TGViewer
Channel Public Channel
PRO:PENTEST

PRO:PENTEST

@pro_pentest

Всё про ИБ и этичный хакинг.

Приватная группа: https://t.me/+0H-FyThRQl1lMzVi
Чат: https://t.me/pro_pentest_chat

Автор: @r00t_owl
По вопросам рекламы, коллабам, выступлениям: @marta_irinos

РКН № 7546838873
Subscribers
10.1K
Photos
203
Videos
18
Links
288

Showing posts older than #595 · Back to latest

Older Posts 16 shown
Post #594 2.69K
Ребята всем спасибо за стрим!
  • 🔥 15
  • ❤‍🔥 5
  • ⚡ 2
Post #592 3.5K
Post #591 2.35K
Post #590 2.77K
  • 👍 8
  • ✍ 4
  • 🤝 2
Post #589 2.92K
В эту пятницу - 5 июня в 19:00 проведу стрим.

К нам в гости залетит супер мега гость - Никита Леушин (если тут начать перечислять регалии места не хватит).

Что на стриме будет:
• Поговорим как мы проходим собеседования в условиях мертвого рынка
• Обстучим об вас свои идеи и полезные вещи
• Вместе покасдевим какой-нибудь продукт на рынке ИБ и проведем полную цепочку от ре
серча рынка до составления бизнес и финансовой модели, которую можно унести в инвесторов.
• Послушаем ваши боли, предложим свои решения
• И много другое
  • 🔥 17
  • 👍 7
  • 👏 3
Post #587 3.31K
Copy Fail: root на Linux через злоупотребление Linux Crypto API
#Linux #RedTeam #LPE #Research #Kernel

В мае 2026 исследователи из Theori/Xint опубликовали исследование Copy Fail (CVE-2026-31431) — одну из самых необычных Linux LPE-уязвимостей последних лет.
Самое интересное, что эксплуатация не требует классических race condition, переполнений буфера или сложной kernel memory corruption. Вместо этого атака строится вокруг штатного механизма Linux Crypto API (AF_ALG) и особенностей работы Page Cache.

Суть исследования
В ходе анализа исследователи обнаружили возможность добиться контролируемого изменения данных в Page Cache через легитимный интерфейс Linux Crypto API.
▪️Воздействие происходит на кэшированное представление файла в памяти. ▪️Изменения становятся видны другим процессам, использующим тот же Page Cache. ▪️В определенных сценариях это позволяет подменить содержимое привилегированных исполняемых файлов без непосредственного изменения данных на диске. ▪️Техника работала на большинстве популярных Linux-дистрибутивов и затрагивала несколько поколений ядер Linux.

Почему это важно
Большинство исследований по повышению привилегий традиционно фокусируются на:
▪️Race Condition ▪️Use-After-Free ▪️Heap Corruption ▪️Kernel Exploitation
Copy Fail демонстрирует совершенно иной подход — эксплуатацию доверенных механизмов операционной системы через неожиданные взаимодействия между подсистемами.
Фактически исследователи показали, что поверхность атаки современных ОС находится не только в ошибках памяти, но и в логике работы штатных компонентов.

Что стоит вынести из исследования
Сегодня offensive security постепенно смещается от поиска классических memory corruption-багов к поиску способов злоупотребления:
▪️Файловыми кэшами ▪️Криптографическими API ▪️Облачными сервисами идентификации ▪️Механизмами доверия операционной системы ▪️Средствами управления доступом
Именно такие исследования часто становятся основой для наиболее неожиданных техник постэксплуатации в ближайшие годы.

🔗 Источник:
Copy Fail: 732 Bytes to Root on Every Major Linux Distribution https://xint.io/blog/copy-fail-linux-distributions
xint.io Copy Fail: 732 Bytes to Root on Linux - Xint Copy Fail (CVE-2026-31431) turns a Linux AF_ALG flaw into a 4-byte page cache write and local root across major Linux distributions and cloud platforms. | AI f…
  • ✍ 6
  • 🔥 3
  • 👍 2
Post #584 2.76K
Что вы чувствуете после проведения вишинга в 1500 звонков?

Парень я конечно неплохой, но ….
  • 🔥 13
  • 😁 8
  • 😎 1
Post #583 3.05K
19 июня еду на CPC.Forum - международный форум по маркетингу в Москве!

Очень уж зацепила программа (с точки зрения ведения социальных сетей): хедлайнер Ксения Собчак и 100+ спикеров, которых все знают. Будут люди из Amazon, Skyeng, Яндекс, Церебро, Купер, Flowwow и других.

Очень хочу послушать все эти выступления, переопылиться от медийных ребят. Кого не успею услышать вживую - пересмотрю в записи само собой. Ну и как вы понимаете, их получат все участники в безлимитное пользование.

Дополнительно на выставке компаний планирую пообщаться с брендами напрямую и посетить организованный нетворкинг (там будет прям отдельный тайминг под это дело). Расскажу сказку как дед купил коляску, а потом сам послушаю.

В общем, 19 июня у меня будет насыщенный день с ответами на миллион маркетинговых вопросов сразу: где лиды брать, как личный бренд качать, что с контентом делать, какая окупаемость у доступных рекламных площадок. Это то самое закулисье рутины или творчества, про которое обычно не говорят авторы пабликов в СС, мыж про пентест вещаем все-таки :)

А вечером будет VIP-afterparty с концертом от группы 5sta Family.

📅 19 июня, Москва, Конгресс-центр ЦМТ

Поехали вместе! Предвосхищая вопросы - оставляю ссылочку на сайт форума)
  • 😁 7
  • ✍ 3
  • 👍 3
  • 👎 3
Post #581 3.38K
Post #576 3.28K
Развлекаемся как можем🤡🤡🤡

#metascan
  • 🔥 17
  • ❤‍🔥 3
  • 👏 2
Post #574 2.76K
Интересный момент из мира ФП 👮‍♂️

Во многих офисах двери с СКУД снаружи защищены нормально: карты, считыватели, иногда даже iClass или MIFARE.
Но изнутри для выхода часто используется REX (Request to Exit) - датчик, который автоматически открывает дверь при обнаружении движения. (Особенно в соседних странах)

Чаще всего это PIR-датчики (Passive Infrared). Они реагируют не просто на движение, а на изменение температуры в зоне видимости.

Старый способ обхода таких датчиков выглядел довольно кустарно:
- проволока/вешалка
- грелка
- попытка просунуть всё это под дверь и создать «движущийся тёплый объект».

Но есть техника проще.

Если перевернуть баллон со сжатым воздухом, он начинает выдавать очень холодный поток. Этого перепада температуры иногда достаточно, чтобы триггернуть PIR REX через щель под дверью. Особенно если использовать тонкую трубку-насадку.

Почему это интересно:
- не нужно таскать странный инструмент;
- работает на некоторых дверях с минимальной щелью;
- выглядит максимально бытово для офисной среды.

Разумеется, зависит от конкретного датчика, угла установки и логики СКУД. На современных объектах такое часто уже не срабатывает, но как пример того, насколько много в физической безопасности завязано на компромиссах - кейс показательный.
  • 🔥 20
  • 👍 5
  • 🤝 2
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →