HTB Outbound. Атакуем Roundcube и получаем учетные данные

HTB Outbound. Атакуем Roundcube и получаем учетные данные

Для подписчиковВ этот раз используем недавнюю RCE в почтовом клиенте Roundcube, после чего получаем доступ к базе данных и расшифровываем учетные данные пользователей. При повышении привилегий эксплуатируем уязвимость в утилите Below.
Читать далее...

00:20, 18.11.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

HTB Artificial. Эксплуатируем баг в TensorFlow и атакуем BackrestHTB Artificial. Эксплуатируем баг в TensorFlow и атакуем Backrest Для подписчиковСегодня я продемонстрирую эксплуатацию уязвимости в популярной библиотеке TensorFlow. Это позволит нам исполнять команды на сервере, чем мы и воспользуемся, чтобы получить учетные данные, а затем повысить привилегии через оболочку Backrest для restic backup. ...

HTB DarkCorp. Атакуем сеть с AD и хостами на разных ОСHTB DarkCorp. Атакуем сеть с AD и хостами на разных ОС Для подписчиковСегодня будем упражняться в сети с Active Directory, где часть машин работает на Linux. Начнем с веб‑уязвимостей: XSS в почтовике Roundcube и SQL-инъекции. Затем в Linux найдем бэкап базы данных и информацию для входа в домен. Следом используем несогласованность между поставщиками Ker ...

HTB WhiteRabbit. Атакуем сервер через систему бэкапов resticHTB WhiteRabbit. Атакуем сервер через систему бэкапов restic Для подписчиковСегодня я покажу, как через restic можно выйти из окружения Docker. Но прежде скомпрометируем систему Uptime Kuma и получим доступ к фреймворку Gophish. Затем проэксплуатируем сложную SQL-инъекцию, чтобы узнать секрет restic. В конце используем логику генератора паролей для получения ...

Де Лаурентис: Отдаём игроков в сборную, получаем травмы, так не может продолжатьсяДе Лаурентис: «Отдаём игроков в сборную, получаем травмы, так не может продолжаться» Президент итальянского «Наполи» Аурелио де Лаурентис разочарован ситуацией с травмами игроков, Андре-Франк Замбо-Ангисса получил повреждение в распоряжении сборной Камеруна, то же самое произошло с албанским игроком Амиром РрахманиЧитать дальше → ...

Умный дефицит: 1400 калорий  возвращаем контроль над питанием и получаем энергиюУмный дефицит: 1400 калорий – возвращаем контроль над питанием и получаем энергию Узнайте, как 1400 калорий в день помогут вам почувствовать лёгкость, восстановить метаболизм и вернуться к здоровому питанию. Советы нутрициолога и сбалансированное меню. ...

Android-бэкдор захватывает учетные записи TelegramAndroid-бэкдор захватывает учетные записи Telegram Компания «Доктор Веб» выявила опасный бэкдор Android.Backdoor.Baohuo.1.origin в модифицированных злоумышленниками версиях... ...

Android-бэкдор Baohuo ворует учетные записи TelegramAndroid-бэкдор Baohuo ворует учетные записи Telegram Аналитики «Доктор Веб» обнаружили бэкдор Baohuo, скрывающийся в модифицированных версиях мессенджера Telegram X. Помимо хищения конфиденциальных и учетных данные пользователя и истории переписки, малварь обладает рядом уникальных особенностей. Например, умеет скрывать в списке активных сеансов Teleg ...

Учетные записи на Госуслугах попавших в плен на СВО предложено блокироватьУчетные записи на "Госуслугах" попавших в плен на СВО предложено блокировать Действие учетных записей на "Госуслугах" участников специальной военной операции, которые находятся в плену или пропавших без вести, необходимо приостановить, чтобы их аккаунтами не могли воспользоваться злоумышленники, предложил спикер Тульской областной думы Андрей Дубровский. ...

Финдиректор Зенита про отстранение от еврокубков: Никогда не чувствовали себя в изоляции. Проводим от 10 до 12 международных матчей в год и получаем Финдиректор «Зенита» про отстранение от еврокубков: «Никогда не чувствовали себя в изоляции. Проводим от 10 до 12 международных матчей в год и получаем опыт» Финансовый директор «Зенита» Василий Одинцов заявил, что клуб успешен в соцсетях и никогда не чувствовал себя в изоляции без еврокубков. Отмечается, что «Зенит» представлен на различных платформах, включая TikTok, на десяти языках, включая европейские. «Поначалу все было немного странно для меня. На ...

Фатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FAФатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FA Французский журналист Николя Леллуш сообщил, что его учетная запись PlayStation Network была дважды взломана с использованием так называемой «фатальной уязвимости» в проверке владения аккаунтом.Хакеры смогли изменить адрес электронной почты и пароль, а также потратить средства с привязанного способа ...

В Минобороны России утвердили новые военно-учетные специальности в сфере БПЛАВ Минобороны России утвердили новые военно-учетные специальности в сфере БПЛА Новые военно-учетные специальности (ВУС) в сфере беспилотных летательных аппаратов, как и квалификационные требования к ним, утверждены в Вооруженных силах РФ. Об этом заявил заместитель начальника Генерального штаба ВС РФ… ...

Хакеры научились взламывать учетные записи PSN лишь по номеру счета и имени пользователяХакеры научились взламывать учетные записи PSN лишь по номеру счета и имени пользователя Журналист французского издания Numerama рассказал о серьезной уязвимости в системе восстановления учетных записей PlayStation Network. Как выяснилось, для захвата аккаунта злоумышленнику может быть достаточно имени пользователя PSN и номера любого старого счета — даже многолетней давности. Аккаунт ж ...

GNN анализируют данные как сеть связанных узлов  данные Шэньчжэньского универаGNN анализируют данные как сеть связанных узлов — данные Шэньчжэньского универа В мире мобильных технологий давно живёт популярная легенда: будто смартфон "слушает" разговоры и показывает рекламу на основе подслушанных фраз. На деле всё куда проще и одновременно куда сложнее. Рекламные системы, рекомендательные ленты и персонализированные подборки работают не через микрофон, а ...

ФСИН прокомментировала данные о причастности силовика к убийству криптотрейдера Новака // ФСИН опровергла данные о причастности экс-сотрудника к убийФСИН прокомментировала данные о причастности силовика к убийству криптотрейдера Новака // ФСИН опровергла данные о причастности экс-сотрудника к убийству Новака в ОАЭ Пресс-бюро ФСИН опровергло сообщения о причастности бывшего сотрудника к убийству криптотрейдера Романа Новака и его жены Анны в ОАЭ. По информации ведомства, никто из фигурантов уголовного дела никогда не работал в системе ФСИН. ...

В ТГК-11 прокомментировали данные о нарушениях на ТЭЦ-3 и ТЭЦ-5В ТГК-11 прокомментировали данные о нарушениях на ТЭЦ-3 и ТЭЦ-5 В компании рассказали, что станция расположена в центре северо-западного промышленного узла города, где работают другие промышленные предприятия, что также влияет на качество воздуха. ...

Реакция доллара на данные по СШАРеакция доллара на данные по США График индекса доллара интервалами в 1 минуту Курс доллара сначала упал, но потом почти все отыграл. Министерство труда США сообщило, что в ноябре количество рабочих мест в экономике страны, исключая сельскохозяйственный … читать далее… ...

ФСБ рассекретила данные о коллаборанте со СтавропольяФСБ рассекретила данные о коллаборанте со Ставрополья Управление ФСБ по Ставропольскому краю рассекретило архивные документы о жителе станицы Бекешевской Николае Таранове, который во время Великой Отечественной войны перешёл на сторону немецко-фашистских захватчиков и участвовал в карательных операциях против партизан. 21-летний военнослужащий сдался в ...

Как защитить персональные данные на Windows 11Как защитить персональные данные на Windows 11 В сегодняшнем мире информация — валюта, и ее собирают постоянно, в том числе операционные системы. Если вы пользуетесь Windows 11 и беспокоитесь о защите своих персональных данных, портал howtogeek. ...

В МВД рассказали, как крадут данные с iPhoneВ МВД рассказали, как крадут данные с iPhone МОСКВА, 30 ноября. /ТАСС/. Авторизация под чужим аккаунтом Apple ID может лишить владельца доступа к своему телефону. ...

В Германии опубликовали данные по инфляцииВ Германии опубликовали данные по инфляции Уровень инфляции в Германии в ноябре остается на уровне 2,3%, как и в предыдущем месяце, следует из данных федеральное статистическое управление (Destatis), опубликованных 28 ноября, пишет немецкая газета Oldenburger Onlinezeitung,Сообщается, что, по данным статистического ведомтсва ФРГ, потребитель ...

Данные показывают, что экспорт российского ...Данные показывают, что экспорт российского ... Среднесуточные поставки природного газа российского энергетического гиганта «Газпром» по «Турецкому потоку» в Европу в ноябре остались на уровне предыдущего месяца и составили 54,3 млн кубометров в сутки, как сообщает Reuters. Логот… читать далее… ...

На Ставрополье проверяют данные о минировании АЗСНа Ставрополье проверяют данные о минировании АЗС Аноним сообщил о минировании заправки в Кировском округе Ставрополья. Сотрудники экстренных служб проверяют поступившую информацию, сообщили 8 ноября в пресс-службе администрации муниципалитета. Власти муниципалитета просят местных жителей и приезжих сохранять спокойствие. ...

ЧФ РФ опроверг данные о неисправности подлодки НовороссийскЧФ РФ опроверг данные о неисправности подлодки «Новороссийск» Черноморский флот России опроверг сведения о том, что российская дизель-электрическая подлодка «Новороссийск» всплыла у берегов Франции в связи с неисправностью ...

Эксперты напомнили, что неработающие SSD теряют данныеЭксперты напомнили, что неработающие SSD теряют данные Если вы в течение длительного времени не будете пользоваться SSD, то их данные могут быть повреждены или утеряны. Об этом сказали специалисты XDA Developers. Твердотельные накопители работают на основе изменения электрического заряда в ячейках флеш‑памяти NAND. Такая память рассчитана на то, что дан ...

Злоумышленник похитил данные 2,3 млн пользователей WiredЗлоумышленник похитил данные 2,3 млн пользователей Wired Некто под ником Lovely опубликовал на хак-форуме базу подписчиков журнала Wired, в которой насчитывается 2,3 млн записей. Злоумышленник утверждает, что в течение нескольких недель он опубликует данные еще 40 млн пользователей других изданий, принадлежащих Condé Nast. ...

В МВД предупредили о крадущем данные шпионском ПО ClayRatВ МВД предупредили о крадущем данные шпионском ПО ClayRat Злоумышленники маскируют вирус под популярные приложения, такие, как WhatsApp*, Google Photos, TikTok и YouTube. ...

В МТС раскрыли данные о любимых смартфонах россиянВ МТС раскрыли данные о «любимых» смартфонах россиян На новые модели Honor активно растет спрос, а у Apple растет только цена. Сотовая компания обнародовала информацию о самых покупаемых смартфонах. Оказалось, что некогда популярный Apple отдал пальму первенства более доступному бренду. Запредельная цена на айфон стала россиянам не по карману. А Huawe ...

WSJ: ЦРУ не подтвердило данные об атаке ВСУ на резиденцию ПутинаWSJ: ЦРУ не подтвердило данные об атаке ВСУ на резиденцию Путина Представители ЦРУ якобы не подтвердили данные о БПЛА-атаке украинской армии на госрезиденцию президента России в Новгородской области. ...

Госавтоинспекция опубликовала данные об аварийности на дорогах РФГосавтоинспекция опубликовала данные об аварийности на дорогах РФ По итогам 11 месяцев 2025-го в России зарегистрировано 117 тысяч дорожно-транспортных происшествий, что на 2,9% меньше, чем за аналогичный период 2024-го. ...

Два вредоносных расширения для Chrome крадут данныеДва вредоносных расширения для Chrome крадут данные Обнаружены два расширения для Chrome, распространяющиеся под общим названием Phantom Shuttle. Они выдают себя за плагины для прокси-сервиса, однако на самом деле перехватывают трафик пользователей и воруют конфиденциальные данные. ...

Неработающие SSD-накопители медленно теряют данныеНеработающие SSD-накопители медленно теряют данные Издание XDA Developers напоминает, что использовать твердотельные накопители для долгосрочного архивного хранения — рискованная затея. Если SSD годами лежат без подключения питания, данные могут повредиться или исчезнуть вовсе. ...

Россияне бегут от карт к наличным  данные ЦБРоссияне бегут от карт к наличным — данные ЦБ В последнее время российские банки значительно ужесточили меры по борьбе с мошенническими операциями, что привело к увеличению числа блокировок банковских карт. Подобная практика, наряду с другими факторами, подталкивает граждан к более частому использованию наличных средств. Как отмечают в банковск ...

На Украине рассекретили данные о полезных ископаемыхНа Украине рассекретили данные о полезных ископаемых Власти Украины рассекретили данные о полезных ископаемых в рамках договора с США о разработке недр. Об этом сообщает РИА Новости со ссылкой на исполнительного директора НАДПУ Ксению Оринчак. ...

В мессенджере Max прокомментировали данные о массовом сбоеВ мессенджере Max прокомментировали данные о массовом сбое Пользователи с утра жаловались на сбой в работе российского мессенджера Max. В пресс-службе при этом заявили «Ъ», что Max работает в штатном режиме. ...

ЦРУ не подтвердило данные об атаке на резиденцию ПутинаЦРУ не подтвердило данные об атаке на резиденцию Путина Американские спецслужбы, в частности сотрудники служб национальной безопасности США, не подтверждают факт атаки Киева на резиденцию президента России Владимира Путина. Об этом сообщает издание The Wall Street Journal. Издание цитирует ... ...

Хабаровчанин продавал личные данные абонентов МТСХабаровчанин продавал личные данные абонентов МТС Сотрудники Управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий ГУ МВД России по Санкт-Петербургу и Ленинградской области задержали в Хабаровском крае 29-летнего местного жителя. Его подозревают в незаконном обороте компьютерной информации, содер ...

Раскрыты данные о заработке мошенников в техцентрахРаскрыты данные о заработке мошенников в техцентрах Задержаны двое жителей из Санкт-Петербурга и Тольятти, осуществлявшие мошенническую деятельность через технический центр, 1 декабря сообщает Lenta.ru.В ходе следствия установлено, что петербуржец вступил в сговор с представителем зарубежного кол-центра. Его сообщник из Самарской области настраивал у ...

Срочно обновите данные: как мошенники маскируются под ФНС«Срочно обновите данные»: как мошенники маскируются под ФНС Мошенники начали рассылать поддельные налоговые уведомления с фишинговыми ссылками, чтобы похитить данные банковских карт россиян. ...

В ИЯФ СО РАН получили данные, востребованные для термоядерной энергетикиВ ИЯФ СО РАН получили данные, востребованные для термоядерной энергетики Ряд экспериментов на ускорительном источнике нейтронов VITA, которые позволили с высокой точностью измерить вероятности рождения тех или иных частиц в результате столкновения протона и дейтрона с литием и бором, провели ученые Института ядерной физики им. Г. И. Будкера СО РАН (ИЯФ СО РАН), 6 ноября ...

Дмитриев: Украина сливает в СМИ данные о переговорах с СШАДмитриев: Украина сливает в СМИ данные о переговорах с США Руководитель Российского фонда прямых инвестиций (РФПИ) Кирилл Дмитриев раскритиковал действия украинских властей, допустивших утечку данных о переговорах с США. Об этом сообщает The Financial Times. «США продвигают мирный путь на Украине. Так почему же украинская делегация сливает конфиденциа ...

Роспотребнадзор контролирует данные о птичьем гриппе в СШАРоспотребнадзор контролирует данные о птичьем гриппе в США Роспотребнадзор взял на контроль данные о заражении человека вирусом птичьего гриппа в США ...

ФСБ опубликовала первые данные КГБ о пособниках нацистовФСБ опубликовала первые данные КГБ о пособниках нацистов ФСБ России начала публикацию данных КГБ СССР о пособниках нацистов, скрывшихся от уголовного преследования в западных странах, сообщили в Центре общественных связей (ЦОС) ФСБ России. Рассекреченные документы КГБ, содержащие сведения о пособниках нацистов, скрывшихся от преследования на Западе, начал ...

Авито объяснил, как защищает персональные данные пользователейАвито объяснил, как защищает персональные данные пользователей Авито запустил коммуникационную кампанию «Дом для данных», чтобы простым языком объяснить пользователям принципы работы с персональной информацией. ...

МВД предупредило о вредоносном ПО ClayRat, которое ворует данныеМВД предупредило о вредоносном ПО ClayRat, которое ворует данные Шпионское вредоносное программное обеспечивание (ВПО) ClayRat активно распространяется среди российских пользователей. Об этом 12 октября сообщило Управлении по организации борьбы с противоправным использованием информационно-коммуникационных технологий (УБК) МВД РФ в своем Telegram-канале. «Эксперт ...

Где и как работодатели хранят персональные данные соискателей и работниковГде и как работодатели хранят персональные данные соискателей и работников Работодатели переходят на современные HRtech-решения, чтобы сократить рутину в работе рекрутеров и обеспечить сохранность... ...

РФ доводит до ОЗХО данные о применении химоружия КиевомРФ доводит до ОЗХО данные о применении химоружия Киевом Россия на регулярной основе доводит до Техсекретариата и других структур Организации по запрещению химического оружия (ОЗХО) сведения о применении таких вооружений Украиной. Об этом сообщил заместитель министра промышленности и торговли РФ Кирилл Лысогорский. «Мы на регулярной основе ...

Роспотребнадзор расследует данные об отравлении в Центральном университетеРоспотребнадзор расследует данные об отравлении в Центральном университете Управление Роспотребнадзора по Москве проводит эпидемиологическое расследование в связи с информацией о пищевом отравлении в московском Центральном университете. ...

В МВД напомнили, какие данные нельзя передавать постороннимВ МВД напомнили, какие данные нельзя передавать посторонним В МВД России перечислили персональные данные, которые нельзя передавать посторонним ни при каких обстоятельствах, поскольку это может привести к утечке информации, хищению средств и использованию личности в мошеннических целях. Соответствующее разъяснение опубликовано в официальном Telegram-канале У ...

WSJ: ЦРУ не подтвердило данные об атаке дронов ВСУ на резиденцию ПутинаWSJ: ЦРУ не подтвердило данные об атаке дронов ВСУ на резиденцию Путина Представители ЦРУ якобы не подтвердили информацию об атаке украинской армии с использованием беспилотников на государственную резиденцию президента России в Новгородской области. Об этом заявило издание Wall Street Journal. ...

Названы новые данные о количестве погибших со стороны ВСУНазваны новые данные о количестве погибших со стороны ВСУ На Украине опубликованы 699 тысяч некрологов погибших военнослужащих. Такие данные назвал военкор Руслан Татаринов в эфире радио «Комсомольская правда». ...

МИД опроверг данные CNN о переносе встречи Лаврова и РубиоМИД опроверг данные CNN о переносе встречи Лаврова и Рубио Информация о том, что встреча министра иностранных дел России Сергея Лаврова и главы внешнеполитического ведомства США Марко Рубио была перенесена, не соответствует действительности, сообщил замглавы МИД России Сергей Рябков. Он отметил: «Нельзя отложить то, о чем не было договоренности». Рябков зая ...

У платформы p2p-кредитования Prosper похитили данные 17,6 млн пользователейУ платформы p2p-кредитования Prosper похитили данные 17,6 млн пользователей Хакеры похитили персональные данные более 17,6 млн человек, взломав системы финансовой компании Prosper. Среди похищенных данных были имена, адреса, даты рождения, адреса электронной почты, номера социального страхования, удостоверения личности и так далее. ...

Полиция проверяет данные о буйном мужчине на юге СтаврополяПолиция проверяет данные о буйном мужчине на юге Ставрополя В Ставрополе полицейские выясняют обстоятельства инцидента в магазине на улице 45-я Параллель, сообщила пресс-служба городского управления МВД. Горожане рассказали в соцсетях, что вечером 19 декабря мужчина в неадекватном состоянии зашел в магазин и потерял сознание. Очевидцы вызывали скорую. Спустя ...

Данные ещё 23 детей внесли в базу украинского Миротворца*Данные ещё 23 детей внесли в базу украинского «Миротворца»* На скандальном украинском сайте «Миротворец»* появились персональные данные ещё 23 детей. Ресурс, признанный экстремистским, включил в список лиц, якобы угрожающих безопасности Украины. ...

Киргизия опровергла данные о въезде россиян по загранпаспортамКиргизия опровергла данные о въезде россиян по загранпаспортам Киргизия не планирует вводить норму о въезде россиян в страну только по заграничным паспортам ...

ФСБ рассекретила новые данные о преступлениях фашистов в СССРФСБ рассекретила новые данные о преступлениях фашистов в СССР Федеральная служба безопасности Российской Федерации обнародовала ранее засекреченные материалы, свидетельствующие о преступлениях немецко-фашистских захватчиков на территории города Константиновка в Донецкой области во время Великой Отечественной войны. ...

Опубликованы данные об экспорте российской пшеницы в КитайОпубликованы данные об экспорте российской пшеницы в Китай 345,8 тысячи тонн пшеницы экспортировала Россия в Китай в 2024 году, 21 ноября сообщил интернет-портал «Главагроном» со ссылкой на данные аналитического АБ-Центра.При этом в 2024 году Китай импортировал всего около 11 млн тонн пшеницы. В этом объеме на Австралию приходилось чуть более 3,3 млн тонн, ...

В Москве задержали агента Киева, передававшего данные о ПВОВ Москве задержали агента Киева, передававшего данные о ПВО ФСБ задержала в Москве российского гражданина, который собирал и передавал Украине данные о дислокации средств ПВО и других военных объектов в Подмосковье и Краснодарском крае. В отношении задержанного возбуждено уголовное дело о госизмене. ...

Бесплатные VPN-приложения сливают данные приморцев мошенникамБесплатные VPN-приложения сливают данные приморцев мошенникам Пользователи устанавливают на телефоны бесплатные VPN-сервисы и теряют доступ к своим аккаунтам соцсетей и банков. Эксперты предупреждают о волне утечек персональных данных. Масштабные утечки персональных данных коснулись тысяч пользователей, которые доверились бесплатным VPN-сервисам. Приморцы скач ...

SantaStealer похищает данные из браузеров и криптовалютных кошельковSantaStealer похищает данные из браузеров и криптовалютных кошельков Специалисты компании Rapid7 обнаружили новую малварь SantaStealer, которая активно рекламируется в Telegram-каналах и на хакерских форумах. Вредонос позиционируется как малварь, работающая исключительно в оперативной памяти, что теоретически должно помогать ей избегать обнаружения традиционными защи ...

ECHOMSK.SPB.RU Поиск в новостях