en
Feedback
ForenSec

ForenSec

Open in Telegram
2 479
Subscribers
No data24 hours
+47 days
+1830 days
Posts Archive
bluetooth ve rf modülleriyle uzaktan sinyal istihbaratı özelliği de ekleyelim :)
bluetooth ve rf modülleriyle uzaktan sinyal istihbaratı özelliği de ekleyelim :)

Geliştirdiğim ESP8266 projesinin tüm özelliklerini detaylı şekilde listeledim: 📌 ESP8266 Tabanlı Ağ Analiz ve Manipülasyon A
Geliştirdiğim ESP8266 projesinin tüm özelliklerini detaylı şekilde listeledim: 📌 ESP8266 Tabanlı Ağ Analiz ve Manipülasyon Aracı ESP8266 üzerinde çalışan bu proje, ağ keşfi, port tarama, ARP analizi, MAC adresi değiştirme ve gizlenme, ağ değişikliklerini izleme ve Telegram entegrasyonu gibi birçok gelişmiş özelliğe sahiptir. Tüm işlemler Telegram bot komutlarıyla yönetilebilir! 🔍 1. Ağ Analizi ve KeşifIP Tarama (Ağdaki Açık Cihazları Tespit Etme) → /ipscan • 192.168.1.0/24 ağında bağlı olan cihazları bulur ve Telegram’a gönderir. ✅ Belirli Bir IP Adresinde Açık Portları Bulma → /portscan 192.168.1.10 • Hedef IP üzerindeki 1-1024 arasındaki açık portları tespit eder. ✅ ARP Tablosunu Listeleme → /arp • Ağdaki cihazların MAC ve IP adreslerini gösteren ARP tablosunu Telegram’a gönderir. ✅ Yeni Bir Cihaz Bağlandığında veya Ayrıldığında BildirimAğa yeni bir cihaz bağlanırsa veya mevcut bir cihaz bağlantıyı keserse, Telegram üzerinden bildirim gönderir. ✅ Ağa Bağlanınca Otomatik Bildirim • ESP8266 açıldığında ve internete bağlandığında, bağlantı bilgilerini (IP, MAC, SSID) Telegram’a gönderir. 🛠 2. Ağ Manipülasyonu ve GizlilikMAC Adresi Rastgele Değiştirme → /macchange • ESP8266’nın MAC adresini rastgele bir değerle değiştirir.Rastgele MAC Adresi Üretme ve Uygulama • Açılışta veya komutla rastgele MAC adresi atayarak takip edilmeyi zorlaştırır.Yeni Bir Cihaz Taklit Ederek MAC Adresi Klonlama • Ağa bağlı cihazlardan birinin MAC adresini alarak ESP8266’yı o cihaz gibi gösterebilir.Ağ Trafiğinde Gizlenmek İçin Sahte (Random) MAC Kullanma • Taklit edilecek cihaz bulunamazsa, rasgele bir MAC adresi ile çalışır. 📡 3. Otomasyon ve Uzaktan Yönetim (Telegram Bot Entegrasyonu)Tüm işlemler Telegram bot üzerinden yönetilebilir.Komutları algılar ve anında yanıt verir.Cihazın mevcut durumunu ve bağlantı bilgilerini raporlar.İstenirse belirli aralıklarla otomatik bildirim gönderebilir. 💤 4. Güç Yönetimi ve Otonom ÇalışmaESP8266’yı Uyku Moduna Alma → /sleep 10 • ESP’yi 10 saniye uykuya alarak enerji tasarrufu sağlar. • /sleep 30 ile 30 saniye, /sleep 60 ile 1 dakika gibi seçenekler kullanılabilir. ✅ Uyku Moduna Girmeden Önce Tüm Verileri Telegram’a GöndermeUyumadan önce tüm güncellemeler (ARP, MAC, IP) gönderilir.Daha Uzun Pil Ömrü İçin Otomatik Uyku Modu • Belirli süre boyunca yeni bir işlem yapılmazsa, ESP kendini uykuya alır. 🚀 5. Açılışta Otomatik Çalışan ÖzelliklerRastgele MAC Adresi ile Açılma (Eğer taklit edilecek cihaz yoksa)Ağ bağlantısı tamamlandıktan sonra Telegram’a bildirim göndermeAğa yeni bir cihaz bağlandığında veya çıktığında Telegram’a raporlamaCihazın mevcut IP adresi, SSID, MAC adresi gibi bilgileri Telegram’a iletmeOtomatik ARP taraması yaparak ağı analiz etme 🎯 Kullanım Senaryoları 🔹 Ağ Pentest Çalışmaları: IP & Port Tarama, MAC Spoofing, ARP Analizi 🔹 Ağdaki Cihazları İzleme: Yeni cihazlar bağlandığında / ayrıldığında bildirim alma 🔹 Anonimlik ve Gizlilik: MAC değiştirme, rastgele MAC, uyku modu ile iz bırakmama 🔹 Uzaktan Kontrol ve Yönetim: Telegram bot ile komut çalıştırma, ağ durumunu takip etme 🔹 Düşük Güç Tüketimi ile Uzun Süreli Kullanım: ESP8266’nın uyku modunu kullanarak güç tasarrufu sağlama 📌 Geliştirme Fikirleri (İleri Seviye) 🟢 Wi-Fi Deauther Eklenmesi → Belirli cihazları ağdan düşürme 🟢 DNS Spoofing → Kullanıcıları sahte web sayfalarına yönlendirme 🟢 Evil Twin Saldırısı → Sahte Wi-Fi ağı oluşturma 🟢 Data Logger → Ağ trafiğini kaydederek analiz etme 🟢 AI Destekli Anomali Tespiti → Ağda şüpheli hareketleri tespit etme Bu proje, ESP8266 ile ağ keşfi, manipülasyonu, güvenlik testleri ve uzaktan yönetim için güçlü bir araç haline getirildi. Tüm işlemler Telegram üzerinden kontrol edilebiliyor, enerji tasarrufu sağlıyor ve ağ değişikliklerini anında bildirebiliyor.

:)
:)

ağdaki tüm cihazları tarayıp sonuçları belirli bir ip adresine gönderebiliyor, ağdaki cihazları taklit edip ip ve mac adresle
+1
ağdaki tüm cihazları tarayıp sonuçları belirli bir ip adresine gönderebiliyor, ağdaki cihazları taklit edip ip ve mac adreslerini klonlayabiliyor, taklit edilecek cihaz yoksa random mac adresi ile kendini gizleyebiliyor, kendini uyku moduna alıp hep izini kaybettiriyor, hem enerji tasarrufu sağlayabiliyor. dünden beri bunları yaptırabildim, zamanım olursa bir şeyler daha eklerim :)

Başlayalım :)
Başlayalım :)

Ben bununla bişey yaparım ki :)
Ben bununla bişey yaparım ki :)

Ransomware saldırıları, geçen yılın aynı ayına göre %120 artış göstermiş. Disaster recovery için bir çalışmanız oldu mu?
Ransomware saldırıları, geçen yılın aynı ayına göre %120 artış göstermiş. Disaster recovery için bir çalışmanız oldu mu?

AVAST have got over 1 million IPV4 ports exposed.
+1
AVAST have got over 1 million IPV4 ports exposed.

"Fidel", Ukrayna ordusunda görev yapan bir asker ve 2022'de Brovary bölgesinde 3. SSO Alayı'nda başlayan kariyeri, onu bir savaşçıdan, bir tabur komutanına ve şimdi 14. BPA Alayı'nın ilk komutanı yapmış. "Fidel"in gerçekleştirdiği yeniliklerle kurulan dünyanın ilk deneysel İHA taburu, hem yenilikçi hem de oldukça etkili olmuş görünüyor. Bu tabur, FPV, ISR ve Deep Strike drone'ları kullanarak savaş alanında büyük bir avantaj sağlamış ve Rusya'ya milyarlarca dolar zarar vermiş. Bu alaya yeni askerler kazandırmak için PR çalışmaları başlatıp askerleri bu alanda eğitmek ve geliştirmek istiyorlar. Doğrudan saha tecrübeleri aktarılarak hem askerlerin hızlı ilerlenmesi sağlanıyor hem de EW (Elektronik Harp) alanında profesyonel bireyler yetiştiriliyor. Bu askerler bu alanda faaliyet gösterirken dron teknolojisi, RF (radio frekansı) fiber optik gibi bir çok alanda uzmanlaşmış oluyor. Dünya hızla bu alana doğru ilerlerken gelecek nesilleri bu alanda yetiştirmek, frekans, optik, dron teknolojileri konusunda yetiştirmenin önemi günden güne artış gösteriyor. Bu bir hikaye değil, modern savaşın evrimini ve askeri teknoloji ile liderlikteki ilerlemelerin bireyleri nasıl sıradan askerlerden stratejik liderlere dönüştürebileceğini göstermesi açısından son derece önemli. Fidel’in başarısı, sadece kişisel bir gelişim hikayesi değil, aynı zamanda askeri taktiklerin ve teknolojinin modern savaşta ne kadar kritik olduğunu vurgulaması açısından da irdelenmesi gereken bir noktayı gösteriyor. Ayrıca, bu alayın teknik ve mühendislik alanında uzman eleman arayışı, bu alandaki sürekli gelişim ve yenilik ihtiyacını gösteriyor.

photo content

photo content

Rare Wolf prepares for the hunt🐺 The PT ESC cyber intelligence team is constantly catching new C&C servers used by groups, a
+9
Rare Wolf prepares for the hunt🐺 The PT ESC cyber intelligence team is constantly catching new C&C servers used by groups, as well as tools used in attacks. Recently, we came across artifacts that indicate that the Rare Wolf group is in the process of preparing new attacks: samples of malicious payloads and new approaches to persistence were identified. The Rare Wolf group was first described by colleagues in late 2023. In September 2024, changes in the attackers' behavior (now under a different name, Librarian Ghouls) were described by other researchers. Initially, the attack collected data from office documents and Telegram sessions, and last year the group began hunting for files related to computer-aided design and engineering programs such as AutoCAD and SolidWorks. 🔗 New attack chain - a mix of previous attacks with new tools and approaches being tested by the team. The victim is sent a .scr/.exe file that mimics a legitimate document. When the executable file is opened, the same cmd script is created, but under a new name, find.cmd , and the stub document is launched. The script is responsible for launching the following stages of the attack: downloading tools for the subsequent attack, setting up data for sending the found information by email, and installing AnyDesk. Among the new steps, we noticed the following. Using ngrok:
 C:\Users\admin\AppData\Roaming\Windows\driver.exe x -r -ep2 -hplimpid2903392 C:\Users\admin\AppData\Roaming\Windows\pas.rar ngrok.exe C:\Users\admin\AppData\Roaming\Windows\ /y
Adding a new scheduled task Find update to run ngrok in stealth mode using the NirCmd utility:
 schtasks /create /tn "Find update" /tr "C:\Users\admin\AppData\Roaming\Windows\nircmd.exe exec hide C:\Users\admin\AppData\Roaming\Windows\task.bat" /sc onlogon /rl highest /f
Changed working directory: now instead of hidden folder C:\Intel %APPDATA%\Windows is used. bat.bat file has also been modernized. Now it is responsible for collecting data about the system, sending it to the mail server and launching the new ssh.ps1 , which opens port 22 and starts the sshd service. And task.bat added to autorun, possibly written using a neural network (judging by the comments in Russian in the code), is responsible for launching ngrok and hiding it using NirCmd so that the user does not see the console window. In previous attacks, rezet.cmd collected files by extensions (doc, docx, pdf, etc.), and bat.bat searched for data related to crypto wallets. These actions are absent from the new samples. In addition, the attack tested by the attackers included the files ps.ps1 and bat1.bat . They are not launched in the current version of the attack, but are also presumably written using neural networks and may be intended for manual launch. The bat1.bat file scans the network for active devices, finds shared Users folders and copies the malicious .SCR file to the Downloads, Desktop and Public directories. It then launches ps.ps1 , which sets Edge to startup and deletes the previous script.

DeepSeek Database Leaked – Full Control Over DB Secret keys, Logs & Chat History Exposed A security vulnerability in DeepSeek, a prominent Chinese AI startup, exposed a publicly accessible ClickHouse database containing highly sensitive information, including over a million lines of log streams. The breach, which included chat logs, API keys, backend details, and operational metadata, has raised alarms about the security practices of rapidly growing AI startups.

DeepSeek Database Leaked – Full Control Over DB Secret keys, Logs & Chat History Exposed A security vulnerability in DeepSeek, a prominent Chinese AI startup, exposed a publicly accessible ClickHouse database containing highly sensitive information, including over a million lines of log streams. The breach, which included chat logs, API keys, backend details, and operational metadata, has raised alarms about the security practices of rapidly growing AI startups.

Authenticated Havoc-Chained-RCE (CVE-2024-41570) Command injection: Havoc is vulnerable to command injection enabling an authenticated user to execute commands on the Teamserver. Affects versions 0.3 up to the latest release 0.6. Havoc's default profile contains hardcoded passwords, so a C2 operator careless enough to use the default profile on a public network can immediately be exploited. https://github.com/temporaryJustice/Havoc-C2-RCE-2024/tree/main

#Havoc is a modern and malleable post-exploitation command and control framework https://github.com/HavocFramework/Havoc

Bypassing Windows Defender on Windows 11 with Havoc C2!! Its the generated payload with havoc. Its not a packer though, loader. Havoc loader can by-pass some edrs.

Full Courses and Material for Fortinet - Network Security Expert (NSE 4,5,6,7) Certifications Bundle link : https://mega.nz/folder/K24xXS7R#lFWp2QmElqoJuD93OpXNAg