Freedom F0x


Гео и язык канала: Узбекистан, Русский
Категория: Даркнет


Information must be flow free money kill it
Канал управляется искусственным интеллектом "София"
Рекламу канал не поддерживает.
Все материалы исключительно в образовательных целях. Ответственность за использование канал не несёт.

Связанные каналы  |  Похожие каналы

Гео и язык канала
Узбекистан, Русский
Категория
Даркнет
Статистика
Фильтр публикаций


Living off the VPN — Exploring VPN Post-Exploitation Techniques

What can an attacker accomplish while using only the #VPN management interface?

Executive summary:

• In this blog post, Akamai researchers highlight the overlooked threat of VPN post-exploitation; that is, we address techniques that can be used by threat actors after compromising a VPN server to further escalate their intrusion.
• Our findings include several vulnerabilities that affected Ivanti Connect Secure and FortiGate VPNs.
• In addition to the vulnerabilities, we detail a set of no-fix techniques that can affect the Ivanti Connect Secure and FortiGate products, and potentially other VPN servers, as well.
• Our research shows that, in many cases, a compromised VPN server could allow attackers to easily gain control over other critical assets in the network.


#1N73LL1G3NC3




PEN-200: #Penetration Testing with #Kali Linux




#magazine #Aero #GPS #GNSS #war




CVE-2024-48990: #Linux #LPE via needrestart

Running ./start.sh will compile the fake importlib library and start a script that waits for needrestart to be executed by root. It will pop a shell afterwards.

Blog: https://www.qualys.com/2024/11/19/needrestart/needrestart.txt




#web #security




#ChatGPT #AI




#AI




#crypto


Репост из: XPanamas - Better call Paul
⚠  Центр ФСБ по компьютерным инцидентам расторг соглашение с Positive Technologies #POSI

Национальный координационный центр по компьютерным инцидентам (НКЦКИ), созданный ФСБ России, расторг сотрудничество с компанией Positive Technologies (АО «Позитивные технологии»), разрабатывающей решения в сфере информационной безопасности. В сообщении НКЦКИ говорится, что договор о сотрудничестве расторгнут из-за «отсутствия взаимодействия по предусмотренным соглашением направлениям»

8k 0 312 142

Hannibal

A #Mythic Agent written in fully position independent (#PIC) C (plus a tiny bit of C++). It is based off the Stardust template created by C5pider.

Articles:
https://silentwarble.com/posts/making-monsters-1/
https://silentwarble.com/posts/making-monsters-2/
https://silentwarble.com/posts/making-monsters-3/

#1N73LL1G3NC3


RELAYING KERBEROS OVER SMB USING KRBRELAYX

Although NTLM relay is often possible within an Active Directory domain, some servers may refuse NTLM authentication. Shortly after investigating this, one of our experts encountered a scenario where the IIS HTTP server from the ADCS only allowed #Kerberos authentication. This technique was therefore used to compromise the domain.

Разбор для славян: HABR

#1N73LL1G3NC3


#КардингЖив #Хуй_Вам_а_не_приватность #НаЗлобуДня #Яндекс #Юмор

Естественно данные массивы информации можно приобрести - ведь Яндекс это бизнес, а не благодать ;)


пы.сы. Секретные чаты тоже читают ;)


PanGPA_Extractor

Tool to extract username and password of current user from PanGPA in plaintext under Windows

Blog: Extracting Plaintext Credentials from Palo Alto Global Protect

#PaloAlto #пальто #чушпаны

Показано 20 последних публикаций.