18 Mar 2025, 16:33 UTC742 views15 reactions2 Starsread 8 August 2026 Forwarded from @P0x3k_1N73LL1G3NC3Video
CVE-2025-24071: NTLM Hash Leak via RAR/ZIP Extraction and .library-ms File
When a specially crafted .library-ms file containing an SMB path is compressed within a RAR/ZIP archive and subsequently extracted, Windows Explorer automatically parses the contents of this file due to its built-in indexing and preview mechanism. This behavior occurs because Windows Explorer processes certain file types automatically upon ex…
🔥7❤🔥3👍3😴1custom 52512034103964589571
6 Mar 2025, 22:28 UTC662 views9 reactions2 Starsread 8 August 2026 Forwarded from @OffensiveTwitterPhoto
😈 [ Mayfly @M4yFly ]
New Active Directory Mindmap v2025.03! 🚀
📖 Readable version:
🔗 https://orange-cyberdefense.github.io/ocd-mindmaps/img/mindmap_ad_dark_classic_2025.03.excalidraw.svg
🔧 Now fully generated from markdown files—way easier to update and maintain!
💡 Got improvements? PRs welcome! 👇
🔗 https://github.com/Orange-Cyberdefense/ocd-mindmaps/tree/main/excalimap/mindmap/ad
🐥 [ tweet ]
❤🔥4👍2🔥2😴1
3 Mar 2025, 15:41 UTC784 views16 reactions1 Starread 8 August 2026 Photo
Интересный диссер в Wazuh (CVE-2025-24016)
Для всех тех, кто тоже недавно подключился в интернет, как я, в Wazuh была обнаружена критическая уязвимость, связанная с десериализацией JSON в API /security/user/authenticate/run_as. Проблема заключается в том, что метод as_wazuh_object в framework/wazuh/core/cluster/common.py обрабатывает пользовательский JSON без фильтрации, позволяя передать мета-поля class и args. Эт…
❤🔥6🔥4custom 52512034103964589573👍1👾1😴1
28 Jan 2025, 18:30 UTC659 views11 reactionsread 8 August 2026 Photo
Интроспекционный запрос GraphQL, как вытащить всю схему API и что с этим делать
Все чаще и чаще замечаю, что в разработке используется технология GraphQL для более гибкого и эффективного взаимодействия между клиентом и сервером. GraphQL позволяет отправлять единый запрос, объединяя несколько данных из разных источников, а также точно указывать, какие поля и типы данных необходимо получить, что оптимизирует загрузку …
❤🔥4🔥4👍2😴1
12 Dec 2024, 13:01 UTC479 views10 reactionsread 8 August 2026 Forwarded from @haxx_itPhoto
🛠 Как-то незаметно прошел релиз NetExec 1.3.0, а туда тем временем добавили несколько интересных вещей.
Вывод инфы по доступным интерфейсам, так что поиск пивота стал гораздо приятнее.
nxc smb 192.168.13.37 -u 'USERNAME' -p 'LOLKEKPOHEK' --interfaces
Проверка на всякие Coerce штуки (PetitPotam, DFSCoerce, PrinterBug, MSEven, ShadowCoerce). Подробнее тут
nxc smb 192.168.13.37 -u 'USERNAME' -p 'LOLKEKPOHEK' -M coerc…
🔥3😴2custom 52512034103964589572❤🔥1👍1👾1
4 Dec 2024, 08:48 UTC≈1,390 views18 reactions2 Starsread 8 August 2026 Photo
CVE-2024-42327 в Zabbix
1 декабря наткнулся на уязвимость CVE-2024-42327 и решил ее изучить, прочитав пару постов, было сказано, что злоумышленник может внедрять произвольные SQL запросы. Нашел PoC и немного удивился, провел ресерч и ничего общего с SQLi не увидел. Давайте разберемся, о чем же эта бага.
CVE-2024-42327 - это крит уязвимость (CVSS 9.9), связанная с JSON-RPC API Zabbix. Она позволяет хакеру с минимальн…
🔥10👍3❤🔥2😴2👾1
30 Nov 2024, 12:01 UTC411 views15 reactionsread 8 August 2026 Posted without readable text
👍11😴2❤🔥1👾1
Posted without readable text
28 Nov 2024, 16:25 UTC408 views12 reactionsread 8 August 2026 Posted without readable text
🔥4custom 52512034103964589573❤🔥2👏2👾1
28 Nov 2024, 16:23 UTC414 views14 reactionsread 8 August 2026 Ну что, привет дорогие, неподкупные читатели моих редко выходящих постов!
Да, я немного пропал. За это время накопилось столько мыслей и материалов, посты возвращается с новой силой)
И первое, что хочется сказать - огромное спасибо вам всем! Недавно мы перевалили за 200 человек, и для меня это не просто цифра. Это 200 людей, которые разделяют интерес к тому, о чем я пишу. Ваше внимание и поддержка вдохновляют, буду…
❤🔥8🔥3👏2😴1
16 Oct 2024, 18:03 UTC468 views10 reactionsread 8 August 2026 Forwarded from @RalfHackerChannel
Так, новая техника инъекции в процессы - Early Cascade Injection.
Ну и ресерч достаточно подробный)
https://www.outflank.nl/blog/2024/10/15/introducing-early-cascade-injection-from-windows-process-creation-to-stealthy-injection/
#redteam #maldev #bypass
👍5❤🔥2🔥2😴1
5 Oct 2024, 14:03 UTC576 views11 reactionsread 8 August 2026 Photo
CVE-2024-45519 — уязвимость в сервисе postjournal Zimbra Collaboration Suite, которая позволяет выполнить произвольные команды на сервере. Уязвимость связана с неправильной обработкой входных данных в SMTP-сообщениях. Версии Zimbra, подверженные этой уязвимости, включают все версии до 9.0.0 Patch 41, а также 8.8.15 Patch 46. Баг заключается в том, что функция popen(), использующаяся в версии сервиса, передает пользов…
👍5🔥3❤🔥2😴1
Showing the 12 most recent of 18 posts we hold for @JFernandezzzz. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.