برای به دست آوردن روت شل.

اسکریپت بررسی می‌کند که آیا کاربر فعلی به اجرای دستور sudoedit یا sudo -e برای برخی از فایل‌های دارای دسترسی های روت دسترسی دارد یا خیر. اگر این کار را انجام دهد، فایل sudoers را برای مهاجم باز می کند تا سیاست افزایش دسترسی را برای کاربر فعلی معرفی کند و یک روت شل دریافت کند.

#cve #script #exploit
@pfksecurity
Post #134 560
برای سوء استفاده از آسیب‌پذیری CVE-2023-22809، کاربری که وارد آن شده‌اید باید مجوز تغییر هر فایلی را با استفاده از sudoedit یا sudo -e داشته باشد.
یک نمونه از پیکربندی آسیب پذیر /etc/sudoers به این صورت است (شکل 1)
برای بررسی حقوق کاربر، می توانید دستور sudo -l را اجرا کنید (شکل 2)
بعد، یک دستور برای بهره برداری ایجاد می کنیم: EDITOR='vi -- /etc/shadow' sudoedit /etc/custom/service.conf
(شما می توانید vi را به هر ویرایشگر متن موجود در سیستم تغییر دهید. همچنین می توانید فایل /etc/shadow را به هر چیزی که برای تغییر آن نیاز دارید تغییر دهید. فایل /etc/custom/service.conf بسته به حقوق کاربر متفاوت است (شکل 2 ))
#cve
@pfksecurity
  • 👍 1
Post #132 523
بکدور سخت افزاری در پردازنده های x86
@pfksecurity
  • 🔥 2
Post #129 1.02K
موتورهای جستجوی هکرها

فهرستی از موتورهای جستجوی شگفت‌انگیز که در تست نفوذ، ارزیابی آسیب‌پذیری، عملیات تیم قرمز، Bug Bounty و موارد دیگر مفید هستند.

https://github.com/edoardottt/awesome-hacker-search-engines

@pfksecurity
GitHub GitHub - edoardottt/awesome-hacker-search-engines: A curated list of awesome search engines useful during Penetration testing,… A curated list of awesome search engines useful during Penetration testing, Vulnerability assessments, Red/Blue Team operations, Bug Bounty and more - edoardottt/awesome-hacker-search-engines
  • 👍 3
Post #127 1.55K
EyeSpyVPN.pdf8.6 MB
"EyeSpy "
- جاسوس افزار ایرانی ارائه شده در نصب کننده VPN"، 2023.

در طول تجزیه و تحلیل معمول عملکرد تشخیص، ما متوجه دسته‌ای از پروسس ها شدیم که الگوی یکسانی را در نام پروسس ها رعایت می‌کردند. این نام‌ها با «sys»، «win» یا «lib» شروع می‌شوند و به دنبال آن کلمه‌ای که عملکرد را توصیف می‌کند، مانند bus، crt، temp، cache، init و به 32.exe ختم می‌شود. بعداً متوجه شدیم که فایل‌های bat. و بارهای بارگیری شده از یک قرارداد نامگذاری پیروی می‌کنند. تحقیقات بیشتر نشان داد که این اجزا بخشی از یک برنامه نظارتی به نام SecondEye است که در ایران توسعه یافته و به طور قانونی از طریق وب سایت توسعه دهنده توزیع شده است. ما همچنین دریافتیم که برخی از اجزای نرم افزارهای جاسوسی قبلاً در مقاله منتشر شده توسط Blackpoint [1] توضیح داده شده است. در این مقاله، محققان به خطرات نرم افزار نظارتی توزیع شده قانونی با رفتارهای مخرب توجه کردند.

محققان خود ما، و همچنین Blackpoint، متوجه شدند که کمپین ها از اجزای مجموعه SecondEye و زیرساخت آنها استفاده می کنند...
#vpn
@pfksecurity
  • 👍 4
  • 🤯 1
Post #123 462
Post #121 438
برای هر کسی که از hashcat استفاده می کند، در اینجا مجموعه ای از قوانین است که دیروز به روز شده است. به گفته نویسنده، این لیست به طور قابل توجهی کاهش یافته است، اما عملکرد خود را از دست نمی دهد))

https://github.com/stealthsploit/OneRuleToRuleThemStill

#pentest #redteam
@pfksecurity
GitHub GitHub - stealthsploit/OneRuleToRuleThemStill: A revamped and updated version of my original OneRuleToRuleThemAll hashcat rule A revamped and updated version of my original OneRuleToRuleThemAll hashcat rule - stealthsploit/OneRuleToRuleThemStill
Post #119 553
C/C++ Memory Hacking — ویروس قدرتمند | MBR را بازنویسی کنید
#Malware
@PfkSecurity
  • 👍 2
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →