Bagley's 📚 Notes


Гео и язык канала: Россия, Русский
Категория: Технологии


https://standoff365.com/profile/Bagley
💬 A little bit about Bug Bounty, CyberRanges and CyberSecurity
💬 Вся информация, публикуемая в канале, представлена исключительно в ознакомительных/образовательных целях.

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


Репост из: purple shift
Объявлены результаты конкурса Pentest Awards 2026! И мы постепенно будем публиковать интересные кейсы, с которыми наши эксперты участвовали в этом конкурсе.

Первым поздравляем Виктора Зварыкина: он уже второй год подряд забирает медаль "фаворит года по версии жюри". Вот что говорит сам автор о своём призовом кейсе:

"Глубина — история о том, почему в информационной безопасности недостаточно просто запустить готовый инструмент и получить результат. Главный герой находит уязвимость в реальной системе, но довольно быстро понимает, что успешный взлом — это только начало.

Вместе с более опытным другом он начинает разбираться, как устроена система и почему возможна эксплуатация этого вектора. Весь рассказ погружён в атмосферу цикла произведений "Глубина" Сергея Лукьяненко, где цифровой мир становится почти настоящим."


Суть кейса кратко:

Работы по анализу защищённости проходили в крупной иностранной компании, одной из главных задач пентеста было пробитие внешнего периметра.

На этапе OSINT-разведки был обнаружен веб-интерфейс IIS (Internet Information Services), в котором часто встречается уязвимость чтения имен файлов и директорий в legacy-формате 8.3. Вследствие этого был обнаружен эндпоинт с неизвестным веб-сервисом, войти в который получилось благодаря нативно используемым учетным данным.

Разобравшись с функциональностью приложения, наши герои выявили, что в одном из запросов информация передавалась как .NET-сериализованный объект, использовавший небезопасный сериализатор BinaryFormatter. Успешная эксплуатация привела к RCE через DNS-эксфильтрацию.

Как избежать подобных атак:

(1) Параметр реестра NtfsDisable8dot3NameCreation используется для управления созданием коротких имен файлов (в формате 8.3) на томах NTFS в операционных системах Windows. Этот параметр важен для обеспечения совместимости со старыми приложениями, использующими соглашение об именовании файлов 8.3, однако он также может влиять на производительность и безопасность.

Чтобы устранить уязвимость, нужно поменять значение параметра NtfsDisable8dot3NameCreation на 1. Путь к нему:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem\NtfsDisable8dot3NameCreation

Перед изменением значения необходимо проверить функционал работающих сервисов, чтобы не нарушить работу legacy-приложений.

(2) Полностью откажитесь от BinaryFormatter: его крайне сложно безопасно настроить или защитить фильтрацией. Используйте современные сериализаторы — например, System.Text.Json, а принимаемые данные проверяйте по заранее определённой структуре и разрешённым типам.

Для компактного бинарного формата Microsoft рекомендует MessagePack или protobuf-net; для XML — DataContractSerializer.
Начиная с .NET 9 встроенная реализация BinaryFormatter уже отключена.

(3) Используйте сложные и несловарные пароли для аутентификации в веб-сервисы.

Полную версию кейса Виктора в стиле "Глубины" читайте в нашем гитхабе.


OFFZONE 2026 - ✅

💭 Что бы не повторяться, моё мнение об этой конференции можно почитать в прошлогоднем отзыве


🐕 Очень круто отыгрывал свою роль чел в киоске Threat Zone
🤩 Ребятам из @jetcybercamp отдельный респект, мимо вас невозможно было просто пройти мимо (не только потому что вы были посреди прохода на улице)
🌴 А что за аддон был от @assume_birch ... просто пушка


#️⃣ Что было в этот раз:
🟣 Не успел скрафтить и налутать еще больше крутых аддонов (когда я все-таки доходил до стендов, их уже просто не было), проиграл битву за мерч, НО крайне рад был со всеми повидаться и пообщаться.

#offzone2026


😈 OffZone26 coming soon!

(для меня - 5ый по счету, поэтому юбилейный)

#️⃣ Если будет желание пересечься, пишите 😎 #️⃣


Видео недоступно для предпросмотра
Смотреть в Telegram
🟡 Новый видео-разбор 💚 тачки от ippsec'a


⁉️ Анонимный доступ к канвасу Apache NiFi 1.21.0 на сабдомене flow.helix.htb ➡️ меняем JDBC URL контроллера БД на H2‑драйвер с параметром INIT=RUNSCRIPT FROM 'http://...', регистрируем CREATE ALIAS и выполняем произвольный Java/shell код (CVE‑2023‑34468 + крутой разбор баги) - получаем шелл ➡️ В support-bundles находим бэкап приватного SSH-ключа и логинимся на хост как operator ➡️ Ломаем хэш зашифрованного PDF дока - Operator Control & Safety Guide.pdf ( pdf2john), из него узнаём про OPC UA интерфейс на порту 4840 и условия открытия maintenance‑окна ➡️ Через SSH‑туннель подключаемся к анонимному OPC UA серверу (FreeOpcUa) и переключаем Mode в MAINTENANCE, ставим TestOverride=True, а затем поднимаем CalibrationOffset, толкая температуру реактора в "maintenance band" (295-305°C) - это триггерит открытие временного окна обслуживания ➡️ Пока окно открыто, запускаем sudo helix-maint-console, который через systemd-run --scope дропает интерактивный root‑шелл (sudo misconfig + ICS-логика через OPC UA)

#️⃣Сегодня это Linux box - Helix,
уровень сложности 🟡Medium🟡
#️⃣ А вот еще разбор от крутого чела - 0xdf


🌹 Основные посты канала

#video #HTB #ippsec #0xdf #Walkthroughs


🤖 Certified Offensive Cyber Operations with AI (OCO-AI) - CyberWarfare Labs

Что о сертификате пишет Cyberwarfare Labs:
Offensive Cyber Operations with AI (OCO-AI) Certificate is awarded to professionals skilled in leveraging Large Language Models (LLMs), autonomous agents, and AI-assisted workflows across offensive security operations. It validates expertise in AI-driven reconnaissance, attack surface analysis, threat modeling, spear-phishing automation, binary analysis, Active Directory exploitation, and MCP-integrated command and control operations


Предварительно необходимо закрыть 7 теоретических модулей (можно сразу отметить - Completed):
1️⃣ AI Foundations & LLM Operations
2️⃣ AI-Driven Threat Modeling & MITRE Automation
3️⃣ MCP & AI-Assisted Infrastructure Operations
4️⃣ AI-Powered Reconnaissance & Phishing
5️⃣ Web Reconnaissance Automation
6️⃣ AI-Assisted Reverse Engineering & Malware Analysis
7️⃣ AI-Assisted Active Directory Operations
(видео на английском, с "легким" акцентом)

🔵 Закрыть OCO-AI Practice Lab - это .OVA виртуалка, которую необходимо развернуть у себя, и прорешать. Флагов - 19
🔵 Закрыть OCO-AI Exam Lab - доступ к лабе через VPN.


Из чего состоит сам экзамен:
Лаба - 30 дней.
Три хоста в /24 сети:
🔵Mail Server
🔵Workstation
🔵Domain Controller
17 флагов типа "SPN kerberoastable аккаунта" и "NTLM хэш krbtgt".


💭 Теперь по существу...
В описании курса есть такая фраза:
Apply AI techniques to real-world red team scenarios, including exploitation and post-exploitation workflows

🔴По факту: никакого Real-world red team там нет! Никаких сложных Pivoting/Tunneling техник... Все доступно напрямую. Никаких обходов AV/EDR. Здесь Mimikatz лежит на Windows хосте в C:\RT\m\x64\m.exe. AI-assisted evasion? Не здесь.

🔴Масштаб лабы несерьёзный. 3 хоста, классический AD путь - это содержание первой недели CRTP или одна easy/medium тачка HTB. Для сертификата, который претендует на "AI-driven autonomous agent operations" и "MCP-integrated C2", этого катастрофически мало.

🔴 "Binary analysis и reverse engineering" в описании - нет в экзамене. BloodHound с "AI-assisted анализом" - нет в экзамене. Это маркетинг, не содержание.

🔴 Флаги - CTF начального уровня. "Какой SPN у kerberoastable аккаунта?" - это вопрос, а не демонстрация навыка. Реальная оценка компетенций выглядит иначе. Мне это очень напомнило мои первые тачки на TryHackMe - "Просканируйте порты, на каком расположен web сервер?"


💭 Рынок уже ушёл вперёд. Пока этот курс учит использовать Claude Desktop с кучкой подключенных MCP, реальные мультиагентные пайплайны делают весь этот флоу автономно через прямой tool calling. OCO-AI сертификат фиксирует применение AI на уровне 2023-2024, не 2026. Если уже есть понимание в AD и вы ожидаете увидеть настоящую агентную систему, которая сама ведёт разведку, принимает решения о векторах атаки и реализует их - вы будете разочарованы. Для знакомства с агентными системами можно посмотреть видосы на youtube, пройти бесплатные курсы Антропика...

💰 Начальная цена - 99$, со скидкой можно взять за 9$
(не так обидно)


🌹 Основные посты канала

#learning




Видео недоступно для предпросмотра
Смотреть в Telegram
🔴 Новый видео-разбор 💚 тачки от ippsec'a


⁉️ Эксплуатация pgAdmin 4 (CVE-2025-2945 - Python eval() RCE в Query Tool/Cloud Deployment) для получения шелла в контейнере ➡️ из env - креды к pgAdmin, оттуда достаём еще креды, спреим их по SSH и получаем доступ от имени svc на Docker-хосте ➡️ находим NFS-шару с Docker TLS сертификатами, генерируем клиентский сертификат от украденного CA и спокойно обращаемся к Docker API ➡️ через privileged container и bind-mount / получаем root на Linux-хосте ➡️ находим PWM конфиг с зашифрованным паролем сервисного аккаунта svc_infra ➡️ у svc_infra есть ReadGMSAPassword на gMSA_CA_prod$, забираем NTLM gMSA-аккаунта и логинимся по WinRM ➡️ у gMSA есть права ManageCA/Enroll на ADCS, но обычный ESC7 заблокирован deny-ACE, поэтому чейним ESC6 (EDITF_ATTRIBUTESUBJECTALTNAME2) + ESC16 (сброс SID security extension) через certipy, выпускаем сертификат на Administrator'а

#️⃣Сегодня это Windows box — Fries,
уровень сложности 🔴Hard🔴
#️⃣ А вот еще разбор от крутого чела - 0xdf


🌹 Основные посты канала

#video #HTB #ippsec #0xdf #Walkthroughs


💚 HTB Pro Lab: Alchemy - это не очередная AD-лаба - это редкий кейс, где после привычного концептуального IT приходится реально переключать мышление на OT/ICS. Почему я сказал про "концептуальный"? Потому что IT-сегмент в лабе действительно как будто бы для галочки, просто показать процесс. Но понравился момент с pivoting'ом, в пару хопов. А еще на принтере можно глянуть какие доки печатались...

#️⃣ Сценарий построен вокруг проникновения в OT-сеть пивоварни, влияния на производственный процесс и поиска того самого секретного рецепта отменного пива: 9 машин, 7 PLC и 21 флаг.

#️⃣ При внимательном прохождении можно собрать документацию, необходимую для понимания архитектуры производства, используемых PLC и их логики. Именно здесь начинается настоящая ценность Alchemy: недостаточно эксплуатировать уязвимость - нужно интерпретировать показания HMI, разбираться в логике процесса и осмысленно взаимодействовать с промышленными компонентами.

⚠️ Modbus, работа с HMI, анализ документации, ревью Structured Text/Ladder Logic и понимание логики PLC - основные навыки, которые будут нужны.

💭 Если классические AD-лабы уже стали привычными, весь HackBase уже прорешан, а OT/ICS всё еще выглядит тёмным лесом - это лаба для тебя!


🌹 Основные посты канала

#learning

825 0 13 1 22

Видео недоступно для предпросмотра
Смотреть в Telegram
🟡 Новый видео-разбор 💚 тачки от ippsec'a


⁉️ На старте у нас есть креды lowpriv юзера wallace.everette ➡️ через SMB-шару Logs находим лог IdentitySync_Trace_...log со старым паролем сервисного аккаунта svc_recovery и просто меняем год в пароле ➡️ у svc_recovery (аутентифицируется только по Kerberos) есть GenericWrite над машинным аккаунтом MSA_HEALTH$ - делаем Shadow Credentials через bloodyAD для получения NT-хэша и заходим по WinRM ➡️ находим процесс UpdateMonitor.exe, который подгружает DLL из world-writable директории - подкладываем нашу DLL и получаем шелл от jaylee.clifton (участник группы IT) ➡️ у IT есть права на регистрацию по шаблону сертификата UpdateSrv, уязвимому к ESC17 (enrollee supplies subject + Server Auth EKU) - через Certipy выпускаем сертификат на имя decommissioned WSUS-сервера ➡️ добиваем DNS-запись на свой хост, поднимаем rogue WSUS-сервер и пушим вредоносный "обновление", добавляющее wallace.everette в группу Administrators - получаем полный контроль домена

#️⃣Сегодня это Windows box - Logging,
уровень сложности 🟡Medium🟡
#️⃣ А вот еще разбор от крутого чела - 0xdf


🌹 Основные посты канала

#video #HTB #ippsec #0xdf #Walkthroughs




Видео недоступно для предпросмотра
Смотреть в Telegram
🟢 Новый видео-разбор 💚 тачки от ippsec'a


⁉️ На тачке поднят ZoneMinder 1.37.x - эксплуатируем time/boolean-based Blind SQL Injection в web/ajax/event.php (CVE-2024-51482, CVSS 9.9) с помощью sqlmap, дампим таблицу пользователей с bcrypt-хэшами паролей ➡️ брутим хэш, получаем SSH-доступ к тачке ➡️ на localhost крутится motionEye (v≤0.43.1b4) - делаем SSH port-forward и логинимся в вебку ➡️ внедряем наш payload в поле Image File Name в конфиге камеры (CVE-2025-60787, OS Command Injection), при рестарте сервиса motion наш payload выполняется от имени root = получаем reverse shell с полным доступом к хосту (PoC, Metasploit)

#️⃣Сегодня это Linux box - CCTV, уровень сложности Easy
#️⃣ А вот еще разбор от крутого чела - 0xdf


🌹 Основные посты канала

#video #HTB #ippsec #0xdf #Walkthroughs


Всем 👋! Это Bagley
Немного новостей о мероприятиях этого месяца:

#️⃣ Лето в КиберКэмпе - первый летний open-air по кибербезу от CyberCamp. Вместо душных залов - парк, вместо докладов - реальные кейсы и воркшопы.
📆 Когда: 17 июля, 11:00.
📌 «Березы парк», Строгино
🟣Билеты здесь, подробности тут

#️⃣ Yet Another BugBounty meetup.
📆 Когда: 17 июля, 19:00.
📌 Москва, офис Яндекса
🟣Регаться тут

⚠️ Т-Банк совместно со Standoff Bug Bounty стартовали открытые кибериспытания с четырьмя НС (12 млн за НС).
🟣Залетай

⚠️ Прием заявок на Pentest Award продлили на неделю, до 19 июля. Если есть что рассказать, сейчас самое время.
🟣Подробности тут

(Если будет желание встретиться на мероприятии, пообщаться, пишите в ЛС 😎)


Видео недоступно для предпросмотра
Смотреть в Telegram
🟢 Новый видео-разбор 💚 тачки от ippsec'a


⁉️ Анонимный логин (юзер anonymous с пустым паролем) на FTP, скачиваем employee-service.jar ➡️реверсим JAR через jadx-gui ➡️находим SOAP-сервис на Apache CXF 3.2.14 (порт 8080) ➡️ эксплуатируем CVE-2022-46364 (Apache CXF SSRF/arbitrary file read через XOP:Include + MTOM multipart) для чтения произвольных файлов с хоста ➡️ из /proc//cmdline и /etc/systemd/system/hoverfly.service вытаскиваем креды админа Hoverfly ➡️ эксплуатируем CVE-2025-54123 (Hoverfly command injection в /api/v2/hoverfly/middleware) для получения шелла под dev_ryan ➡️ читаем секрет Flask-приложения SysWatch из world-readable /etc/syswatch.env, подделываем сессионную куку через flask-unsign и используем command injection в эндпоинте /service-status для получения шелла под syswatch ➡️ эксплуатируем баг проверки symlink в root-скрипте syswatch.sh для чтения /root/.ssh/id_rsa

#️⃣Сегодня это Linux box - DevArea, уровень сложности Medium
#️⃣ А вот еще разбор от крутого чела - 0xdf


🌹 Основные посты канала

#video #HTB #ippsec #0xdf #Walkthroughs


Всем 👋! Это Bagley

🤬 Сегодня пробита цифра в 700k 🤬

P.S. Не так давно же было 500к

735 0 0 3 120

Видео недоступно для предпросмотра
Смотреть в Telegram
🟢 Новый видео-разбор 💚 тачки от ippsec'a


⁉️ Анонимный логин (юзер anonymous с пустым паролем) на Wing FTP Server v7.4.3 ➡️ищем "Wingftp v7.4.3 exploit", находим CVE-2025-47812 (null-byte injection в веб-интерфейсе для внедрения Lua-кода в сессионный файл) ➡️ в /opt/wftpserver/Data находим XML-файлы аккаунтов с salted SHA256-хешами (SHA256(pass + "WingFTP")), брутим через hashcat mode 1410 - получаем пароль пользователя wacky ➡️ через su / SSH заходим как wacky, проверяем sudo -l - видим, что можно запустить как root без пароля скрипт restore_backup_clients.py, который распаковывает tar через tarfile.extractall(filter="data") ➡️ эксплуатируем CVE-2025-4517 (PATH_MAX overflow в os.path.realpath() обходит filter="data" в Python 3.12.3, позволяя записывать файлы за пределами директории распаковки) - создаём вредоносный .tar с цепочкой длинных симлинков - записываем свой SSH public key в /root/.ssh/authorized_keys

#️⃣Сегодня это Linux box - WingData, уровень сложности Easy
#️⃣ А вот еще разбор от крутого чела - 0xdf


🌹 Основные посты канала

#video #HTB #ippsec #0xdf #Walkthroughs


#️⃣ Юбилейная кибербитва Standoff 17 - всё.
Наша команда Cyb7rC0d3# (КиберКод) второй год подряд занимает 4-ое место!

⭐️ Реализовали 20 недопустимых событий
⭐️ Сдали 57 уязвимостей
⭐️ Забрали два First Blood'а
⭐️ Взяли номинацию на 1500$

💬 Всей команде спасибо за самоотдачу, вы бились честно и профессионально!
Разрыв с первым местом - двукратный. Это не "чуть-чуть не хватило" - это конкретные зоны роста.
Проанализируем, разберём, исправим!


#GazuGazu #CyberCode #Standoff #HackBase #StandoffStories


Репост из: Standoff 365
Кибербитва Standoff 17 — В С Ё

Это было эпично. Уверены, Standoff 17 станет легендарной битвой — и не только потому, что была юбилейной. Церемония награждения завершилась, делимся итогами.

Топ-5 красных команд

1. 🇷🇺 DreamTeam (148 535 баллов) — 20 000 $
2. 🇷🇺 cR4sh (103 261 балл) — 10 000 $
3. 🇷🇺🇰🇿 FR13NDS & RHACKERS (96 631 балл) — 5000 $
4. 🇷🇺 Cyb7rC0d3# (74 880 баллов) — 2500 $
5. 🇷🇺 Dataeli&only_f4st (64 583 балла) — 2000 $

Победители спецноминаций:

• 🇷🇺 DreamTeam (500 $) — за самое большое количество взятых бонусов First Blood (14 раз!).

• 🇷🇺 cR4sh, 🇷🇺 Dataeli&only_f4st, 🇷🇺 Cyb7rC0d3# (1500 $ каждой) — за самое большое количество критических событий в SCADA-системах за всю кибербитву (у всех по две реализации).

• 🇷🇺 Dataeli&only_f4st (500 $) — за первый принятый отчет о критическом событии в SCADA-системах.

🇷🇺 DreamTeam (1000 $) — за самое большое количество критических событий (9) в банковской отрасли (с режимом Response).

• 🇷🇺🇰🇿 FR13NDS & RHACKERS, 🇮🇩 Redac7d, 🇷🇺 DreamTeam, 🇷🇺 ℭ𝔲𝔩𝔱, 🇷🇺 cR4sh, 🇳🇱 EvilBunnyWrote, 🇷🇺 KiberS (1000 $ каждой) — за самое большое количество критических событий в ритейле (с режимом Response). У всех команд по одной реализации.

• 🇷🇺 Odoohondoo x GWTW (1000 $) — приз симпатий от наших архитекторов (за повышение привилегий через СЗИ).

Номинации «Золотой КС-репорт» и «Везде первые» на этот раз остались без победителей.

Результаты защитников — в следующем посте 👇


⚠️ Что-то я совсем без анонсов, а сегодня между прочим стартует второй день кибербитвы Standoff17

#️⃣ Первый день - это всегда:
➡️ Знакомство с инфрой каждого сегмента
➡️ Поиск путей пробития
➡️ Автоматизация процесса проксирования внутрь сегмента, закрепление
➡️ Определение потенциальных векторов реализации НС'ов

🔥 Впереди еще 3 дня (2.5) "жары" 🔥


Репост из: Standoff 365
Обнаружена нехватка мастер-классов от топовых багхантеров и пентестеров 🔍

Восполним дефицит на Standoff Talks!

В Кибердоме 18–19 июня пройдут мастер-классы от крутых ребят из комьюнити. Обсудим ИИ в пентесте, поговорим про социальную инженерию, поработаем с программами кибериспытаний и разберем тачки со Standoff Hackbase.

Сохраняй расписание:

🟠 18 июня
📍 11:00–12:20
AI в пентесте: разговор с экспертом Сергеем Зыбневым / Poxek
Обсудим, как ИИ меняет подход к пентесту. Расскажем, когда он реально помогает, а когда лучше не отдавать ему руль. Можно будет задать вопросы, поспорить и обменяться хинтами.


📍 12:40–14:00
Внутри триажа OZON: почему одни отчеты принимают, а другие нет / Юлия Митина

Разберем реальные сценарии из практики OZON и поговорим о том, как сделать отчет максимально понятным и убедительным для триажа.


📍 15:00–17:00
Разбор тачек Standalone со Standoff Hackbase с ccrsky

Погружаемся в Standoff Hackbase: исследуем, разбираем типичные ошибки и учимся находить путь к решению.


🟠 19 июня
📍 11:00–12:20
APT: Advanced Psychological Technique с doom

Поговорим о социальной инженерии: роль человеческого фактора, какие техники используют атакующие и как не попасться на их трюки.


📍 12:40–14:00
Работа с программами кибериспытаний с remembernamer

Выясним, как подходить к программам кибериспытаний, на что смотреть в первую очередь и как не застрять на старте.


📍 15:00–17:00
Разбор тачек Standalone со Standoff Hackbase с Bagley

Еще больше практики: будем ломать, разбирать ошибки и искать рабочие пути.


Регистрируйся и приходи на Standoff Talks, чтобы пообщаться с экспертами, прокачаться и забрать с собой пару новых подходов для багхантинга и пентеста.


🎉 Результаты розыгрыша:

🏆 Победитель:
1. Иван (@IEBrosalin)

✔️Проверить результаты

Показано 20 последних публикаций.