Pentest HaT
رفتن به کانال در Telegram
اطلاعاتی وجود ندارد
مشترکین
-2524 ساعت
+377 روز
+12530 روز
آرشیو پست ها
Repost from s0ld13r ch.
XiebroC2 - open-source аналог CobaltStrike из Китая 😏
XiebroC2 позиционируется как многофункциональный C2-фреймворк с телеграм-нотификациями и поддержкой скриптов на Lua. Аналог Cobalt Strike, но с открытым кодом и фишками под RedTeam задачи ⌨️
Фичи 👈
1️⃣Кроссплатформеннный имплант на Golang под популярные семейства ОС
2️⃣Управление через client: файлы, процессы, сетевой трафик, инъекции, скриншоты, reverse shell/reverse proxy
3️⃣Возможность автоматически уведомлять о новых сессиях в Telegram
Помимо 3 основных фич есть возможность писать собственные плагины, для расширения функциональности и многое другое 🚬
Едиственный минус который я для себя заметил, это то что клиент и сервер только под Windows, можно конечно обернуть под Wine но это уже будет совсем другая история 😔
🔗 Repo: https://github.com/INotGreen/XiebroC2.git
🔗 Plugins: https://github.com/INotGreen/Xiebro-Plugins
🔗 Demo: https://www.youtube.com/watch?v=iZpltGdu4Y4
@s0ld13r_ch
💻 ShadowDumper v2.0
Мощный инструмент, который позволяет сделать дамп памяти LSASS. Использует различные продвинутые техники, позволяя получить доступ к конфиденциальным данным.
.\ShadowDumper.exe 1
To dump lsass memory using unhooking technique to inject modified mimikatz binary [Token Elevation, SAM Dumping, Vault Credentials, Lsass Hashes Dumping].
.\ShadowDumper.exe 2
To dump lsass memory using unhooking technique to inject binary using direct syscalls with MDWD.
.\ShadowDumper.exe 3
To dump lsass memory using simple MiniDumpWriteDump API.
.\ShadowDumper.exe 4
To dump lsass memory using MINIDUMP_CALLBACK_INFORMATION callbacks and encrypt the dumps before writing on disk as per your choice.
.\ShadowDumper.exe 5
To dump lsass memory using process forking technique and encrypt the dumps before writing on disk as per your choice.
.\ShadowDumper.exe 6
To dump lsass memory using direct syscalls with MiniDumpWriteDump.
.\ShadowDumper.exe 7
To dump lsass memory using direct syscalls (native dump with needed streams for parsing offline).
.\ShadowDumper.exe 8
To decrypt the dump file before offline parsing with tools like (mimikatz or pypykatz).
Сборку осуществлять в 💻 Visual Studio 2019 (v142) или новее, также в релизах есть собранный бинарник
😹 Home
😹 Releases
#redteam #soft #pentest #shadowdumper #lsass
✈️ Pentest HaT🔄 🖥️ Above v2.8 (Codename: Rubens Barrichello)
Обновление невидимого сетевого сниффера, предназначенного для поиска уязвимостей в сетевом оборудовании. Основан на анализе сетевого трафика, поэтому не создает никакого шума в эфире. Построен на библиотеке Scapy.
Данный инструмент будет полезен не только пентестерам, но и инженерам по сетевой безопасности.
Поддерживаемые сетевые протоколы:
MACSec (802.1X AE) EAPOL (Checking 802.1X versions) ARP (Host Discovery) CDP (Cisco Discovery Protocol) DTP (Dynamic Trunking Protocol) LLDP (Link Layer Discovery Protocol) VLAN (802.1Q) S7COMM (Siemens) (SCADA) OMRON (SCADA) TACACS+ (Terminal Access Controller Access Control System Plus) ModbusTCP (SCADA) STP (Spanning Tree Protocol) OSPF (Open Shortest Path First) EIGRP (Enhanced Interior Gateway Routing Protocol) BGP (Border Gateway Protocol) VRRP (Virtual Router Redundancy Protocol) HSRP (Host Standby Redundancy Protocol) GLBP (Gateway Load Balancing Protocol) IGMP (Internet Group Management Protocol) LLMNR (Link Local Multicast Name Resolution) NBT-NS (NetBIOS Name Service) MDNS (Multicast DNS) DHCP (Dynamic Host Configuration Protocol) DHCPv6 (Dynamic Host Configuration Protocol v6) ICMPv6 (Internet Control Message Protocol v6) SSDP (Simple Service Discovery Protocol) MNDP (MikroTik Neighbor Discovery Protocol) SNMP (Simple Network Management Protocol)В 🐧 Kali Linux находится в репозиториях и устанавливается одной командой:
sudo apt update && sudo apt install above
Установка из исходников:
sudo apt-get install python3-scapy python3-colorama python3-setuptools
git clone https://github.com/casterbyte/above
cd above/
sudo python3 setup.py install
Работает в двух режимах:
Hot mode - работа непосредственно с сетевым интерфейсом с возможностью включить захват пакетов по таймеру Cold mode - анализ дампов сетевого трафика
sudo above --interface eth0 --timer 120 --output above.pcap
above --input ospf-md5.cap
Author: Magama Bazarov
😹 Home
➡️ Kali tools
#above #sniffer #soft #python
✈️ Pentest HaT🖥 Базовый софт
🤩 Пару лет назад уже делал подобный пост, но с той поры многое изменилось, решил обновить список используемого мной софта на повседневной основе.
Конечно, тут далеко не всё, с чем приходится иметь дело, но базовые утилиты и инструменты я постарался указать. Пишите в комментарии свои любимые инструменты и сервисы.
📌OS's:
💻 Manjaro ▪️ 🐧 Kali ▪️ 💻 Windows 11
📌Core:
➡️GNU core utilities
➡️Python + Pycharm
➡️Vivaldi | Firefox
➡️Virtual Box | Vmware Workstation
➡️OpenSSH
📌Base:
➡️Xfce + Qterminal
➡️Zsh + Oh my zsh
➡️Windows terminal + Oh my posh
➡️Total commander
➡️Midnight commander
➡️Sublime text
➡️Telegram
➡️Wireguard
➡️KeePassXC
➡️LDPlayer
➡️Obsidian
➡️Bandicam
➡️qBittorrent
➡️ShareX
➡️Clipdiary
➡️Sysinternals
📌 Tools:
➡️Sqlmap
➡️Ffuf
➡️Nmap | RustScan
➡️Pwncat-cs
➡️Burp suite
➡️Dbeaver
➡️Autopsy
➡️Hex editor neo
➡️SploitScan
📌Online services
➡️Perplexity
➡️Blackbox
➡️Sploitus
➡️WADComs
➡️CyberChef
#soft #kit #tools
✈️ Pentest HaT
💻 Чего не хватает курсу пентест AD по мнению одного из учащихся 🎃
#pentest #activedirectory #course
✈️ Pentest HaT
🔄 ⚙️ GoAccess v1.9.3
Real-time анализатор логов веб серверов, написан на 💻
Поддерживает любые кастомные логи:
Amazon CloudFront (Download Distribution). Amazon Simple Storage Service (S3) AWS Elastic Load Balancing Combined Log Format (XLF/ELF) Apache | Nginx Common Log Format (CLF) Apache Google Cloud Storage. Apache virtual hosts Squid Native Format. W3C format (IIS). Caddy's JSON Structured format.Установка в 🐧 Debian like:
sudo apt install goaccess
Запуск:
goaccess access.log
goaccess access.log -a > report.html
goaccess access.log -a -d -o json > report.json
tail -f access.log | goaccess -
goaccess access.log -o /usr/share/nginx/html/your_site/report.html --real-time-html
💻 Home
➡️ Main
➡️ Demo online
#soft #goaccess #clang
✈️ Pentest HaTНапомню, сегодня вечером состоится розыгрыш на покупку мерча в магазине 🙃 HTB
Как раз, последний день зимы и пятница, жмем на кнопку - принять участие
https://t.me/pt_soft/501
⚙️SploitScan v0.13.0
Нашел отличный и удобный инструмент, предназначенный для поиска эксплоитов, известных уязвимостей и их эксплуатации с поддержкой 👩💻 AI (ChatGPT, Gemini, Grok и DeepSeek) и функцией импорта из популярных 😁 сканеров
Установка в 🐧 Debian like:
sudo apt install sploitscan
В репозиториях не самая новая версия, поэтому рекомендую ставить с гитхаба.
😹 Github:
git clone https://github.com/xaitax/SploitScan.git
cd sploitscan
pip install -r requirements.txt
PyPi:
pip install --user sploitscan
Источники PoC'ов:
➡️GitHub ➡️ExploitDB ➡️VulnCheck (нужен free API key) ➡️Packet Storm ➡️NucleiИмпорт из:
Nessus (.nessus) Nexpose (.xml) OpenVAS (.xml) Docker (.json)В конфиге указываем API ключи поддерживаемых сервисов (config.json)
{
"vulncheck_api_key": "",
"openai_api_key": "",
"google_api_key": "",
"grok_api_key": "",
"deepseek_api_key": ""
}
Поиск по CVE:
sploitscan CVE-2024-1709
sploitscan CVE-2024-1709 CVE-2024-21413
Поиск по ключевым словам:
sploitscan -k "Outlook Express"
Импорт и экспорт:
sploitscan --import-file path/to/yourfile.nessus --type nessus
sploitscan CVE-2024-1709 -e {json,csv,html}
Помощь AI:
sploitscan --ai openai CVE-2024-21413
┌───[ 🤖 AI-Powered Risk Assessment ]
|
| 1. Risk Assessment
| -------------------
| ...
| 2. Potential Attack Scenarios
| ------------------------------
| ...
| 3. Mitigation Recommendations
| ------------------------------
| ...
| 4. Executive Summary
| ---------------------
| ...
#sploitscan #poc #cve #python
💻 Github
✈️ Pentest HaT🔓 Lastpass
В далеком 2014 году зарегистрировал аккаунт в данном сервисе, сколько там сохранено записей трудно даже представить, а теперь и не узнать вовсе.
Вчера вечером не получилось войти с валидными кредами и я попробовал зарегистрировать новый аккаунт на свой же 📧email адрес и о чудо, поздравили с успешной регистрацией и предложили добавить свой первый пароль 😭
Знаю, что их несколько раз удачно "пентестили" 😂 И предпосылки сменить данный сервис имелись, но как всегда было лень и не доходили руки, теперь дошли.
Сказать что я чуть [цензура], ничего не сказать, доверие к подобным сервисам упало до нуля и было принято волевое решение использовать - 🔓 KeePassXC и держать все свои данные в локальной базе.
Благо с памятью у меня все в порядке и почти все необходимое помню наизусть, что не вспомню, буду восстанавливать.
Ну а вы друзья, товарищи, чем подобным пользуетесь ?
#keepassxc #passwords
✈️ Pentest HaT
✏️ 🔄 ImHex v1.37.1
Обновление открытого шестнадцатеричного редактора для работы в 💻 🐧💻
ImHex содержит всевозможные инструменты и функции, такие как средство просмотра энтропии и встроенный интерфейс для дизассемблера Capstone
Имеет пользовательский язык шаблонов, используемый для определения структур и типов данных, который обеспечивает автоматический анализ файлов и аннотацию
Написан на 💻 Распространяется по лицензии GPL-2.0
💻 Github
💻 Download
➡️ Home
➡️ Web version
➡️ Docs
#imhex #soft #cplusplus
✈️ Pentest HaT
🌐 Online cyber security threat maps
Небольшая подборка онлайн карт кибер угроз
➡️Kaspersky cyberthreat live map
➡️Checkpoint live cyberthreat map
➡️Radware live threat map
➡️Imperva live threat map
➡️Bitdefender threat map
➡️Netscout real time DDoS map
➡️Digital attack map
➡️SonicWall security center
#security #maps #threats
✈️ Pentest HaT
🧅 Onion Search Engine
Поисковик по Onion сети без использования Tor браузера
➡️ https://onionengine.com
Небольшой хинт для ленивых, как я 😁
Добавляем .dog после .onion и открываем сайт в обычном браузере, например -
http://222222222k5na7udftysk7ytjsvmmr47p2e4zh2cftsaj7qvrts4u3id.onion.dog
Если все таки решили воспользоваться специализированным браузером и вам понадобились мосты, то в боте их можно получить выполнив команду !bridges
🤖 Бот в чате
#tor #onion
✈️ Pentest HaTRepost from CyberED
Турнир One Task Of The Month стартовал — первое задание уже ждет своих героев. Кто быстрее решит задачу и займет место в топе?
Проверяйте навыки, прокачивайте логику, забирайте кубки и доказывайте, что в кибербезопасности главное — не просто знание, а умение применять его в деле.
Время пошло.
➡️ Присоединяйтесь: https://one-task.cyber-ed.ru
➡️ Обсуждение в чате: https://t.me/CyberEd_CTF_chat
🔄 💻 Adalanche v2025.2.6
Обновление отличного кроссплатформенного инструмента для визуализации, построения графов, связей и исследования Active Directory.
Даст мгновенные результаты, показывая, какие разрешения имеют пользователи и группы в 💻 AD. Полезен для изучения того, кто может управлять учетными записями, машинами или всем доменом, и может использоваться для поиска и отображения неправильных конфигураций. Покажет проблемы делегирования, AD CS и многое другое.
Проект активно развивается. Написан на 💻
Отличия от 😉 BloodHound:
Не требуется Neo4J, Python Не требуется предварительной настройки Для построения запросов используется расширенный LDAP синтаксис Наличие бесплатной и коммерческой версииМашина в домене:
adalanche.exe collect activedirectoryМашина не в домене:
adalanche.exe collect activedirectory --ignorecert --domain contoso.local --authdomain CONTOSO --username dom_user --password P@ssw0rd
Будет создана папка data
Анализ:
adalanche.exe analyze
💻 Github
💻 Documentation
➡️ Commercial version
#adalanche #golang #soft #activedirectory
✈️ Pentest HaT📔 2-МР
Это из рекомендаций ЦБ по пентестам, мне очень понравилось название - паспорт уязвимости
Следует уже кто-то данным рекомендациям ? 😁
https://www.cbr.ru/Crosscut/LawActs/File/9945
✈️ Pentest HaT
⚙️Онлайн инструменты для работы с JWT
JSON Web Token - специальный формат токена, который позволяет безопасно(в идеале 😁) передавать данные между клиентом и сервером.
Состоит из трёх частей: заголовок, пейлоад и подпись
➡️Мой любимый - https://token.dev
➡️По классике - https://jwt.io
➡️Еще неплохой вариант
➡️Отдельно декодер для Flask Session Cookie
Пример простейшей реализации на Python 🐍
import json
import hmac
import hashlib
import base64
import uuid
header = {"typ": "JWT", "alg": "HS256"}
payload = {"name": "exited3n", "isAdmin": True}
secret = str(uuid.uuid4())
def jwt_gen(header: dict, payload: dict, secret: str) -> bytes:
jwt_parts = []
json_header = json.dumps(header).encode()
json_payload = json.dumps(payload).encode()
jwt_parts.append(base64.urlsafe_b64encode(json_header))
jwt_parts.append(base64.urlsafe_b64encode(json_payload))
merge_payload_header = b'.'.join(jwt_parts)
signature = hmac.new(secret.encode(), merge_payload_header, hashlib.sha256).digest()
jwt_parts.append(base64.urlsafe_b64encode(signature))
return b'.'.join(jwt_parts)
print(f'Secret: {secret}')
print(jwt_gen(header, payload, secret))
#jwt #token #flask #python
✈️ Pentest HaT