TGViewer
Channel Public Channel
RMRF Official Channel 🇺🇦

RMRF Official Channel 🇺🇦

@rmrfgroup

The RMRF Group news / public channel 🇺🇦

@fairytelles - для зв'язку

У нас у всіх спільна мета.
https://rmrf.info/
Subscribers
3.56K
Photos
286
Videos
45
Links
112
Recent Posts 16 shown
Post #473 550
🎄 // LOG #39 — AoC 2024, Days 6-10: Mayor Malware не здається

Друга порція різдвяного адвенту з 2024 року.

Day 6: запустив MerryChristmas.exe — strings мовчить, FLOSS знаходить.
Day 7: AWS CloudTrail і jq — два IP в одній сесії.
Day 8: shellcode живе в пам'яті — антивірус сліпий.
Day 9: 10 хвилин шукав exploit, а треба було заповнити табличку.
Day 10: Word з макросом. Enable Macros → ти взламаний.

👇 Читай як це виглядає зсередини:
Читати 🎄 // LOG #39 — AoC 2024, Days 6-10: Mayor Malware не здається

Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика

— Юний поціновувач кібернетичних наук
Telegraph // LOG #39: AoC 2024, Days 6-10 — Mayor Malware не здається username, друга порція різдвяного адвенту. Минулого разу Mayor Malware палився на підписах у коді — цього разу він вирішив грати серйозно: AWS, shellcodes, фішинг. А я сиджу в 2026 і розбираю його злочини як холодну справу. Кава стигне, книжка відкрита на…
  • 👍 4
Post #472 617
// LOG #38: Вирішив почитати стару книжку 2024 року — Advent of Cyber (Days 1-5)
Юний поціновувач кібернетичних наукSeptember 24, 2026
username, в мене є визнання. Поки всі читають свіжі CVE 2025 року, я відкрив Advent of Cyber 2024 — книжку минулого року. Але знаєш що? Там досі актуально. OPSEC, SIEM, XXE, Atomic Red Team — не застаріли за рік. Та й розповідь про Mayor Malware і його геніальні провали — вічна класика.

Advent of Cyber 2024 — 24 задачі від TryHackMe, по одній на день до Різдва. Сюжет: Wareville Town готується до SOC-mas, а Mayor Malware намагається все зіпсувати. Glitch — хакер у білому капелюсі — допомагає захисту. Беру по 5 днів за раз.

👇 Читай як це виглядає зсередини:
Читати LOG #38 Advent of Cyber 2024


Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
Telegraph // LOG #38: Вирішив почитати стару книжку 2024 року — Advent of Cyber (Days 1-5) username, в мене є визнання. Поки всі читають свіжі CVE 2025 року, я відкрив Advent of Cyber 2024 — книжку минулого року. Але знаєш що? Там досі актуально. OPSEC, SIEM, XXE, Atomic Red Team — не застаріли за рік. Та й розповідь про Mayor Malware і його геніальні…
  • ❤ 6
  • 🔥 2
Post #471 659
🔓 // LOG #37 — OverTheWire Natas, Part 2: рівні 16-33. GAME WON.

Це де закінчується «знайди коментар у HTML» і починається «зламай AES».

По дорозі: time-based blind SQLi (канал — тільки час відповіді), брутфорс PHP-сесій 1-640, session CRLF injection, cross-subdomain hijack, log poisoning через User-Agent, MySQL VARCHAR truncation, Perl pipe і diamond operator як вектори RCE.

34/34. «Congratulations! You have reached the end... for now.»

👇 Фінальний пост з усіма техніками:
LOG #37 — Natas Part 2 (16-33)

FROM ZERO TO HERO — весь журнал

— Юний поціновувач кібернетичних наук
Telegraph // LOG #37: OverTheWire Natas Part 2 — від AES oracle до Phar deserialization (16-33) Part 2 з двох. Рівні 16-33: тут закінчується «просте» і починається справжній fun. AES-128-ECB cut-and-paste, PHP object injection, MySQL truncation, Perl pipe, і наприкінці — Phar deserialization через md5_file. Якщо Part 1 — це шкільна програма, то Part…
  • ❤ 2
Post #470 633
// LOG #36 — OverTheWire Natas, Part 1: рівні 0-15

Username, є така гра: відкриваєш сайт, він просить пароль. Пароль — на тому самому сайті, просто треба знати де дивитись.

15 рівнів, 15 різних способів зламати «захищений» сайт.

👇 Читай як це виглядає зсередини:
LOG #36 — Natas Part 1 (0-15)

FROM ZERO TO HERO — весь журнал

— Юний поціновувач кібернетичних наук
Telegraph // LOG #36: OverTheWire Natas Part 1 — view-source до blind SQLi (0-15) Це Part 1 з двох. Тут — рівні 0-15: від «відкрий source і прочитай коментар» до «витягни пароль через blind SQLi по одному символу за раз». Part 2 (levels 16-33) — у наступному пості. Разом — повний clear Natas, 34/34. >> Що це Natas — веб-wargame від OverTheWire.…
  • ❤ 2
Post #469 812
// LOG #35: OverTheWire Bandit — 34 рівні, SSH-кроляча нора

Після того як THM в черговий раз стукнув мене Vercel'ом, я пішов шукати щось без CAPTCHA. Так натрапив на OverTheWire Bandit — стару, ламповую площадку. 34 рівні, тільки SSH, ніяких лабораторних машин. За вечір закриваєш все, а знання лишаються надовго.

На перший погляд банальщина: cat readme, і у тебе пароль до наступного рівня. На тридцятому вже сидиш і думаєш як з cron-job'а через writable-directory дотягнутись до чужого процесу.

Що вийшло (і що ні) — читай тут 👇
Читати // LOG #34: Оранжевий пояс — ARP-spoof, iptables DNAT і як я став посередником

Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
Telegraph // LOG #34: Оранжевий пояс — ARP-spoof, iptables DNAT і як я став посередником Ніколи не думав, що напишу «ARP-spoof + iptables DNAT + MITM proxy» у пості цього каналу. Але ось я тут. Розкажу як я пройшов перші два модулі оранжевого поясу на pwn.college — з реальними payload'ами, реальним виводом curl і поясненням чому кожна команда…
  • ❤ 6
Post #468 830
/ LOG #34: Оранжевий пояс — ARP-spoof, iptables DNAT і як я став посередником

Ніколи не думав, що напишу «зробив ARP-spoof + iptables DNAT + MITM proxy» у пості цього каналу. Але ось я тут.

Дожав перші два модулі pwn.college Intro to Cybersecurity — Web Security (27/27, всі) і Intercepting Communication (24/29). Web-модуль — Flask-сервери з path traversal, CMDi, SQLi, XSS і CSRF. Класика OWASP, тільки на 27 варіацій.

Що вийшло (і що ні) — читай тут 👇
Читати // LOG #34: Оранжевий пояс — ARP-spoof, iptables DNAT і як я став посередником

Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
Telegraph // LOG #34: Оранжевий пояс — ARP-spoof, iptables DNAT і як я став посередником Ніколи не думав, що напишу «ARP-spoof + iptables DNAT + MITM proxy» у пості цього каналу. Але ось я тут. Розкажу як я пройшов перші два модулі оранжевого поясу на pwn.college — з реальними payload'ами, реальним виводом curl і поясненням чому кожна команда…
  • ❤ 3
  • 🔥 3
Post #467 895
// LOG #33: Mr Robot — WordPress, nmap 3.81 і серіал я не дивився

Спойлер: сериал я не дивився. Знаю тільки що там хтось у капюшоні, і людину звуть Elliot. Все.

Кімната Mr Robot на THM. Класика: robots.txt дає dictionary і перший ключ на тарілочці. gobuster → WordPress 4.3.1. Login form шепоче "invalid username" vs "invalid password" (топ-1 recon-помилка яка досі всюди). wpscan за 40 секунд знаходить elliot:ER28-0652.

Що вийшло (і що ні) — читай тут 👇
Читати // LOG #33: Mr Robot — WordPress, nmap 3.81 і серіал я не дивився

Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
Telegraph // LOG #33: Mr Robot — WordPress, nmap 3.81 і серіал я не дивився Мушу зізнатись: сериал Mr Robot я не дивився. Знаю тільки що там хтось у капюшоні хакерить корпорацію, і що людину звуть Elliot. Все. Тому коли я стартував цю кімнату, половина відсилок пройшла повз мене. Але кімната класична. Medium Linux, три ключі, повний…
  • 👍 6
  • ❤ 4
Post #466 1.15K
// LOG #32: Linux Luminarium 128/128 — база закрита

Присів на 20 хвилин "добити пару задач". Зустрів світанок. Класика.

Виявилось, у Luminarium є модуль destruction — це коли автори кажуть "запусти форк-бомбу у власний контейнер, потім прочитай flag". А ти сидиш, чухаєш голову, і думаєш: як прочитати файл ПІСЛЯ rm -rf --no-preserve-root /, коли нема ні ls, ні cat, ні /bin/sh?

Що вийшло (і що ні) — читай тут 👇
Читати // LOG #32: Linux Luminarium 128/128 — база закрита

Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
Telegraph // LOG #32: Linux Luminarium 128/128 — база закрита Пам'ятаєте, у минулому пості я казав що після Wonderland залишилось 33 недопройдених задачі з Luminarium і що я до них колись повернусь? Так от, «колись» настало сьогодні. Присів увечері «на 20 хвилин добити пару задач» — а вийшло все 128 з 128. Класика.…
  • 👍 6
  • ❤ 3
  • 🔥 1
Post #465 1.13K
// LOG #31: Wonderland — 4 користувачі, 5 технік, 1 вечір

"Curiouser and curiouser!" — сказала Аліса. Я сказав приблизно те саме, коли зрозумів, що root.txt лежить у /home/alice, а user.txt у /root. У цій кімнаті все навпаки. Включно з логікою.

Wonderland вечір: чотири користувача підряд, і кожен віддає доступ через окрему пастку. Спочатку HTML з display:none (класика, я мав би подивитись source ще 15 років тому). Потім Python, який довіряє поточній директорії. Потім SUID-binary який кличе date без /usr/bin/. І фінал — cap_setuid+ep на perl, який означає «на цьому сервері perl може стати root'ом ОДНИМ рядком».

Все це — за годину. І паралельно ще догнав пару хвостів з коледжу.

Але найкраще — фраза уявного адміна, який колись поставив ці capabilities: «нехай perl може setuid, треба для деплою». Ну ок, для деплою. І для мене — теж.

Що вийшло (і що ні) — читай тут 👇
Читати // LOG #31: Wonderland — 4 користувачі, 5 технік, 1 вечір

Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика

— Юний поціновувач кібернетичних наук
Telegraph // LOG #31: Wonderland — 4 користувачі, 5 технік, 1 вечір Кава друга. Термінал відкритий на двох моніторах — лівий bere коледж (pwn.college хвости), правий стартує машину на TryHackMe. І ось я одночасно у двох світах: закриваю задачі про bash-скрипти і паралельно розбираю medium-машину. Виявляється, це називається…
  • 🔥 8
  • ❤ 1
Post #464 1.05K
/ LOG #30: 95 прапорів за вечір — Linux виявився мовою

Сьогодні я провів вечір як справжній студент — не з друзями, а з кавою і терміналом. 128 задач Linux Luminarium, закрив 95.

Всередині: три пастки що мене здивували. mv який не mv (SUID-обгортка з whitelist). Директорія яка тікає через 5 рівнів. Скрипт що дає одразу задачу і всі правильні відповіді.

Кава четверта. Ноутбук гарячий. Виявляється, Linux — це не команди. Це мова.

Що вийшло (і що ні) — читай тут 👇
Читати // LOG #30: 95 прапорів за вечір — Linux виявився мовою

Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
Telegraph // LOG #30: 95 прапорів за вечір — Linux виявився мовою Сьогодні я провів вечір як справжній студент. Ні, не як звичайні люди — з друзями чи на баскетбол. Як СПРАВЖНІЙ студент: заварив каву, зачинив штори, відкрив термінал, і пірнув у 128 задач з Linux. Мама пишається. За вечір закрив 95. Далі розповім чому це…
  • 🔥 11
  • ❤ 1
Post #463 1.12K
// LOG #28: Прогульщик іде в коледж — pwn.college

Третя ніч поспіль. Кава — четверта. За вікном погана погода та сусіди-підараси запускають шахеди. У браузері THM: «Your AttackBox is starting...» — вже вісім хвилин. reCAPTCHA зі світлофорами мені почала снитись — я ж хакер, а не регулювальник дорожнього руху.

Пост-місток між двома платформами. Про те чому міняю трек, як влаштована система поясів, і чому HackTricks — це кулінарна книга, а pwn.college — кухарська школа.

Що вийшло (і що ні) — читай тут 👇
Читати // LOG #28: Прогульщик іде в коледж — pwn.college

Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
Telegraph // LOG #28: Прогульщик іде в коледж — pwn.college Третя ніч поспіль. Кава — четверта. За вікном погана погода та сусіди-підараси запускають шахеди. У браузері — TryHackMe, і повідомлення: «Your AttackBox is starting...». Воно так пише вже вісім хвилин. Я знаю, що буде далі — «Your AttackBox has expired».…
  • ❤ 7
  • 🔥 4
Post #462 1.53K
LOG #27: Retro — hard-машина від коментаря WordPress до SYSTEM

У попередньому пості я обіцяв hard-машину з розгорнутим writeup-ом. Ось вона — Retro, і вона того варта.

П'ять етапів, 60 хвилин, кожен крок — окремий урок. Плюс: реальні тайминги, три глухі кути (з поясненням чому НЕ спрацювало), і defender-секція «як не бути Retro».

Що вийшло (і що ні) — читай тут 👇
Читати LOG #27: Retro — hard-машина від коментаря WordPress до SYSTEM

Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
Telegraph // LOG #27: Retro — hard-машина від коментаря WordPress до SYSTEM У #26 я закінчив тизером — «наступного разу hard-машина з розгорнутим writeup-ом». Ось воно. Retro — важка Windows-машина з TryHackMe, яка складається з чотирьох частин, кожна з яких могла б бути окремим уроком: WordPress recon → нетривіальний пошук credentials…
  • 🔥 9
  • ❤ 6
  • 💯 1
Post #461 1.67K
LOG #26: Web-марафон — 3 машини, 3 техніки, 3 root

Після довідників (privesc + Burp) захотілось знову понюхати «свіжого» пороху. Взяв три різні веб-машини THM — і замість одного шаблонного writeup-у зробив марафон, де кожна вчить іншого фокусу.

Що вийшло (і що ні) — читай тут 👇
Читати LOG #26: Web-марафон — 3 машини, 3 техніки, 3 root

Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика

— Юний поціновувач кібернетичних наук
Telegraph // LOG #26: Web-марафон — 3 машини, 3 техніки, 3 root У постах #24-25 було багато теорії — Burp Suite, privesc довідник. Час повернутись до практики. Взяв 3 різні web-машини THM (easy + 2 medium) і пройшов їх наживо, з фокусом на РІЗНІ техніки веб-атак: SQLi + hash crack, broken auth + host poisoning, default…
  • 🔥 8
  • ❤ 3
Post #460 2.69K
LOG #25: Linux Privilege Escalation — reference-довідник

Отримав user shell — і завис. Що далі? sudo -l? SUID? Крон? А може одразу kernel? Кожен раз повертався до різних постів і закладок, шукав «а як там було з SUID python».

Набридло. Сів і зібрав ВСЕ в одне місце. 11 векторів privesc з робочими прикладами — від sudo -l до PATH hijacking, від LD_PRELOAD до docker/lxd груп. Плюс велика база 30+ kernel LPE: Dirty COW, Dirty Pipe, PwnKit, Notselwyn CVE-2024-1086, GameOver(lay) — з готовими командами для експлуатації.

І окремо — 8 «дрібниць», які часто пропускають: паролі в bash_history, /proc/*/environ, Redis SSH-ключ через RDB dump, log injection у awk-парсери. Save it — приходь коли отримав shell і не знаєш куди йти.

Що вийшло (і що ні) — читай тут 👇
Читати LOG #25: Linux Privilege Escalation — reference-довідник

Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика

— Юний поціновувач кібернетичних наук
Telegraph // LOG #25: Linux Privilege Escalation — reference-довідник У постах #9 (Anonymous, cron privesc), #15 (SUID systemctl), #19 (SUID python, cron writable), #20 (PATH hijacking) — я показав різні privesc-техніки на реальних машинах. Тепер хочу зібрати ВСЕ в один reference-довідник, до якого сам повертатимусь. Плюс велика…
  • 🔥 12
Post #459 3.07K
Опа, опа, опсєк працює, комусь дадуть пизди)
  • 😁 42
  • 👍 2
Post #453 6.86K
Що спільного у всього кацапського інфосєка? Обіцяють захист клієнтам, а самі течуть з усіх щілин.
Знайомтесь — metascan.ru. Ранок у них почався не з кави. Насправді щє з вихідних поганий настрій. Таргет з рубрики #нампишуть
Що нам підігнали: сорси, документація, частково пошта, скани мереж, переписки співробітників.
МетаСкам
Давно знаємо, слідкуємо, там є сильні спеціалісти, відповідно очікування були великі. По факту: діри в системі та скам клієнтів.
Що знайшли всередині? Вони продають «31 запатентований рушій». Кажуть — «29 з 31 модуля POC-based». А в реальності інструментів 20, і з них працює лише zap.
Це не EASM-платформа. Це nmap | masscan | hydra у циклі for, обгорнутий у Django-адмінку. Весь проєкт тримається на pip install та ізоленті.
Думаєте це все? Порівняли їхні звіти для замовників з внутрішніми переписками. Стратегія проста — доїти мамонта, поки не здохне: частину вразливостей клієнту показують, частину приберігають на потім.
А тепер список тих мамонтів: Lenta, Wildberries, VTB, Sberbank, Selectel, Rostelecom, Nornickel, Itelma, Sitronics, Roshim, Lukoil... Грошей гребуть лопатами. Дякуємо, що приготували для нас списки вразливостей 😉

P.S. Коли ваші "експерти" з Ленти та Сбербанку це прочитають — не забудьте подякувати Давиду за "конфіденційність". Дані про клієнтів тепер у нас. Тепер ми теж, "проведемо аудит")

Трохи доків закинули в t.me/metascan2026leak а сорси, то навідь викладати соромно...
  • 🔥 21
  • 👍 2
Older posts →

About this channel

How can I read @rmrfgroup without a Telegram account?
TGViewer shows the public web preview Telegram publishes for RMRF Official Channel 🇺🇦: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does RMRF Official Channel 🇺🇦 have?
RMRF Official Channel 🇺🇦 (@rmrfgroup) has 3.56K subscribers on Telegram, refreshed roughly every 30 minutes.
Does RMRF Official Channel 🇺🇦 know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →