APT28 эксплуатация Roundcube: разбор kill chain, OPSEC-провал и уроки для Red Team

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Вскрытый серверный модуль на чёрном антистатическом коврике: обгоревшая дорожка платы у чипа почтового контроллера под жёстким конусом света. Рядом сломанный USB-донгл.



🕵️ APT28 слила 61 файл своего инструментария на открытый сервер 203.161.50[.]145 — Hunt.io нашла полный kill chain: XSS-пейлоады, Flask C2, Go-имплант и bash-историю оператора.

Атака строится на цепочке трёх CVE в Roundcube: CVE-2020-35730 (XSS, CVSS 6.1) — письмо...


APT28 эксплуатация Roundcube: разбор kill chain, OPSEC-провал и уроки для Red Team

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх