มาทำ privilege escalation กับสารพัด command ที่รันผ่าน sudo ได้กัน

พอดีผมไปเจอ blog สำหรับการให้ได้มา shell ที่เป็นสิทธิ์ root ผ่าน command ต่างๆกัน โดยสามารถทำได้ผ่านสารพัดคำสั่งดังนี้ (อธิบายเรื่อง su และ sudo) 1. Find command 2. vim command 3. Nmap command 4. Man command…
View Post

Windows Command สำหรับการ download ไฟล์ใดๆในบรรทัดเดียว

โพสต์นี้ไม่มีอะไรมาก เพียงแต่ไปเจอ list command สำหรับการ download & execute ไฟล์ใน Windows แบบเป็น oneline คือ 1 บรรทัดแล้วจบเลย ก็เลยจะเอามาโน็ตไว้เผื่อจะใช้ในอนาคตครับ Powershell Cmd Cscript Mshta Rundll32 WMIC Regasm/Regsvc
View Post

Trick สำหรับ setup Hacking stuff

พอดีช่วงอาทิตย์ที่ผ่านมา admin ได้ลองเล่นเครื่องมือสำหรับการแฮ็คหลายๆตัวแล้วพบเจอปัญหาเยอะมาก ก็เลยกะจะทำ note ไว้หน่อย เผื่อเอากลับมาเล่นอีกจะได้ไม่ต้องมานั่งหาวิธีแก้อีก 1. Wifi Pineapple [สำหรับการโจมตีทาง Wireless] เจอปัญหาว่าถ้าใช้ script ตามที่ VDO Setup บอกแล้วมันไม่เวิร์ค ให้ SSH เข้าไปใน Wifi Pineapple แล้วเข้าไปแก้ไข /etc/resolv.conf ให้ nameserver เป็น 8.8.8.8 แล้วก็ที่เครื่องที่เป็น…
View Post

พบ iOS bug ทำให้ได้รับธงของประเทศไต้หวันจะทำให้ crash

พบ bug ที่จะทำให้ messenger ใน iOS เกิด crash หากมีการ set region ของเครื่องเป็นประเทศจีน แล้วรับ emoji ที่เป็น Taiwan flag โดย bug นี้พบโดย Patrick Wardle, โดยพบจากการที่เพื่อนของเค้าพิมพ์คำว่า “Taiwan” หรือรับ message ที่มีธงประเทศไต้หวัน() ทำให้เค้าตัดสินใจทำการ debug เพื่อหาต้นเหตุแล้วก็พบว่า function บาง…
View Post

VDO: SteelCon 2018

VDO งาน SteelCon 2018 มาแล้วครับ มี VDO น่าดูมากมายเลยครับ หากใครอยากได้รายละเอียดทั้งการ simulate Ransomware หรือขั้นตอนการทำงานของ ransomware แนะนำให้ดู VDO นี้ครับ  
View Post

Microsoft ออก patch tuesday ประจำเดือนกรกฏาคม 2018

Microsoft ออก patch Tuesday ประจำเดือน กรกฎาคม 2018 ซึ่งมีการปล่อย update ที่ใหญ่มากมีทั้ง นอกเหนือจากนั้น Windows 10 ก็ออก update version ใหม่ออกมา Windows 10 Version 1803 Updates (April 2018 Update) Windows 10 Fall Creators…
View Post

มาใหม่อีกแล้ว!!! Intel จ่ายเงินให้กับช่องโหว่ Spectre 1.1 และ 1.2 รวม 100,000$

Security Researcher 2 คนพบช่องโหว่ที่คล้ายๆกับ Spectre ใน Intel CPU ซึ่งตั้งชื่อว่า Spectre 1.1 และ Spectre 1.2 หลังจาก Intel พบช่องโหว่ Spectre และ Meltdown ปัญหาระดับโลกที่ทำให้ป่วนไปทั่วโลกเมื่อหลายเดือนก่อนล่าสุดเจอ Spectre 1.1 และ Spectre 1.2 อธิบายสั้นๆคือ Spectre 1.1 โจมตีโดยใช้ speculative…
View Post

เรียนรู้ Python Deserialization

ก่อนหน้านี้เราพูดถึง Java และ Php Serialization มาแล้ว คราวนี้มาพูดถึง Python Serialization กันบ้าง *** หากใครงสัยว่า serialization เป็นยังไง กลับไปอ่านที่ Php serializaion แทนละกันครับ มาดูพฤติกรรมปกติกันก่อน ในที่นี้เราจะใช้ pickle ในการทำ serialization object กัน ตัว app จะทำการสร้าง serialization จาก my_data…
View Post

Msfvenom cheatsheet

เนื่องด้วยช่วงนี้ผมสร้าง payload ด้วย metasploit บ่อยในหลายๆสกุล ก็เลยขอโพสต์รวม payload ทั้งหมดที่สร้างด้วย Msfvenom เลยละกันครับ 1. ดู help ของ msfvenom 2. การสร้าง listener 3. payload generate ต่างๆ Windows Windows – add user…
View Post

สร้าง exe ให้เหมือนไฟล์รูปภาพ

FakeImageExploiter เป็น application ที่ใช้สำหรับการสร้าง exe ขึ้นมาเพื่อทำการ download jpg และ ps1 (powershell),exe,bat,txt โดยไฟล์ exe ที่ถูกสร้างขึ้นมาจะมีชื่อประมาณว่า app.jpg.exe หาก client ไม่ได้ทำการ setting ให้แสดง extension ก็จะเห็นว่าเป็นไฟล์ jpg เฉยๆครับ วิธีการ setup FakeImageExploiter 1. ทำการ download source…
View Post