Pentest HaT
Ir al canal en Telegram
Sin datos
Suscriptores
-2524 horas
+377 días
+12530 días
Archivo de publicaciones
🔄 🔍 🛡 creds 0.5.3 - Default Credentials Cheat Sheet
Нашел отличный инструмент для поиска по ♥️ базе большого количества стандартных учетных данных в устройствах и ПО различных вендоров с возможностью экспорта и поддержкой прокси
Датасет:
Vendor Username Password count 3668 3668 3668 unique 1347 1110 1658Источники: 🔠 Changeme 🔠 Routersploit 🔠 betterdefaultpasslist 🔠 Seclists 🔠 ics-default-passwords 🔠 Vendors documentations/blogs Установка:
pip3 install defaultcreds-cheat-sheet
Примеры:
creds search tomcat
creds search tomcat export
creds update
creds search tomcat --proxy=http://localhost:8080
💻 Home
💻 CSV файл
#soft #creds #python #passwords
✈️ Pentest HaT🚩 VolgaCTF 2025 Qualifier
Через пару часов, в 15.00 по Мск стартует квалификация на VolgaCTF
➡️ https://q.2025.volgactf.ru
#volgactf #quals #ctf
✈️ Pentest HaT
🔄🖼️ go-secdump v0.5.0
Инструмент для удалённого извлечения хешей и копирования чувствительных 🏠 Windows файлов (SAM, LSA) без сохранения на диск
Добавлено:
Go-secdump can now dump the registry secrets without changing any DACLs thanks to the SeBackupPrivilegeПример:
./go-secdump.exe --host HOST --user Admin --pass Pass123 --local --sam
./go-secdump.exe --host HOST --user Admin --pass Pass123 --local --lsa
./go-secdump.exe --host HOST --user Admin --pass Pass123 --local --dcc2
Relay:
./go-secdump.exe --host 192.168.0.100 -n --relay
Основные опции:
--host <target>
-P, --port <port>
-d, --domain <domain>
-u, --user <username>
-p, --pass <pass>
-n, --no-pass
--hash <NT Hash>
--local
-k, --kerberos
--dc-ip
--target-ip
--aes-key
--dump
--sam
--lsa
--dcc2
--relay
--relay-port <port>
💻 Home
💻 Download
#soft #golang #redteam #gosecdump
✈️ Pentest HaT🔑 GGH v0.1.4
Менеджер SSH сессий написанный на 🖼️
Внимание! Это не замена ssh клиента, а надстройка.
В Linux дистрибутивах стоит везде, в Windows 10/11 устанавливается 1ой командой:
# Проверка
Get-WindowsCapability -Online | ? Name -like 'OpenSSH.Client*'
# Установка
Add-WindowsCapability -Online -Name OpenSSH.Client*
Установка GGH:
# *nix based
curl https://raw.githubusercontent.com/byawitz/ggh/master/install/unix.sh | sh
# Windows
powershell -c "irm https://raw.githubusercontent.com/byawitz/ggh/master/install/windows.ps1 | iex"
# Go
go install github.com/byawitz/ggh@latest
В релизах есть собранные бинарники
Использование:
ggh root@server.com
ggh root@server.com -p2440
ggh
ggh -
ggh - stage
ggh - meta-servers
😹 Home
😹 Download
#ggh #ssh #golang
✈️ Pentest HaT🎃 Awesome Hacker Search Engines
Большая подборка поисковиков, которые будут полезны ИТ специалистам, поиск по различным устройствам, эксплоитам, уязвимостям, исходным кодам и т.д.
➡️ https://awesome-hacker-search-engines.com
Постоянно пользуюсь сам:
▪️ Shodan
▪️ security.snyk.io
▪️ Exploit-DB
▪️ Sploitus
▪️ GTFOBins
▪️ LOLBAS
▪️ grep.app
▪️ DNSDumpster
▪️ Crt.sh
▪️ Have I Been Pwned
▪️ ntlm.pw
#search #security #servers #exploit
✈️ Pentest HaT
Repost from Adaptix Framework
AdaptixC2 v0.3 is out
https://github.com/Adaptix-Framework/AdaptixC2
New:
* Linking Agents (eg SMB)
* Sessions Graph
* Agent marker
* Health checker
* And more in the changelog
https://adaptix-framework.gitbook.io/adaptix-framework/changelog/v0.2-greater-than-v0.3
Репост/перепост приветствуется😉
Repost from Standoff 365
Угнанный домен, утекшие данные — реализуй кибератаку на новом хосте Standoff Standalone!
В минувший понедельник внезапно стало известно о кибератаке на ИТ-компанию Carbon — одного из ведущих игроков Государства F.
Во время планового аудита служба ИБ обнаружила подозрительную активность в сети: оказалось, что доступ к контроллеру домена компании получили некие нарушители извне.
🚨 Какие последствия?
✔️ Несмотря на то что компания вернула контроль над инфраструктурой и сосредоточилась на устранении последствий, реальный масштаб ущерба пока неизвестен.
✔️ Клиенты обеспокоены: какие данные могли утечь?
✔️ Расследование продолжается, но уже очевидно, что компания потеряла часть очень важной информации.
💡 Твоя цель — повторить атаку: получить права доменного администратора в инфраструктуре Carbon. Если все пройдет удачно, флаг будет ждать тебя на его рабочем столе.
Автор хоста — Андрей Exited3n, а найти хост можно по адресу carbon.standalone.stf.
Проверь свои силы и проведи атаку — права администратора ждут тебя!
⚙️ iximiuz Labs
Практические задания, направленные на развитие ваших навыков в области 🖥 DevOps и/или серверной разработки. Одни задачи имеют более образовательный характер, другие же базируются на реальных сценариях. Платформа предлагает подсказки и обратную связь для каждого задания, включая автоматизированную проверку решений.
В разделе с контейнерами 75 задач и 43 для кубика.
Задания рассчитаны как на новичков, так и на опытных специалистов.
Похоже на Сodewars, но для DevOps
Примеры некоторых заданий:
▪️Run a Container in Background, Read Logs, and Attach ▪️Install and Configure containerd on a Linux Host ▪️Build a Production-Ready Node.js Container Image: Nuxt Application ▪️Classic Sysadmin Task: Which Process Is Listening on a Port? ▪️Make a Kubernetes Pod Survive an OOM Event Without Restarting➡️ https://labs.iximiuz.com/challenges #devops #training #docker #kubernetes ✈️ Pentest HaT
+1
⚙️ ArgFuscator
Веб-приложение с открытым исходным кодом, которое помогает генерировать обфусцированные команды для 💻 Windows, 🐧 Linux и 💻 MacOS
➡️ https://argfuscator.net
😹 Offline version
#windows #obfuscator
✈️ Pentest HaT
Repost from Blue (h/c)at Café
🛠IngressNightmare или как снова что-то нашли
Всем привет, и да, я снова тут с постом, который никто особо не ждал, ведь выше есть пост, но пройти мимо такой темы я не смог. Сегодня расскажу более подробно про свежий и крайне неприятный инцидент в Kubernetes-мире.
❓Что стряслось и почему все в панике
Короче, ребята из Wiz недавно нашли серию критических уязвимостей в контроллере Ingress-NGINX для Kubernetes. Назвали это всё красиво и драматично – IngressNightmare. И поверьте, название выбрали неспроста: если коротко, то это пять CVE, из-за которых атакующий может спокойно выполнить код на ingress-контроллере и буквально угнать весь кластер со всеми секретами. И самое весёлое, что атакующему даже не нужны учётные записи или пароли, хватит одного кривого HTTP-запроса.
🔍 Технические подробности для тех, кто любит копаться в кишках
Суть этих уязвимостей кроется в недостаточной проверке входящих данных, которые разработчики Ingress-NGINX радостно вставляли напрямую в конфиги NGINX. Из-за этого через безобидные, казалось бы, аннотации (auth-url, auth-tls-match-cn, mirror-target) можно было внедрить произвольные директивы. Ну, например, какую-нибудь такую прелесть:
ssl_engine /tmp/malicious.so;
Именно это использовали исследователи Wiz в своём PoC. Ты просто отправляешь HTTP-запрос с большим телом, NGINX сохраняет это тело как временный файл, а потом через специальный AdmissionReview-запрос (без аутентификации!) загружает твою вредоносную .so библиотеку. И всё, поздравляю, теперь ты внутри контейнера с контроллером. Дальше читаешь секреты, токены и вообще делаешь, что хочешь.
‼️ Кто в опасности и как проверить себя любимого
Если ваша версия Ingress-NGINX ниже v1.12.1 (а ещё 1.11.5 и 1.10.7), то у вас серьёзные проблемы:
🔵 Узнать текущую версию можно через:
kubectl -n ingress-nginx get deploy ingress-nginx-controller -o=jsonpath='{.spec.template.spec.containers[0].image}'
🔵 Или через GitLab, найдя в манифестах YAML или Helm-чартах строку:
image: ingress-nginx/controller:v1.12.0
❔ Как с этим жить дальше
Что делать, если вы попали в этот клуб неудачников с уязвимой версией:
1. Срочно обновляйтесь до v1.12.1;
2. Пока не обновились, отключите admission-контроллер (controller.admissionWebhooks.enabled=false);
3. Ограничьте доступ к admission webhook с помощью Network Policy. Только API-сервер должен туда стучаться;
4. Просмотрите audit-логи Kubernetes и ищите подозрительные Ingress’ы с странными аннотациями.
Если вы не можете обновиться сразу (а кто из нас может?), хотя бы проверьте, что webhook не светит в интернет. В Wiz уже подсчитали, что около 6500 кластеров с открытым admission webhook доступны снаружи. Возможно, среди них есть и ваш.
👀 Личное мнение и мораль сей басни
Вот казалось бы, мелочь – не проверить пару строк кода, не закрыть пару портов, но в итоге получаешь катастрофу, достойную отдельного поста в моём канале. В очередной раз понимаешь, насколько всё хрупко и насколько важна роль команд AppSec и DevSecOps в крупных компаниях. В общем, проверьте свои кластеры, обновитесь и берегите нервы, они вам ещё пригодятся.
Спасибо, что дочитали мой очередной маленький монолог. Обещаю, скоро вернусь с чем-нибудь менее трагичным.
#devsecops #appsec⚙️ IngressNightmare: 9.8 Critical Unauthenticated Remote Code Execution Vulnerabilities in Ingress NGINX
Wiz Research обнаружила CVE-2025-1097, CVE-2025-1098, CVE-2025-24514 и CVE-2025-1974, серию RCE в контроллере Ingress NGINX для Kubernetes, получившем название IngressNightmare. Использование этих уязвимостей приводит к несанкционированному доступу злоумышленников к чувствительным данным, хранящимся во всех namespace'ах кластера Kubernetes, что может привести к его захвату.
Nuclei шаблон для проверки:
id: exposed-ingress-nginx-admission
info:
name: Publicly exposed Ingress NGINX Admission
author: Wiz research
severity: high
description: Ingress Nginx admission controller endpoint should not be exposed
metadata:
max-request: 1
tags: ssl,tls
ssl:
- address: "{{Host}}:{{Port}}"
matchers:
- type: dsl
dsl:
- 'contains(issuer_org, "nil1")'
- 'contains(subject_org, "nil2")'
- 'contains(subject_an, "nginx")'
condition: and
extractors:
- type: json
name: issuer_org
json:
- ".issuer_org[0]"
- type: json
name: subject_org
json:
- ".subject_org[0]"
- type: json
name: subject_an
json:
- ".subject_an[0]"
Подробнее (на англ.)
➡️ Research
#nginx #ingress #cve
✈️ Pentest HaT⚙️CVE-2025-29927 - Next.js and the corrupt middleware
Очередная уязвимость в популярном JS фреймворке
Next.js использует хедер x-middleware-subrequest, для предотвращения рекурсивных запросов
Уязвимость позволяет обойти проверки авторизации, выполняемые в промежуточном программном обеспечении Next.js, что потенциально позволяет злоумышленникам получить доступ к конфиденциальным данным
Недостаток устранен в версиях 12.3.5, 13.5.9, 14.2.25 и 15.2.3
Подробный разбор (на англ.)
➡️Summary
#web #pentest #nextjs
✈️ Pentest HaT
💻 Glpwnme
Инструмент для проверки уязвимостей в инстансе GLPI
Написан на 🐍
Установка:
git clone https://github.com/Orange-Cyberdefense/glpwnme
cd glpwnme
pipx install .
Использование:
python3 glpwnme -t <target> --list-plugins
# List all of the available exploits
python3 glpwnme.py -t https://test.glpi.com
# Run all the exploit (if version compatible) on the target that are opsec safe
python3 glpwnme.py -t https://test.glpi.com --check-all
# Check all the exploits on the target
python3 glpwnme.py -t https://test.glpi.com --check-all --no-opsec
# Get the help for the exploit
python3 glpwnme.py -t https://test.glpi.com -e <exploit_to_use> --infos
# Run the exploit_to_use with the options for the run method
python3 glpwnme.py -t https://test.glpi.com -e <exploit_to_use> --run -O "option1=value1" "option2=value2"
# Do not forget to check your log for restoring the .htaccess and keep the api_key
cat log.glpwnme
😹 Home
#glpwnme #pentest #python
✈️ Pentest HaT💻 Offensive enumeration in activedirectory
➡️ Download
#powershell #windows #activedirectory #enumeration
✈️ Pentest HaT
▪️ Список open source LLM Security / WebApp Scanners
➡️ https://github.com/psiinon/open-source-llm-scanners
#llm #scanner #webapp
✈️ Pentest HaT
🐧 Kali Linux 2025.1a Release (2025 Theme, & Raspberry Pi)
Из основных изменений:
➡️Обновили темки
➡️Обновили DE's - KDE Plasma 6.2 & Xfce 4.20
Из утилит добавили неплохую hoaxshell - генератор реверс шеллов с обфускацией и прочим
Из интересного в общем то и все
Для перехода на новый релиз:
sudo apt update && sudo apt -y full-upgrade
➡️ Blog
#kali #update
✈️ Pentest Hat🔄 💻 Cyberdefense Active Directory Mindmap v2025.03
Невероятно подробная шпаргалка по пентесту AD инфраструктуры. Лучше не встречал. Рекомендую!
АХТУНГ! Огромное разрешение 19148x7303
➡️ SVG
➡️ PNG
😹 Home
#activedirectory #pentest #cheatsheet #redteam #orange
✈️ Pentest HaT
🐧 Вдогонку к предыдущему посту
➡️https://hadess.io/the-art-of-linux-persistence/
#linux #persistence #redteam
✈️ Pentest HaT
🛡️ PANIX - Persistence Against *NIX v2.1.0
Мощный, модульный и легко настраиваемый framework для закрепления в 🐧ОС Linux, предназначенный для пентестеров, инженеров по обнаружению, CTF энтузиастов и других. Уделено особое внимание функциональности, что делает его важным инструментом для понимания и реализации широкого спектра методов закрепления.
Запуск:
curl -sL https://github.com/Aegrah/PANIX/releases/download/panix-v2.1.0/panix.sh | bash
😹 Home
#soft #shell #linux #pentest
✈️ Pentest HaT❤️ Люблю 💻 Manjaro и pacman
sudo pacman-mirrors --geoip && sudo pacman -Syu
Определяем быстрейшее зеркало и обновляемся
Пост от нечего делать, настроение хорошее сегодня 😁, а у вас ?
#manjaro #linux #pacman
✈️ Pentest HaT