3 898
Subscribers
No data24 hours
-77 days
-14830 days
Posts Archive
3 898
Новый релиз статьи о принципах работы MITM-атак в Ethernet, IPv4 & IPv6
Caster - Intercept
Genre: Offensive
Sources: caster0x00.com
Release Date: 09 January 2026
Language: English
Difficulty: Medium
Length: 4094 Words
Reading Time: 15 Minutes
Performing: Caster (Alter Ego)
Writing: Mahama Bazarov
Artwork: AI (Reworked by Mahama Bazarov)
Link: https://caster0x00.com/intercept
3 898
Я выпустил небольшое обновление своего инструмента Sara, анализатора конфигураций RouterOS.
Переработан консольный вывод, теперь он чище и лучше читается;
Добавлена система профилей, позволяющая запускать аудит только системных параметров или только конфигурации протоколов;
Обновлен модуль для поиска CVE. Формат отчета стал нагляднее, а также появилась возможность искать CVE по вручную указанной версии RouterOS;
Из утилиты полностью убран ввод пароля через аргументы командной строки, теперь аутентификация выполняется безопасно через getpass.
Последняя версия уже доступна на Github, в Kali Linux она появится немного позже.
Github Link: https://github.com/caster0x00/Sara
3 898
Релиз моего исследования о безопасности протокола Kerberos. Обнаружение атак на основе анализа сетевого трафика.
Caster - Parallax
Genre: Defensive
Label: caster0x00.com
Release Date: 21 October 2025
Language: English
Length: 10476 Words
Reading Time: 39 Minutes
Performed by: Caster
Written by: Mahama Bazarov
Cover Man: Mahama Bazarov (Sony ILCE-7M3, f/5.6, 1/3 sec)
https://caster0x00.com/parallax
3 898
Оборудование производителя Juniper широко распространено по всему миру, поэтому вопрос его безопасности стоит особенно остро.
Я разработал "Noir" - это инструмент для автоматизированного анализа конфигураций JunOS. Он работает на основе анализа конфигурации, поддерживает режим прямого подключения к оборудованию, а также холодный режим для работы с локальными XML-конфигурациями.
Noir выполняет детальный аудит безопасности JunOS, включая анализ учетных записей, механизмов AAA, политик аутентификации, защиты management-интерфейсов и параметров административных протоколов.
Также я реализовал модуль, который сопоставляет версию JunOS с базой уязвимостей NVD и выводит статистику по найденным CVE. Версию можно извлечь из конфигурации автоматически или указать вручную.
Github Link: https://github.com/caster0x00/Noir
Noir Page Link: https://caster0x00.com/Noir
3 898
На данный момент я работаю над новыми релизами, в том числе над обновлениями своих инструментов.
Следите за новостями.
3 898
На данный момент я работаю над новыми проектами, в том числе над обновлениями своих инструментов.
Следите за новостями.
3 898
Релиз моей новой статьи о безопасности IPv6. Материал существенно доработан: более подробные технические объяснения, а также рассматриваются сигнатуры для обнаружения на IDS.
Caster - Legless (Rework)
Genre: Offensive, Defensive
Label: caster0x00.com
Release Date: 1 September 2025
Language: English
Length: 10593 Words
Reading Time: 42 Minutes
Reworked by: Magama Bazarov, Caster
Cover Man: Magama Bazarov (Sony ILCE-7M3, f/5.6, 1/3 sec)
https://caster0x00.com/legless
3 898
Я закончил работу над реворком этой статьи и выпущу её 1 сентября.
https://caster0x00.com/legless-teaser/
3 898
В прошлом месяце я выпустил статью об атаках на IPv6. Эту работу всё-таки можно было бы написать лучше. У меня есть идеи, как повысить качество этой статьи, и я как раз сейчас занят её новым релизом.
3 898
Я начал работу над собственным блогом, где буду публиковать своё творчество: статьи, инструменты, тизеры и другие материалы.
Уже добавил несколько достойных работ из прошлых релизов.
https://caster0x00.com
3 898
+1
Hop-by-Hop Headers (HBH) действительно могут использоваться для обхода фильтрации RA-пакетов.
В своей лабораторной сети я использовал маршрутизатор MikroTik с RouterOS
v7.15.3
В первой попытке, в 14:09:19, я отправил 16 ICMPv6 RA-пакетов для проведения MITM-атаки, и FW на это среагировал. Во второй попытке, в 14:13:39, я поместил в пакет HBH-заголовок с полезной нагрузкой, состоящей из простых слов на английском.
На такие rogue RA-пакеты FW перестал реагировать, и атакующему удалось провести инъекцию RA-пакета. Судя по всему, RouterOS не анализирует всю цепочку IPv6-заголовков и не доходит до ICMPv6, если он инкапсулирован после HBH.