fa
Feedback
Fsecurity | HH

Fsecurity | HH

رفتن به کانال در Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

نمایش بیشتر
2 067
مشترکین
-124 ساعت
-77 روز
+230 روز
آرشیو پست ها
👉🏻

sticker.webp0.26 KB

Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from Pentest HaT
🔄 🖥️ Above v2.8 (Codename: Rubens Barrichello) Обновление невидимого сетевого сниффера, предназначенного для поиска уязвимо
🔄 🖥️ Above v2.8 (Codename: Rubens Barrichello) Обновление невидимого сетевого сниффера, предназначенного для поиска уязвимостей в сетевом оборудовании. Основан на анализе сетевого трафика, поэтому не создает никакого шума в эфире. Построен на библиотеке Scapy. Данный инструмент будет полезен не только пентестерам, но и инженерам по сетевой безопасности. Поддерживаемые сетевые протоколы:
MACSec (802.1X AE) EAPOL (Checking 802.1X versions) ARP (Host Discovery) CDP (Cisco Discovery Protocol) DTP (Dynamic Trunking Protocol) LLDP (Link Layer Discovery Protocol) VLAN (802.1Q) S7COMM (Siemens) (SCADA) OMRON (SCADA) TACACS+ (Terminal Access Controller Access Control System Plus) ModbusTCP (SCADA) STP (Spanning Tree Protocol) OSPF (Open Shortest Path First) EIGRP (Enhanced Interior Gateway Routing Protocol) BGP (Border Gateway Protocol) VRRP (Virtual Router Redundancy Protocol) HSRP (Host Standby Redundancy Protocol) GLBP (Gateway Load Balancing Protocol) IGMP (Internet Group Management Protocol) LLMNR (Link Local Multicast Name Resolution) NBT-NS (NetBIOS Name Service) MDNS (Multicast DNS) DHCP (Dynamic Host Configuration Protocol) DHCPv6 (Dynamic Host Configuration Protocol v6) ICMPv6 (Internet Control Message Protocol v6) SSDP (Simple Service Discovery Protocol) MNDP (MikroTik Neighbor Discovery Protocol) SNMP (Simple Network Management Protocol)
В 🐧 Kali Linux находится в репозиториях и устанавливается одной командой:
sudo apt update && sudo apt install above
Установка из исходников:
sudo apt-get install python3-scapy python3-colorama python3-setuptools
git clone https://github.com/casterbyte/above
cd above/
sudo python3 setup.py install
Работает в двух режимах:
Hot mode - работа непосредственно с сетевым интерфейсом с возможностью включить захват пакетов по таймеру Cold mode - анализ дампов сетевого трафика
sudo above --interface eth0 --timer 120 --output above.pcap

above --input ospf-md5.cap
Author: Magama Bazarov 😹 Home ➡️ Kali tools #above #sniffer #soft #python ✈️ Pentest HaT

🔗Ссылка: https://opennet.ru/62827/

Repost from 1N73LL1G3NC3
CVE-2025-21333 Windows Hyper-V LPE Exploit for a zero-day vulnerability in Windows Hyper-V that enables attackers to gain SYS
CVE-2025-21333 Windows Hyper-V LPE Exploit for a zero-day vulnerability in Windows Hyper-V that enables attackers to gain SYSTEM privileges on affected Windows devices. The PoC demonstrates an attack targeting the vkrnlintvsp.sys driver, leveraging an overwrite in the I/O Ring buffer entry to gain arbitrary read/write capabilities in the Windows kernel.

Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from GISCYBERTEAM
ssh-audit ssh-audit — это инструмент для аудита конфигурации SSH-серверов и клиентов. Репозиторий: https://github.com/jtesta/
ssh-audit ssh-audit — это инструмент для аудита конфигурации SSH-серверов и клиентов. Репозиторий: https://github.com/jtesta/ssh-audit Особенности: - Поддержка серверных протоколов SSH1 и SSH2; - Анализ конфигурации SSH-клиента; - Получение баннера, распознавание устройства, ПО и операционной системы, а также определение использования сжатия; - Сбор информации о ключевом обмене, хост-ключе, алгоритмах шифрования и аутентификации сообщений; - Вывод данных о безопасности алгоритмов (дата появления, удаление/отключение, степень надежности: небезопасный, устаревший и т. д.); - Рекомендации по алгоритмам (добавление или удаление в зависимости от версии ПО); - Анализ совместимости SSH-версий на основе информации об алгоритмах; - Проверка соответствия политике безопасной или стандартной конфигурации; - Поддержка Python 3.8–3.13; Установка:
git clone https://github.com/jtesta/ssh-audit.git
cd ssh-audit
Запуск:
./ssh-audit.py 127.0.0.1
Примеры использования:
ssh-audit -T servers.txt
ssh-audit -c
ssh-audit -L

Repost from N/a
Решил структурировать и собрать доклады по различным уязвимостям, которые на мой взгляд могут помочь вам вникнуть в суть конкретной уязвимости и разобраться как ее эксплуатировать 🪳🕺👦 Часть 1 ▎SQL Injection • Hacking SQHell from TryHackMe - Nahamsec • Разбор тасков на SQLInj - SpbCTF ▎XSS (Cross-Site Scripting) • Эффективный поиск XSS-уязвимостей - Иван Румак • Bypass CSP? No problem / Филипп Охонько / VolgaCTF 2021 • Разбор тасков на XSS - SpbCTF • WEB XSS Exploiting Igor Sak Sakovskiy - Offzone ▎CSRF (Cross-Site Request Forgery) • CSRF-уязвимости все еще актуальны / Михаил Егоров ▎XXE (XML External Entity) Injection • Сергей Васильев — Как обработка XML приводит к проблемам с безопасностью? Разбираемся с XXE • Разбор тасков на LFI-XXE-CVE - SpbCTF ▎SSRF (Server-Side Request Forgery) • Viral Video - Exploiting SSRF in Video Converters - BlackHat • Начинаем в багбаунти: как найти первую SSRF - brain • A New Era of SSRF - Exploiting URL Parser in Trending Programming Languages! - BlackHat • Осень 2024: SSRF на Bug Bounty: взгляд изнутри, Егор Зонов • Верификация эксплуатации SSRF уязвимости в защищенных сегментах / Эльдар Бейбутов / VolgaCTF 2021 ▎HTTP Request Smuggling • HTTP Desync Attacks: Smashing into the Cell Next Door - BlackHat • HTTP Desync Attacks: Request Smuggling Reborn - BlackHat • HTTP Request Smuggling in 2020 – New Variants, New Defenses and New Challenges - BlackHat • Practical HTTP Header Smuggling: Sneaking Past Reverse Proxies to Attack AWS and Beyond- BlackHat

Repost from Pentest HaT
🖥 Базовый софт 🤩 Пару лет назад уже делал подобный пост, но с той поры многое изменилось, решил обновить список используемо
🖥 Базовый софт 🤩 Пару лет назад уже делал подобный пост, но с той поры многое изменилось, решил обновить список используемого мной софта на повседневной основе. Конечно, тут далеко не всё, с чем приходится иметь дело, но базовые утилиты и инструменты я постарался указать. Пишите в комментарии свои любимые инструменты и сервисы. 📌OS's: 💻 Manjaro ▪️ 🐧 Kali ▪️ 💻 Windows 11 📌Core: ➡️GNU core utilities ➡️Python + Pycharm ➡️Vivaldi | Firefox ➡️Virtual Box | Vmware Workstation ➡️OpenSSH 📌Base: ➡️Xfce + Qterminal ➡️Zsh + Oh my zsh ➡️Windows terminal + Oh my posh ➡️Total commander ➡️Midnight commander ➡️Sublime text ➡️Telegram ➡️Wireguard ➡️KeePassXC ➡️LDPlayer ➡️Obsidian ➡️Bandicam ➡️qBittorrent ➡️ShareX ➡️Clipdiary ➡️Sysinternals 📌 Tools: ➡️Sqlmap ➡️Ffuf ➡️Nmap | RustScan ➡️Pwncat-cs ➡️Burp suite ➡️Dbeaver ➡️Autopsy ➡️Hex editor neo ➡️SploitScan 📌Online services ➡️Perplexity ➡️Blackbox ➡️Sploitus ➡️WADComs ➡️CyberChef #soft #kit #tools ✈️ Pentest HaT

Repost from Caster
Sara: RouterOS Security Inspector Переписав этот инструмент с нуля, я превратил его в мощнейший анализатор безопасности MikroTik RouterOS. Теперь Sara выполняет продвинутый анализ конфигураций и выявляет артефакты компрометации маршрутизаторов MikroTik. Кроме того, я оснастил её механизмом проверки наличия уязвимостей, который анализирует номер версии RouterOS и сопоставляет его с базой CVE MITRE для поиска уязвимостей. Я отказался от философии статического анализа .rsc-конфигураций в пользу проверки в реальном времени через SSH, что существенно повысило стабильность, точность и адаптивность инструмента. Администратору достаточно указать имя пользователя и пароль для SSH-подключения, причём Sara может функционировать даже с учётной записью, имеющей права только на чтение, так как она не вносит никаких изменений в RouterOS, а лишь анализирует конфигурацию. Я написал этот инструмент для всех, кто заботится о безопасности сетей. Используйте его мудро. Все подробности работы Sara доступны в репозитории. Данное обновление уже доступно на GitHub и будет включено в Kali Linux немного позднее. https://github.com/casterbyte/Sara https://github.com/casterbyte/Sara/releases/tag/v1.1

Лучшее резюме в твоей жизни У меня наконец-то дошли руки до написания гайда по резюме для кибербезопасников. Оказалось чуть объемнее, чем я планировал. Но я постарался ничего не забыть и расписать каждый пункт настолько подробно, насколько это возможно сделать без воды. Ну а вам приятного прочтения. В работе еще статья про всевозможные этапы интервью в мире кибербеза и про роли в нём, поэтому далеко не уходите. А вот и сама статья – ссылка 👨‍🏫 Менторство ИБ | Чат

Repost from Ocherk BB
Друзья, привет! Хочу поделиться крутой новостью. Последний год мы работали над проектом, который, надеюсь, будет реально поле
Друзья, привет! Хочу поделиться крутой новостью. Последний год мы работали над проектом, который, надеюсь, будет реально полезен для всего нашего комьюнити. Запускаем @hackadvisor — платформу, где мы собрали информацию по популярным площадкам и публичным багбаунти-программам https://hackadvisor.io. Теперь каждый может поделиться своим опытом, оставить честный отзыв — будь то позитивный или негативный — и формировать независимый рейтинг на основе этих отзывов. Надеюсь, это станет толчком для компаний быть более честными и прозрачными по отношению к хакерам. Так у комьюнити будет больше понимания, какие программы адекватные, а к каким стоит присмотреться повнимательнее. Мы также добавили возможность верификации для компаний. Это значит, что они смогут публично отвечать на отзывы, комментировать ситуации и показывать своё реальное отношение к багхантерам и безопасности в целом. Верим, что это важный шаг к открытому и честному диалогу между хакерами и компаниями. Важно: любой хакер может оставить свой отзыв анонимно, просто указав случайный никнейм при регистрации. При этом, чтобы избежать накруток и буллинга программ, мы внедрили верификацию. Хакеру нужно будет подтвердить, что у него действительно есть учётная запись на выбранной площадке или в программе, о которой он оставляет отзыв. Хочу отдельно отметить, что эти данные остаются скрытыми и нигде не публикуются — анонимность и приватность для нас в приоритете. И, конечно, не могу не сказать про людей, без которых этого всего бы не случилось. Кто помогал на разных этапах — от идеи до запуска: @aosmanov @r0hack @kuduzow @bikmetle @murphyrol @lincode_x. Спасибо вам за поддержку и вклад в этот проект! Конечно, в мире нет идеальных вещей, и мы прекрасно это понимаем. Поэтому будем активно дорабатывать платформу, внедрять новые возможности и прислушиваться к потребностям комьюнити. Ваша обратная связь и идеи помогут сделать Hackadvisor ещё полезнее для всех. Будем рады вашей поддержке, обратной связи и, конечно, отзывам на самой платформе. Заходите, тестируйте, делитесь с друзьями — давайте вместе сделаем нашу сферу лучше!

Abusing IDispatch for Trapped COM Object Access & Injecting into PPL Processes Blog: https://mohamed-fakroud.gitbook.io/red-teamings-dojo/abusing-idispatch-for-trapped-com-object-access-and-injecting-into-ppl-processes PoC: https://github.com/T3nb3w/ComDotNetExploit #pentest #redteam #bypass #lpe

Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈