en
Feedback
Whitehat Lab

Whitehat Lab

Open in Telegram

Авторский канал об информационной безопасности Свежие CVE, Red Team инструменты, внутренняя инфраструктура и другое Edu only Автор: @exited3n ИБ каналы - https://t.me/addlist/e8h5uDBZkh4zNWUy Чат: @whitehat_chat

Show more
3 111
Subscribers
No data24 hours
+127 days
+6930 days

Data loading in progress...

Similar Channels
No data
Any problems? Please refresh the page or contact our support manager.
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
August '26
August '26
+102
in 1 channels
July '26
+196
in 4 channels
Get PRO
June '26
+109
in 3 channels
Get PRO
May '26
+104
in 2 channels
Get PRO
April '26
+183
in 5 channels
Get PRO
March '26
+262
in 7 channels
Get PRO
February '26
+258
in 3 channels
Get PRO
January '26
+358
in 2 channels
Get PRO
December '25
+108
in 5 channels
Get PRO
November '25
+123
in 1 channels
Get PRO
October '25
+208
in 2 channels
Get PRO
September '25
+133
in 2 channels
Get PRO
August '25
+232
in 5 channels
Get PRO
July '25
+201
in 6 channels
Get PRO
June '25
+156
in 4 channels
Get PRO
May '25
+841
in 4 channels
Date
Subscriber Growth
Mentions
Channels
30 August+1
29 August+2
28 August+3
27 August+4
26 August+4
25 August+3
24 August+1
23 August+1
22 August+2
21 August+4
20 August+3
19 August+5
18 August+2
17 August+2
16 August+2
15 August0
14 August+3
13 August+9
12 August+3
11 August+8
10 August+6
09 August+3
08 August+7
07 August+5
06 August+7
05 August+5
04 August+1
03 August+2
02 August+3
01 August+1
Channel Posts
HardBreacher Zero day уязвимость в Kaspersky Endpoint Security. Позволяющая локально повысить привилегии (LPE) #windows #lpe ✈️ Telegram 💬 MAX

2
🔄💻 File Tunnel v3.5.3 TCP туннель через файл Добавлена полная поддержка macOS Новые FS в v3: S3 Buckets Dropbox FTP Citrix
🔄💻 File Tunnel v3.5.3 TCP туннель через файл Добавлена полная поддержка macOS Новые FS в v3: S3 Buckets Dropbox FTP Citrix Поддерживаемые FS: Bypassing a firewall: # Host A ft.exe -L 5000:127.0.0.1:3389 --write "\\server\share\1.dat" --read "\\server\share\2.dat" # Host B ft.exe --read "\\server\share\1.dat" --write "\\server\share\2.dat" Tunnel TCP through RDP: # Host A ft.exe -L 5000:192.168.1.50:8888 --write "C:\Temp\1.dat" --read "C:\Temp\2.dat" # Host B ft.exe --read "\\tsclient\c\Temp\1.dat" --write "\\tsclient\c\Temp\2.dat" 💻 Repo #windows #filetunnel #soft ✈️ Telegram 💬 MAX
556
3
Фонд для ИБ-стартапов запущенный ФРИИ и METASCAN объявил о старте приема заявок на акселератор! Задача акселератора — усилить
Фонд для ИБ-стартапов запущенный ФРИИ и METASCAN объявил о старте приема заявок на акселератор! Задача акселератора — усилить основателей и команду в ключевых навыках, которые нужны для выживания компании на раннем этапе: Умение тестировать гипотезы проблем и гипотезы ценности. Умение продавать и использовать такие инструменты как UVP, PPVVC, пейн-мапы. Проекты прошедшие отбор смогут принять инвестиционное предложение от 5 до 100 млн рублей за долю до 20% Если ваша заявка пройдет отбор, в акселераторе вы получите: — Диагностику продукта, продаж, рынка и инвестиционной готовности — Работу с трекером, коворкинг и базу знаний — Профильных экспертов по B2B/Enterprise-продажам — Экспертные сессии по маркетингу, построению команды, финансовому управлению — Возможность выйти на B2B/Enterprise клиентов через партнёров акселератора Посмотреть на выпускников Акселератора и заполнить анкету можно тут Реклама. О рекламодателе
416
4
Он опять это сделал) https://github.com/MSNightmare/ShieldBreak Windows Defender LPE 0day #lpe #ad #exploit #git
Он опять это сделал) https://github.com/MSNightmare/ShieldBreak Windows Defender LPE 0day #lpe #ad #exploit #git
992
5
CVE-2026-63077 - критическая уязвимость в TeamCity 🔗 Research 🔗 Additional Guidance Following Reports of Active Exploitatio
CVE-2026-63077 - критическая уязвимость в TeamCity 🔗 Research 🔗 Additional Guidance Following Reports of Active Exploitation Неаутентифицированный пользователь с доступом к серверу может обойти проверки аутентификации и выполнить произвольные команды с привилегиями процесса TeamCity 🐱 PoC #cve #poc #teamcity ✈️ Telegram 💬 MAX
1 469
6
⚙️ XSS2Shell - WordPress Pre-Auth XSS - RCE Chain XSS в самой популярной cms в мире с оценкой по CVSS 8.9 🔗 Disclosure XSS2S
⚙️ XSS2Shell - WordPress Pre-Auth XSS - RCE Chain XSS в самой популярной cms в мире с оценкой по CVSS 8.9 🔗 Disclosure XSS2Shell is a pre-authentication XSS to code-execution chain affecting WordPress Core (all versions back to 4.7, ~500M+ sites). A single crafted failed-login attempt runs attacker JavaScript in the WordPress origin; against a logged-in administrator it escalates to full RCE Условия для full RCE: 🐥 A victim already logged in as a single-site Administrator 🐥 Explicit interaction (typically one click) with an attacker-controlled page 🐥 Specific WordPress features aligned (Application Passwords, plugin upload capability, etc.) 🐱 PoC 🐱 Nuclei шаблон #cve #poc #wordpress #web #xss #rce ✈️ Telegram 💬 MAX
1 466
7
ResetNightmare ResetNightmare (CVE-2026-27912) is a validation flaw in the Kerberos Change Password protocol that allows for
ResetNightmare ResetNightmare (CVE-2026-27912) is a validation flaw in the Kerberos Change Password protocol that allows for resetting the password of any target user/computer account, without knowing the current one. The attack requires an unpatched domain controller, and the ability to write a userPrincipalName (UPN) on any account you control. Alternatively, the vulnerability can also be abused by an attacker having the ability to create new users/computers in any OU, as creating a user/computer allows you to get GenericWrite permissions over it. Blog: Identity Crisis: Novel Vulnerabilities Leading to Kerberos Downgrade, DoS, and Full Domain Takeover
798
8
🖥 Zapscape - CVE-2026-64561 Позволяет атакующему с правами root в гостевой виртуальной машине (KVM escape) выйти из нее и вы
🖥 Zapscape - CVE-2026-64561 Позволяет атакующему с правами root в гостевой виртуальной машине (KVM escape) выйти из нее и выполнить код с root правами на хостовой системе 🐱 Подробный разбор 🐱 PoC #cve #poc #linux ✈️ Telegram 💬 MAX
1 323
9
⚙️ CVE-2026-59774 - Unauthenticated Arbitrary File Read can lead to RCE in Gitea Для успешной атаки достаточно, чтобы в Gitea
⚙️ CVE-2026-59774 - Unauthenticated Arbitrary File Read can lead to RCE in Gitea Для успешной атаки достаточно, чтобы в Gitea существовал хотя бы один публично читаемый репозиторий с включённым модулем кода Gitea registers POST /{username}/{reponame}/markup with optional sign-in, repository assignment, and a repository-unit reader check. An anonymous user passes that check for a public repository with a normal readable code unit. Уязвимость в эндпоинте: POST /{owner}/{repo}/markup Затронутые версии с 1.22.1 по 1.27.0 включительно, патч в 1.27.1 🐱 Report #cve #gitea #web ✈️ Telegram 💬 MAX
1 317
10
🎸 Вышел Prowl 1.3.0 Главное в обновлении: 🔵 поиск секретов в PDF, DOCX, XLSX, PPTX, архивах и почтовых экспортax 🔵 локальный OCR для изображений и сканированных PDF 🔵 сканирование логов и артефактов GitHub Actions и GitLab CI 🔵 новые детекторы и проверка ключей DeepSeek, DeepInfra, Fireworks и Perplexity 🔵 усиленная защита от небезопасных URL, редиректов и архивных бомб 🔵 175 правил, 84 верификатора и 80 E2E-сценариев ТЫК
1 099
11
💻 AD CS Template Hardening: ESC1–ESC16 Defense Playbook Большой гайд по защите AD CS 🔗 Defense Playbook #ad #adcs #windows
💻 AD CS Template Hardening: ESC1–ESC16 Defense Playbook Большой гайд по защите AD CS 🔗 Defense Playbook #ad #adcs #windows ✈️ Telegram 💬 MAX
1 739
12
💻 OctoC2 C2 через API github по HTTPS протоколу GitHub-native C2 for authorized security research, with encrypted multi-chan
💻 OctoC2 C2 через API github по HTTPS протоколу GitHub-native C2 for authorized security research, with encrypted multi-channel transport and resilient failover 🐱 Repo #redteam #octoc2 #c2 ✈️ Telegram 💬 MAX
2 017
13
🌟 wp2shell (CVE-2026-63030 / CVE-2026-60137) Online чекер - https://wp2shell.com WordPress REST API Batch endpoint (/wp-json
🌟 wp2shell (CVE-2026-63030 / CVE-2026-60137) Online чекер - https://wp2shell.com WordPress REST API Batch endpoint (/wp-json/batch/v1) SQL Injection  Unauthenticated RCE Nuclei шаблон: id: wp2shell-batch-exposure info: name: WordPress wp2shell Exposure (CVE-2026-63030, CVE-2026-60137) author: zephrsec severity: critical reference: - https://slcyber.io/research-center/wp2shell-pre-authentication-rce-in-wordpress-core/ classification: cve-id: CVE-2026-63030,CVE-2026-60137 tags: wordpress,cve2026,rce,sqli,wp2shell http: - raw: - | GET / HTTP/1.1 Host: {{Hostname}} - | POST /?rest_route=/batch/v1 HTTP/1.1 Host: {{Hostname}} Content-Type: application/json {} req-condition: true redirects: true extractors: - type: regex name: wp_version part: body_1 group: 1 regex: - 'name="generator" content="WordPress ([0-9.]+)"' matchers-condition: and matchers: - type: dsl dsl: - >- compare_versions(wp_version, ">=6.9.0", "<6.9.5") || compare_versions(wp_version, ">=7.0.0", "<7.0.2") || compare_versions(wp_version, ">=6.8.0", "<6.8.6") - type: word part: body_2 words: - '"rest_missing_callback_param"' - '"rest_invalid_param"' condition: or 🔗 Research 🐱 PoC #cve #web #pentest #wordpress #poc ✈️ Telegram 💬 MAX
2 666
14
Semgrep Rules Последнее время мы с командой всё чаще задумывались о том, что mobsfscan в части своего Semgrep-компонента, мягко говоря, местами глючный и довольно ограниченый. А если попробовать найти достаточно полный набор Semgrep-правил для мобильных приложений, быстро выясняется, что хорошие правила разбросаны по всему необъятному интернету🔞 Поэтому мы решили собрать всё это в одном месте и создали репозиторий: https://github.com/Sib-Coder/semgrep-mobile-rules В нём постарались собрать максимально полный набор проверок для мобильных приложений и при этом избавиться от дубликатов. Будем очень рады вашей поддержке, новым правилам и идеям для развития репозитория. Давайте делать мобилки безопаснее вместе 😎
1 115
15
🔄💻 Keycred v1.2.2 CLI tool and library that implements the KeyCredentialLink structures according to section 2.2.20 of the
🔄💻 Keycred v1.2.2 CLI tool and library that implements the KeyCredentialLink structures according to section 2.2.20 of the Active Directory Technical Specification (MS-ADTS) UPD: Added SOCKS5 support for auth/burn Added badge for KCLs that are not validated write compatible to indicate that computer accounts cannot restore these after clearing them 🐱 Repo #windows #ad #redteam #soft ✈️ Telegram 💬 MAX
2 285
16
No text...
0
17
🔄💻 File Tunnel v3.2.0 TCP туннель через файл Новые FS в v3: S3 Buckets Dropbox FTP Citrix Поддерживаемые FS: Bypassing a fi
🔄💻 File Tunnel v3.2.0 TCP туннель через файл Новые FS в v3: S3 Buckets Dropbox FTP Citrix Поддерживаемые FS: Bypassing a firewall: # Host A ft.exe -L 5000:127.0.0.1:3389 --write "\\server\share\1.dat" --read "\\server\share\2.dat" # Host B ft.exe --read "\\server\share\1.dat" --write "\\server\share\2.dat" Tunnel TCP through RDP: # Host A ft.exe -L 5000:192.168.1.50:8888 --write "C:\Temp\1.dat" --read "C:\Temp\2.dat" # Host B ft.exe --read "\\tsclient\c\Temp\1.dat" --write "\\tsclient\c\Temp\2.dat" 💻 Repo #windows #filetunnel #soft ✈️ Telegram 💬 MAX
1 742
18
🔄🖼️ go-secdump v0.7.2 Инструмент для удалённого извлечения хешей и копирования чувствительных 🏠 Windows файлов (SAM, LSA)
🔄🖼️ go-secdump v0.7.2 Инструмент для удалённого извлечения хешей и копирования чувствительных 🏠 Windows файлов (SAM, LSA) без сохранения на диск Remotely extract hashes from the SAM registry hive as well as LSA secrets and cached hashes from the SECURITY hive without any remote agent and without touching disk The tool is built on top of the library go-smb and use it to communicate with the Windows Remote Registry to retrieve registry keys directly from memory Пример: ./go-secdump.exe --host HOST --user Admin --pass Pass123 --local --sam ./go-secdump.exe --host HOST --user Admin --pass Pass123 --local --lsa ./go-secdump.exe --host HOST --user Admin --pass Pass123 --local --dcc2 Relay: ./go-secdump.exe --host 192.168.0.100 -n --relay 🐱 Repo #soft #golang #redteam #sam #lsa ✈️ Telegram 💬 MAX
1 587
19
Klist2ccache Dump TGTs remotely and convert Windows' klist binary output to ccache format for use with impacket and other Lin
Klist2ccache Dump TGTs remotely and convert Windows' klist binary output to ccache format for use with impacket and other Linux Kerberos tooling. klistremote — via Task Scheduler + SMB. klistwinrm — via WinRM. Blog: https://jakeotte.com/posts/klist-revisited.html
1 123
20
И таааааак сойдет😅 Давно ничего не постил. За это время успел увидеть как все резко стали экспертами по мультиагентным систе
И таааааак сойдет😅 Давно ничего не постил. За это время успел увидеть как все резко стали экспертами по мультиагентным системам, MCP, A2A и еще двадцати новым аббревиатурам которые появляются быстрее чем новые модели у OpenAI ⭕️ Но как бы то ни было, жизнь ироничная штука. В какой-то момент я тоже решил посмотреть, что вообще происходит в мире AI для Offensive Security. Перетестил разные инструменты, поковырял open-source проекты и понял, что почти везде мне чего-то не хватает: где-то архитектуры, где-то удобного workflow, где-то агент просто забывает, что было пять сообщений назад 🥱 Так появился PentestCode - форк OpenCode, заточенный под пентест. Вместо того чтобы тратить недели на TUI, авторизацию и поддержку десятков LLM-провайдеров, я решил сосредоточиться на архитектуре и воркфлоу агента 😎 Пока успел реализовать engagements со своим состоянием, общий контекст для всех субагентов, Task Graph для планирования, автоматический импорт результатов популярных инструментов, построение Attack Path и память между агентами. Сейчас проекту очень нужно много тестов, предложений и замечаний поэтому я буду очень признателен за обратную связь в лс или в issues на github 👋 👩‍💻 Установка: curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash 👀Использование: pentestcode auth login pentestcode # launch TUI pentestcode -s <session-id> 💻 PentestCode: https://github.com/s0ld13rr/pentestcode Буду рад если поставите звезду на гитхабе и поделитесь с друзьями/коллегами 😉 P.S Проект еще очень молодой поэтому могут быть недочеты за фиксом можно в лс 🧢 s0ld13r
1 068