ch
Feedback
Pentest HaT

Pentest HaT

前往频道在 Telegram

🚩 Channel was restricted by Telegram

显示更多
无数据
订阅者
-2524 小时
+377 天
+12530 天

数据加载中...

吸引订阅者
4月 '25
四月 '25
+1
在1个频道中
三月 '25
+211
在9个频道中
Get PRO
二月 '25
+123
在2个频道中
Get PRO
一月 '25
+183
在3个频道中
Get PRO
十二月 '24
+118
在1个频道中
Get PRO
十一月 '24
+208
在3个频道中
Get PRO
十月 '24
+155
在1个频道中
Get PRO
九月 '24
+162
在4个频道中
Get PRO
八月 '24
+192
在7个频道中
Get PRO
七月 '24
+759
在1个频道中
Get PRO
六月 '240
在6个频道中
Get PRO
五月 '240
在2个频道中
Get PRO
四月 '240
在1个频道中
Get PRO
三月 '240
在7个频道中
Get PRO
二月 '240
在3个频道中
Get PRO
一月 '240
在3个频道中
Get PRO
十二月 '23
+74
在2个频道中
Get PRO
十一月 '23
+82
在2个频道中
Get PRO
十月 '23
+269
在0个频道中
日期
订阅者增长
提及
频道
01 四月+1
频道帖子
🔄 🔍 🛡 creds 0.5.3 - Default Credentials Cheat Sheet Нашел отличный инструмент для поиска по ♥️ базе большого количества ст
🔄 🔍 🛡 creds 0.5.3 - Default Credentials Cheat Sheet Нашел отличный инструмент для поиска по ♥️ базе большого количества стандартных учетных данных в устройствах и ПО различных вендоров с возможностью экспорта и поддержкой прокси Датасет:
Vendor Username Password count 3668 3668 3668 unique 1347 1110 1658
Источники: 🔠 Changeme 🔠 Routersploit 🔠 betterdefaultpasslist 🔠 Seclists 🔠 ics-default-passwords 🔠 Vendors documentations/blogs Установка:
pip3 install defaultcreds-cheat-sheet
Примеры:
creds search tomcat

creds search tomcat export

creds update

creds search tomcat --proxy=http://localhost:8080
💻 Home 💻 CSV файл #soft #creds #python #passwords ✈️ Pentest HaT

2
🚩 VolgaCTF 2025 Qualifier Через пару часов, в 15.00 по Мск стартует квалификация на VolgaCTF ➡️ https://q.2025.volgactf.ru #
🚩 VolgaCTF 2025 Qualifier Через пару часов, в 15.00 по Мск стартует квалификация на VolgaCTF ➡️ https://q.2025.volgactf.ru #volgactf #quals #ctf ✈️ Pentest HaT
585
3
🔄🖼️ go-secdump v0.5.0 Инструмент для удалённого извлечения хешей и копирования чувствительных 🏠 Windows файлов (SAM, LSA)
🔄🖼️ go-secdump v0.5.0 Инструмент для удалённого извлечения хешей и копирования чувствительных 🏠 Windows файлов (SAM, LSA) без сохранения на диск Добавлено: Go-secdump can now dump the registry secrets without changing any DACLs thanks to the SeBackupPrivilege Пример: ./go-secdump.exe --host HOST --user Admin --pass Pass123 --local --sam ./go-secdump.exe --host HOST --user Admin --pass Pass123 --local --lsa ./go-secdump.exe --host HOST --user Admin --pass Pass123 --local --dcc2 Relay: ./go-secdump.exe --host 192.168.0.100 -n --relay Основные опции: --host <target> -P, --port <port> -d, --domain <domain> -u, --user <username> -p, --pass <pass> -n, --no-pass --hash <NT Hash> --local -k, --kerberos --dc-ip --target-ip --aes-key --dump --sam --lsa --dcc2 --relay --relay-port <port> 💻 Home 💻 Download #soft #golang #redteam #gosecdump ✈️ Pentest HaT
580
4
🔑 GGH v0.1.4 Менеджер SSH сессий написанный на 🖼️ Внимание! Это не замена ssh клиента, а надстройка. В Linux дистрибутивах
🔑 GGH v0.1.4 Менеджер SSH сессий написанный на 🖼️ Внимание! Это не замена ssh клиента, а надстройка. В Linux дистрибутивах стоит везде, в Windows 10/11 устанавливается 1ой командой: # Проверка Get-WindowsCapability -Online | ? Name -like 'OpenSSH.Client*' # Установка Add-WindowsCapability -Online -Name OpenSSH.Client* Установка GGH: # *nix based curl https://raw.githubusercontent.com/byawitz/ggh/master/install/unix.sh | sh # Windows powershell -c "irm https://raw.githubusercontent.com/byawitz/ggh/master/install/windows.ps1 | iex" # Go go install github.com/byawitz/ggh@latest В релизах есть собранные бинарники Использование: ggh root@server.com ggh root@server.com -p2440 ggh ggh - ggh - stage ggh - meta-servers 😹 Home 😹 Download #ggh #ssh #golang ✈️ Pentest HaT
641
5
🎃 Awesome Hacker Search Engines Большая подборка поисковиков, которые будут полезны ИТ специалистам, поиск по различным устр
🎃 Awesome Hacker Search Engines Большая подборка поисковиков, которые будут полезны ИТ специалистам, поиск по различным устройствам, эксплоитам, уязвимостям, исходным кодам и т.д. ➡️ https://awesome-hacker-search-engines.com Постоянно пользуюсь сам: ▪️ Shodan ▪️ security.snyk.io ▪️ Exploit-DB ▪️ Sploitus ▪️ GTFOBins ▪️ LOLBAS ▪️ grep.app ▪️ DNSDumpster ▪️ Crt.sh ▪️ Have I Been Pwned ▪️ ntlm.pw #search #security #servers #exploit ✈️ Pentest HaT
826
6
AdaptixC2 v0.3 is out https://github.com/Adaptix-Framework/AdaptixC2 New: * Linking Agents (eg SMB) * Sessions Graph * Agent
AdaptixC2 v0.3 is out https://github.com/Adaptix-Framework/AdaptixC2 New: * Linking Agents (eg SMB) * Sessions Graph * Agent marker * Health checker * And more in the changelog https://adaptix-framework.gitbook.io/adaptix-framework/changelog/v0.2-greater-than-v0.3 Репост/перепост приветствуется😉
478
7
Угнанный домен, утекшие данные — реализуй кибератаку на новом хосте Standoff Standalone! В минувший понедельник внезапно стал
Угнанный домен, утекшие данные — реализуй кибератаку на новом хосте Standoff Standalone! В минувший понедельник внезапно стало известно о кибератаке на ИТ-компанию Carbon — одного из ведущих игроков Государства F. Во время планового аудита служба ИБ обнаружила подозрительную активность в сети: оказалось, что доступ к контроллеру домена компании получили некие нарушители извне. 🚨 Какие последствия? ✔️ Несмотря на то что компания вернула контроль над инфраструктурой и сосредоточилась на устранении последствий, реальный масштаб ущерба пока неизвестен. ✔️ Клиенты обеспокоены: какие данные могли утечь? ✔️ Расследование продолжается, но уже очевидно, что компания потеряла часть очень важной информации. 💡 Твоя цель — повторить атаку: получить права доменного администратора в инфраструктуре Carbon. Если все пройдет удачно, флаг будет ждать тебя на его рабочем столе. Автор хоста — Андрей Exited3n, а найти хост можно по адресу carbon.standalone.stf. Проверь свои силы и проведи атаку — права администратора ждут тебя!
539
8
⚙️ iximiuz Labs Практические задания, направленные на развитие ваших навыков в области 🖥 DevOps и/или серверной разработки. Одни задачи имеют более образовательный характер, другие же базируются на реальных сценариях. Платформа предлагает подсказки и обратную связь для каждого задания, включая автоматизированную проверку решений. В разделе с контейнерами 75 задач и 43 для кубика. Задания рассчитаны как на новичков, так и на опытных специалистов. Похоже на Сodewars, но для DevOps Примеры некоторых заданий: ▪️Run a Container in Background, Read Logs, and Attach ▪️Install and Configure containerd on a Linux Host ▪️Build a Production-Ready Node.js Container Image: Nuxt Application ▪️Classic Sysadmin Task: Which Process Is Listening on a Port? ▪️Make a Kubernetes Pod Survive an OOM Event Without Restarting ➡️ https://labs.iximiuz.com/challenges #devops #training #docker #kubernetes ✈️ Pentest HaT
857
9
⚙️ ArgFuscator Веб-приложение с открытым исходным кодом, которое помогает генерировать обфусцированные команды для 💻 Windows+1
⚙️ ArgFuscator Веб-приложение с открытым исходным кодом, которое помогает генерировать обфусцированные команды для 💻 Windows, 🐧 Linux и 💻 MacOS ➡️ https://argfuscator.net 😹 Offline version #windows #obfuscator ✈️ Pentest HaT
843
10
🛠IngressNightmare или как снова что-то нашли Всем привет, и да, я снова тут с постом, который никто особо не ждал, ведь выше есть пост, но пройти мимо такой темы я не смог. Сегодня расскажу более подробно про свежий и крайне неприятный инцидент в Kubernetes-мире. ❓Что стряслось и почему все в панике Короче, ребята из Wiz недавно нашли серию критических уязвимостей в контроллере Ingress-NGINX для Kubernetes. Назвали это всё красиво и драматично – IngressNightmare. И поверьте, название выбрали неспроста: если коротко, то это пять CVE, из-за которых атакующий может спокойно выполнить код на ingress-контроллере и буквально угнать весь кластер со всеми секретами. И самое весёлое, что атакующему даже не нужны учётные записи или пароли, хватит одного кривого HTTP-запроса. 🔍 Технические подробности для тех, кто любит копаться в кишках Суть этих уязвимостей кроется в недостаточной проверке входящих данных, которые разработчики Ingress-NGINX радостно вставляли напрямую в конфиги NGINX. Из-за этого через безобидные, казалось бы, аннотации (auth-url, auth-tls-match-cn, mirror-target) можно было внедрить произвольные директивы. Ну, например, какую-нибудь такую прелесть: ssl_engine /tmp/malicious.so; Именно это использовали исследователи Wiz в своём PoC. Ты просто отправляешь HTTP-запрос с большим телом, NGINX сохраняет это тело как временный файл, а потом через специальный AdmissionReview-запрос (без аутентификации!) загружает твою вредоносную .so библиотеку. И всё, поздравляю, теперь ты внутри контейнера с контроллером. Дальше читаешь секреты, токены и вообще делаешь, что хочешь. ‼️ Кто в опасности и как проверить себя любимого Если ваша версия Ingress-NGINX ниже v1.12.1 (а ещё 1.11.5 и 1.10.7), то у вас серьёзные проблемы: 🔵 Узнать текущую версию можно через: kubectl -n ingress-nginx get deploy ingress-nginx-controller -o=jsonpath='{.spec.template.spec.containers[0].image}' 🔵 Или через GitLab, найдя в манифестах YAML или Helm-чартах строку: image: ingress-nginx/controller:v1.12.0 ❔ Как с этим жить дальше Что делать, если вы попали в этот клуб неудачников с уязвимой версией: 1. Срочно обновляйтесь до v1.12.1; 2. Пока не обновились, отключите admission-контроллер (controller.admissionWebhooks.enabled=false); 3. Ограничьте доступ к admission webhook с помощью Network Policy. Только API-сервер должен туда стучаться; 4. Просмотрите audit-логи Kubernetes и ищите подозрительные Ingress’ы с странными аннотациями. Если вы не можете обновиться сразу (а кто из нас может?), хотя бы проверьте, что webhook не светит в интернет. В Wiz уже подсчитали, что около 6500 кластеров с открытым admission webhook доступны снаружи. Возможно, среди них есть и ваш. 👀 Личное мнение и мораль сей басни Вот казалось бы, мелочь – не проверить пару строк кода, не закрыть пару портов, но в итоге получаешь катастрофу, достойную отдельного поста в моём канале. В очередной раз понимаешь, насколько всё хрупко и насколько важна роль команд AppSec и DevSecOps в крупных компаниях. В общем, проверьте свои кластеры, обновитесь и берегите нервы, они вам ещё пригодятся. Спасибо, что дочитали мой очередной маленький монолог. Обещаю, скоро вернусь с чем-нибудь менее трагичным. #devsecops #appsec
639
11
⚙️ IngressNightmare: 9.8 Critical Unauthenticated Remote Code Execution Vulnerabilities in Ingress NGINX Wiz Research обнаружила CVE-2025-1097, CVE-2025-1098, CVE-2025-24514 и CVE-2025-1974, серию RCE в контроллере Ingress NGINX для Kubernetes, получившем название IngressNightmare. Использование этих уязвимостей приводит к несанкционированному доступу злоумышленников к чувствительным данным, хранящимся во всех namespace'ах кластера Kubernetes, что может привести к его захвату. Nuclei шаблон для проверки: id: exposed-ingress-nginx-admission info: name: Publicly exposed Ingress NGINX Admission author: Wiz research severity: high description: Ingress Nginx admission controller endpoint should not be exposed metadata: max-request: 1 tags: ssl,tls ssl: - address: "{{Host}}:{{Port}}" matchers: - type: dsl dsl: - 'contains(issuer_org, "nil1")' - 'contains(subject_org, "nil2")' - 'contains(subject_an, "nginx")' condition: and extractors: - type: json name: issuer_org json: - ".issuer_org[0]" - type: json name: subject_org json: - ".subject_org[0]" - type: json name: subject_an json: - ".subject_an[0]" Подробнее (на англ.) ➡️ Research #nginx #ingress #cve ✈️ Pentest HaT
4 632
12
⚙️CVE-2025-29927 - Next.js and the corrupt middleware Очередная уязвимость в популярном JS фреймворке Next.js использует хеде
⚙️CVE-2025-29927 - Next.js and the corrupt middleware Очередная уязвимость в популярном JS фреймворке Next.js использует хедер x-middleware-subrequest, для предотвращения рекурсивных запросов Уязвимость позволяет обойти проверки авторизации, выполняемые в промежуточном программном обеспечении Next.js, что потенциально позволяет злоумышленникам получить доступ к конфиденциальным данным Недостаток устранен в версиях 12.3.5, 13.5.9, 14.2.25 и 15.2.3 Подробный разбор (на англ.) ➡️Summary #web #pentest #nextjs ✈️ Pentest HaT
937
13
💻 Glpwnme Инструмент для проверки уязвимостей в инстансе GLPI Написан на 🐍 Установка: git clone https://github.com/Orange-C
💻 Glpwnme Инструмент для проверки уязвимостей в инстансе GLPI Написан на 🐍 Установка: git clone https://github.com/Orange-Cyberdefense/glpwnme cd glpwnme pipx install . Использование: python3 glpwnme -t <target> --list-plugins # List all of the available exploits python3 glpwnme.py -t https://test.glpi.com # Run all the exploit (if version compatible) on the target that are opsec safe python3 glpwnme.py -t https://test.glpi.com --check-all # Check all the exploits on the target python3 glpwnme.py -t https://test.glpi.com --check-all --no-opsec # Get the help for the exploit python3 glpwnme.py -t https://test.glpi.com -e <exploit_to_use> --infos # Run the exploit_to_use with the options for the run method python3 glpwnme.py -t https://test.glpi.com -e <exploit_to_use> --run -O "option1=value1" "option2=value2" # Do not forget to check your log for restoring the .htaccess and keep the api_key cat log.glpwnme 😹 Home #glpwnme #pentest #python ✈️ Pentest HaT
941
14
💻 Offensive enumeration in activedirectory ➡️ Download #powershell #windows #activedirectory #enumeration ✈️ Pentest HaT
💻 Offensive enumeration in activedirectory ➡️ Download #powershell #windows #activedirectory #enumeration ✈️ Pentest HaT
1 091
15
▪️ Список open source LLM Security / WebApp Scanners ➡️ https://github.com/psiinon/open-source-llm-scanners #llm #scanner #webapp ✈️ Pentest HaT
1 375
16
🐧 Kali Linux 2025.1a Release (2025 Theme, & Raspberry Pi) Из основных изменений: ➡️Обновили темки ➡️Обновили DE's - KDE Plas
🐧 Kali Linux 2025.1a Release (2025 Theme, & Raspberry Pi) Из основных изменений: ➡️Обновили темки ➡️Обновили DE's - KDE Plasma 6.2 & Xfce 4.20 Из утилит добавили неплохую hoaxshell - генератор реверс шеллов с обфускацией и прочим Из интересного в общем то и все Для перехода на новый релиз: sudo apt update && sudo apt -y full-upgrade ➡️ Blog #kali #update ✈️ Pentest Hat
1 236
17
🔄 💻 Cyberdefense Active Directory Mindmap v2025.03 Невероятно подробная шпаргалка по пентесту AD инфраструктуры. Лучше не в
🔄 💻 Cyberdefense Active Directory Mindmap v2025.03 Невероятно подробная шпаргалка по пентесту AD инфраструктуры. Лучше не встречал. Рекомендую! АХТУНГ! Огромное разрешение 19148x7303 ➡️ SVG ➡️ PNG 😹 Home #activedirectory #pentest #cheatsheet #redteam #orange ✈️ Pentest HaT
1 911
18
🐧 Вдогонку к предыдущему посту ➡️https://hadess.io/the-art-of-linux-persistence/ #linux #persistence #redteam ✈️ Pentest HaT
1 663
19
🛡️ PANIX - Persistence Against *NIX v2.1.0 Мощный, модульный и легко настраиваемый framework для закрепления в 🐧ОС Linux, п
🛡️ PANIX - Persistence Against *NIX v2.1.0 Мощный, модульный и легко настраиваемый framework для закрепления в 🐧ОС Linux, предназначенный для пентестеров, инженеров по обнаружению, CTF энтузиастов и других. Уделено особое внимание функциональности, что делает его важным инструментом для понимания и реализации широкого спектра методов закрепления. Запуск: curl -sL https://github.com/Aegrah/PANIX/releases/download/panix-v2.1.0/panix.sh | bash 😹 Home #soft #shell #linux #pentest ✈️ Pentest HaT
1 522
20
❤️ Люблю 💻 Manjaro и pacman sudo pacman-mirrors --geoip && sudo pacman -Syu Определяем быстрейшее зеркало и обновляемся Пост от нечего делать, настроение хорошее сегодня 😁, а у вас ? #manjaro #linux #pacman ✈️ Pentest HaT
1 083