حقيبة APT
أكثر الثغرات (CVE) شيوعًا التي تستخدمها مجموعات APT، وأدوات التحكم عن بعد الشرعية (RAT)، وغيرها من الأدوات التي يستخدمها الخصم
الثغرات (CVE)
- CVE-2019-11510 (Pulse Connect Secure 8.2 8.3 9.0) قراءة ملف غير مصرح بها
- CVE-2019-19781 (Citrix ADC & Gateway) اجتياز الدليل (Directory Traversal)
- CVE-2020-5902 (F5 Big IP) تنفيذ أكواد عن بعد (RCE)
- CVE-2021-1497 (Cisco HyperFlex HX) حقن أوامر غير مصرح به
- CVE-2021-20090 (Buffalo WSR-2533DHP2 WSR-2533DHP3) تنفيذ أكواد عن بعد غير مصرح به
- CVE-2021-22006 (Vmware vCenter Server) تجاوز المصادقة
- CVE-2021-22205 (GitLab CE/EE) تنفيذ أكواد عن بعد (RCE)
- CVE-2021-26084 (Atlassian Confluence) تنفيذ أكواد عن بعد غير مصرح به
- CVE-2021-26855 (Microsoft Exchange Server) تنفيذ أكواد عن بعد (RCE)
- CVE-2021-26857 (Microsoft Exchange Server) تنفيذ أكواد عن بعد (RCE)
- CVE-2021-26858 (Microsoft Exchange Server) تنفيذ أكواد عن بعد (RCE)
- CVE-2021-26865 (Microsoft Exchange Server) تنفيذ أكواد عن بعد (RCE)
- CVE-2021-36260 (Hikvision) حقن أوامر
- CVE-2021-40539 (ManageEngine ADSelfService Plus) تجاوز مصادقة API -> تنفيذ أكواد عن بعد (RCE)
- CVE-2021-41773 (Apache HTTP Server 2.4.49) اجتياز المسار (Path Traversal)
- CVE-2021-42237 (Sitecore XP 7.5) إلغاء التسلسل -> تنفيذ أكواد عن بعد (RCE)
- CVE-2021-44228 (Apache Log4j) تنفيذ أكواد عن بعد (RCE)
- CVE-2021-40444 (Microsoft Office) تنفيذ أكواد عن بعد (RCE)
- CVE-2022-1388 (F5 BIG-IP) تنفيذ أكواد عن بعد (RCE)
- CVE-2022-24112 (Apache APISIX 2.12.1) تنفيذ أكواد عن بعد (RCE)
- CVE-2022-26134 (Atlassian Confluence) تنفيذ أكواد عن بعد (RCE)
أدوات التحكم عن بعد الشرعية (RAT) ومآخذ الخوادم
- عميل Ammyy admin الإصدار 3 (ويندوز) (يتم اكتشافه بواسطة العديد من أنظمة الدفاع)
- عميل Ngrok (ويندوز/لينكس)
الاستغلال
- مجموعة أدوات Sysinternals
- PSTools
تسريب البيانات
التصيد
- مستند Office مع تحذيرات (تمكين المحتوى)
شل عكسي
استخدمها بشكل صحيح، فأنا لست مسؤولًا عن أي استخدام سيء لهذه الحقيبة