TGViewer
true_security true_security @true_sec · 2.45K subscribers
Post #21 7.68K
на пентестах бывают случаи когда компрометация происходит через средства обнаружения атак и средства защиты....далеко не все фильтруют сетевой доступ к компонентам СЗИ.
Так сказать, спасибо за дефолтные пароли:
- rvision soar/deception/etc... ssh root:pxtm0222; postgres rvision:pxtm0222

- maxpatrol VM: Administrator:P@ssw0rd

- maxpatrol siem: Administrator:P@ssw0rd; rabbitmq: siem:P@ssw0rd или mpx_siem:P@ssw0rd

- pt xdr: Administrator:P@ssw0rd

- pt nad: administrator:P0sitive или administrator:Administr@t0r

- security vision soar: postgres postgres:1q2w#E$R; postgres:sv5platform; rabbitmq sv5_user:sv5platform

- kuma (kaspersky siem): admin:mustB3Ch@ng3d!

Докидывайте дефолтные пароли сзи в комментах)
  • 👍 17
  • 🔥 6
More from @true_sec
  1. Feb 25, 2026С прошлого года ничего не писал, ужас какой. Ладно, исправляюсь. Есть такая Post-Auth RCE…
  2. Dec 29, 2025Просто шикарная статья
  3. Dec 29, 2025🚨 Слепая вера в PDF: что творится под капотом генерации твоих "безопасных" файлов Исследо…
  4. Dec 22, 2025lpe через ненастроенный zabbix agent. Если в файле конфигурации (zabbix_agentd.conf) в дир…
  5. Dec 4, 2025🔥 10/10 React4shell В официальном блоге React только что выкатили пост про CVE-2025-55182…
  6. Dec 4, 2025Пупупу
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →