ru
Feedback
Pentest HaT

Pentest HaT

Открыть в Telegram

🚩 Channel was restricted by Telegram

Больше
Нет данных
Подписчики
-2524 часа
+377 дней
+12530 дней

Загрузка данных...

Похожие каналы
Нет данных
Возникли проблемы? Пожалуйста, обновите страницу или обратитесь к нашему support-менеджеру .
Входящие и исходящие упоминания
---
---
---
---
---
---
Привлечение подписчиков
апр. '25
апрель '25
+1
в 1 каналах
март '25
+211
в 9 каналах
Get PRO
февраль '25
+123
в 2 каналах
Get PRO
январь '25
+183
в 3 каналах
Get PRO
декабрь '24
+118
в 1 каналах
Get PRO
ноябрь '24
+208
в 3 каналах
Get PRO
октябрь '24
+155
в 1 каналах
Get PRO
сентябрь '24
+162
в 4 каналах
Get PRO
август '24
+192
в 7 каналах
Get PRO
июль '24
+759
в 1 каналах
Get PRO
июнь '240
в 6 каналах
Get PRO
май '240
в 2 каналах
Get PRO
апрель '240
в 1 каналах
Get PRO
март '240
в 7 каналах
Get PRO
февраль '240
в 3 каналах
Get PRO
январь '240
в 3 каналах
Get PRO
декабрь '23
+74
в 2 каналах
Get PRO
ноябрь '23
+82
в 2 каналах
Get PRO
октябрь '23
+269
в 0 каналах
Дата
Привлечение подписчиков
Упоминания
Каналы
01 апреля+1
Посты канала
🔄 🔍 🛡 creds 0.5.3 - Default Credentials Cheat Sheet Нашел отличный инструмент для поиска по ♥️ базе большого количества ст
🔄 🔍 🛡 creds 0.5.3 - Default Credentials Cheat Sheet Нашел отличный инструмент для поиска по ♥️ базе большого количества стандартных учетных данных в устройствах и ПО различных вендоров с возможностью экспорта и поддержкой прокси Датасет:
Vendor Username Password count 3668 3668 3668 unique 1347 1110 1658
Источники: 🔠 Changeme 🔠 Routersploit 🔠 betterdefaultpasslist 🔠 Seclists 🔠 ics-default-passwords 🔠 Vendors documentations/blogs Установка:
pip3 install defaultcreds-cheat-sheet
Примеры:
creds search tomcat

creds search tomcat export

creds update

creds search tomcat --proxy=http://localhost:8080
💻 Home 💻 CSV файл #soft #creds #python #passwords ✈️ Pentest HaT

2
🚩 VolgaCTF 2025 Qualifier Через пару часов, в 15.00 по Мск стартует квалификация на VolgaCTF ➡️ https://q.2025.volgactf.ru #
🚩 VolgaCTF 2025 Qualifier Через пару часов, в 15.00 по Мск стартует квалификация на VolgaCTF ➡️ https://q.2025.volgactf.ru #volgactf #quals #ctf ✈️ Pentest HaT
585
3
🔄🖼️ go-secdump v0.5.0 Инструмент для удалённого извлечения хешей и копирования чувствительных 🏠 Windows файлов (SAM, LSA)
🔄🖼️ go-secdump v0.5.0 Инструмент для удалённого извлечения хешей и копирования чувствительных 🏠 Windows файлов (SAM, LSA) без сохранения на диск Добавлено: Go-secdump can now dump the registry secrets without changing any DACLs thanks to the SeBackupPrivilege Пример: ./go-secdump.exe --host HOST --user Admin --pass Pass123 --local --sam ./go-secdump.exe --host HOST --user Admin --pass Pass123 --local --lsa ./go-secdump.exe --host HOST --user Admin --pass Pass123 --local --dcc2 Relay: ./go-secdump.exe --host 192.168.0.100 -n --relay Основные опции: --host <target> -P, --port <port> -d, --domain <domain> -u, --user <username> -p, --pass <pass> -n, --no-pass --hash <NT Hash> --local -k, --kerberos --dc-ip --target-ip --aes-key --dump --sam --lsa --dcc2 --relay --relay-port <port> 💻 Home 💻 Download #soft #golang #redteam #gosecdump ✈️ Pentest HaT
580
4
🔑 GGH v0.1.4 Менеджер SSH сессий написанный на 🖼️ Внимание! Это не замена ssh клиента, а надстройка. В Linux дистрибутивах
🔑 GGH v0.1.4 Менеджер SSH сессий написанный на 🖼️ Внимание! Это не замена ssh клиента, а надстройка. В Linux дистрибутивах стоит везде, в Windows 10/11 устанавливается 1ой командой: # Проверка Get-WindowsCapability -Online | ? Name -like 'OpenSSH.Client*' # Установка Add-WindowsCapability -Online -Name OpenSSH.Client* Установка GGH: # *nix based curl https://raw.githubusercontent.com/byawitz/ggh/master/install/unix.sh | sh # Windows powershell -c "irm https://raw.githubusercontent.com/byawitz/ggh/master/install/windows.ps1 | iex" # Go go install github.com/byawitz/ggh@latest В релизах есть собранные бинарники Использование: ggh root@server.com ggh root@server.com -p2440 ggh ggh - ggh - stage ggh - meta-servers 😹 Home 😹 Download #ggh #ssh #golang ✈️ Pentest HaT
641
5
🎃 Awesome Hacker Search Engines Большая подборка поисковиков, которые будут полезны ИТ специалистам, поиск по различным устр
🎃 Awesome Hacker Search Engines Большая подборка поисковиков, которые будут полезны ИТ специалистам, поиск по различным устройствам, эксплоитам, уязвимостям, исходным кодам и т.д. ➡️ https://awesome-hacker-search-engines.com Постоянно пользуюсь сам: ▪️ Shodan ▪️ security.snyk.io ▪️ Exploit-DB ▪️ Sploitus ▪️ GTFOBins ▪️ LOLBAS ▪️ grep.app ▪️ DNSDumpster ▪️ Crt.sh ▪️ Have I Been Pwned ▪️ ntlm.pw #search #security #servers #exploit ✈️ Pentest HaT
826
6
AdaptixC2 v0.3 is out https://github.com/Adaptix-Framework/AdaptixC2 New: * Linking Agents (eg SMB) * Sessions Graph * Agent
AdaptixC2 v0.3 is out https://github.com/Adaptix-Framework/AdaptixC2 New: * Linking Agents (eg SMB) * Sessions Graph * Agent marker * Health checker * And more in the changelog https://adaptix-framework.gitbook.io/adaptix-framework/changelog/v0.2-greater-than-v0.3 Репост/перепост приветствуется😉
478
7
Угнанный домен, утекшие данные — реализуй кибератаку на новом хосте Standoff Standalone! В минувший понедельник внезапно стал
Угнанный домен, утекшие данные — реализуй кибератаку на новом хосте Standoff Standalone! В минувший понедельник внезапно стало известно о кибератаке на ИТ-компанию Carbon — одного из ведущих игроков Государства F. Во время планового аудита служба ИБ обнаружила подозрительную активность в сети: оказалось, что доступ к контроллеру домена компании получили некие нарушители извне. 🚨 Какие последствия? ✔️ Несмотря на то что компания вернула контроль над инфраструктурой и сосредоточилась на устранении последствий, реальный масштаб ущерба пока неизвестен. ✔️ Клиенты обеспокоены: какие данные могли утечь? ✔️ Расследование продолжается, но уже очевидно, что компания потеряла часть очень важной информации. 💡 Твоя цель — повторить атаку: получить права доменного администратора в инфраструктуре Carbon. Если все пройдет удачно, флаг будет ждать тебя на его рабочем столе. Автор хоста — Андрей Exited3n, а найти хост можно по адресу carbon.standalone.stf. Проверь свои силы и проведи атаку — права администратора ждут тебя!
539
8
⚙️ iximiuz Labs Практические задания, направленные на развитие ваших навыков в области 🖥 DevOps и/или серверной разработки. Одни задачи имеют более образовательный характер, другие же базируются на реальных сценариях. Платформа предлагает подсказки и обратную связь для каждого задания, включая автоматизированную проверку решений. В разделе с контейнерами 75 задач и 43 для кубика. Задания рассчитаны как на новичков, так и на опытных специалистов. Похоже на Сodewars, но для DevOps Примеры некоторых заданий: ▪️Run a Container in Background, Read Logs, and Attach ▪️Install and Configure containerd on a Linux Host ▪️Build a Production-Ready Node.js Container Image: Nuxt Application ▪️Classic Sysadmin Task: Which Process Is Listening on a Port? ▪️Make a Kubernetes Pod Survive an OOM Event Without Restarting ➡️ https://labs.iximiuz.com/challenges #devops #training #docker #kubernetes ✈️ Pentest HaT
857
9
⚙️ ArgFuscator Веб-приложение с открытым исходным кодом, которое помогает генерировать обфусцированные команды для 💻 Windows+1
⚙️ ArgFuscator Веб-приложение с открытым исходным кодом, которое помогает генерировать обфусцированные команды для 💻 Windows, 🐧 Linux и 💻 MacOS ➡️ https://argfuscator.net 😹 Offline version #windows #obfuscator ✈️ Pentest HaT
843
10
🛠IngressNightmare или как снова что-то нашли Всем привет, и да, я снова тут с постом, который никто особо не ждал, ведь выше есть пост, но пройти мимо такой темы я не смог. Сегодня расскажу более подробно про свежий и крайне неприятный инцидент в Kubernetes-мире. ❓Что стряслось и почему все в панике Короче, ребята из Wiz недавно нашли серию критических уязвимостей в контроллере Ingress-NGINX для Kubernetes. Назвали это всё красиво и драматично – IngressNightmare. И поверьте, название выбрали неспроста: если коротко, то это пять CVE, из-за которых атакующий может спокойно выполнить код на ingress-контроллере и буквально угнать весь кластер со всеми секретами. И самое весёлое, что атакующему даже не нужны учётные записи или пароли, хватит одного кривого HTTP-запроса. 🔍 Технические подробности для тех, кто любит копаться в кишках Суть этих уязвимостей кроется в недостаточной проверке входящих данных, которые разработчики Ingress-NGINX радостно вставляли напрямую в конфиги NGINX. Из-за этого через безобидные, казалось бы, аннотации (auth-url, auth-tls-match-cn, mirror-target) можно было внедрить произвольные директивы. Ну, например, какую-нибудь такую прелесть: ssl_engine /tmp/malicious.so; Именно это использовали исследователи Wiz в своём PoC. Ты просто отправляешь HTTP-запрос с большим телом, NGINX сохраняет это тело как временный файл, а потом через специальный AdmissionReview-запрос (без аутентификации!) загружает твою вредоносную .so библиотеку. И всё, поздравляю, теперь ты внутри контейнера с контроллером. Дальше читаешь секреты, токены и вообще делаешь, что хочешь. ‼️ Кто в опасности и как проверить себя любимого Если ваша версия Ingress-NGINX ниже v1.12.1 (а ещё 1.11.5 и 1.10.7), то у вас серьёзные проблемы: 🔵 Узнать текущую версию можно через: kubectl -n ingress-nginx get deploy ingress-nginx-controller -o=jsonpath='{.spec.template.spec.containers[0].image}' 🔵 Или через GitLab, найдя в манифестах YAML или Helm-чартах строку: image: ingress-nginx/controller:v1.12.0 ❔ Как с этим жить дальше Что делать, если вы попали в этот клуб неудачников с уязвимой версией: 1. Срочно обновляйтесь до v1.12.1; 2. Пока не обновились, отключите admission-контроллер (controller.admissionWebhooks.enabled=false); 3. Ограничьте доступ к admission webhook с помощью Network Policy. Только API-сервер должен туда стучаться; 4. Просмотрите audit-логи Kubernetes и ищите подозрительные Ingress’ы с странными аннотациями. Если вы не можете обновиться сразу (а кто из нас может?), хотя бы проверьте, что webhook не светит в интернет. В Wiz уже подсчитали, что около 6500 кластеров с открытым admission webhook доступны снаружи. Возможно, среди них есть и ваш. 👀 Личное мнение и мораль сей басни Вот казалось бы, мелочь – не проверить пару строк кода, не закрыть пару портов, но в итоге получаешь катастрофу, достойную отдельного поста в моём канале. В очередной раз понимаешь, насколько всё хрупко и насколько важна роль команд AppSec и DevSecOps в крупных компаниях. В общем, проверьте свои кластеры, обновитесь и берегите нервы, они вам ещё пригодятся. Спасибо, что дочитали мой очередной маленький монолог. Обещаю, скоро вернусь с чем-нибудь менее трагичным. #devsecops #appsec
639
11
⚙️ IngressNightmare: 9.8 Critical Unauthenticated Remote Code Execution Vulnerabilities in Ingress NGINX Wiz Research обнаружила CVE-2025-1097, CVE-2025-1098, CVE-2025-24514 и CVE-2025-1974, серию RCE в контроллере Ingress NGINX для Kubernetes, получившем название IngressNightmare. Использование этих уязвимостей приводит к несанкционированному доступу злоумышленников к чувствительным данным, хранящимся во всех namespace'ах кластера Kubernetes, что может привести к его захвату. Nuclei шаблон для проверки: id: exposed-ingress-nginx-admission info: name: Publicly exposed Ingress NGINX Admission author: Wiz research severity: high description: Ingress Nginx admission controller endpoint should not be exposed metadata: max-request: 1 tags: ssl,tls ssl: - address: "{{Host}}:{{Port}}" matchers: - type: dsl dsl: - 'contains(issuer_org, "nil1")' - 'contains(subject_org, "nil2")' - 'contains(subject_an, "nginx")' condition: and extractors: - type: json name: issuer_org json: - ".issuer_org[0]" - type: json name: subject_org json: - ".subject_org[0]" - type: json name: subject_an json: - ".subject_an[0]" Подробнее (на англ.) ➡️ Research #nginx #ingress #cve ✈️ Pentest HaT
4 632
12
⚙️CVE-2025-29927 - Next.js and the corrupt middleware Очередная уязвимость в популярном JS фреймворке Next.js использует хеде
⚙️CVE-2025-29927 - Next.js and the corrupt middleware Очередная уязвимость в популярном JS фреймворке Next.js использует хедер x-middleware-subrequest, для предотвращения рекурсивных запросов Уязвимость позволяет обойти проверки авторизации, выполняемые в промежуточном программном обеспечении Next.js, что потенциально позволяет злоумышленникам получить доступ к конфиденциальным данным Недостаток устранен в версиях 12.3.5, 13.5.9, 14.2.25 и 15.2.3 Подробный разбор (на англ.) ➡️Summary #web #pentest #nextjs ✈️ Pentest HaT
937
13
💻 Glpwnme Инструмент для проверки уязвимостей в инстансе GLPI Написан на 🐍 Установка: git clone https://github.com/Orange-C
💻 Glpwnme Инструмент для проверки уязвимостей в инстансе GLPI Написан на 🐍 Установка: git clone https://github.com/Orange-Cyberdefense/glpwnme cd glpwnme pipx install . Использование: python3 glpwnme -t <target> --list-plugins # List all of the available exploits python3 glpwnme.py -t https://test.glpi.com # Run all the exploit (if version compatible) on the target that are opsec safe python3 glpwnme.py -t https://test.glpi.com --check-all # Check all the exploits on the target python3 glpwnme.py -t https://test.glpi.com --check-all --no-opsec # Get the help for the exploit python3 glpwnme.py -t https://test.glpi.com -e <exploit_to_use> --infos # Run the exploit_to_use with the options for the run method python3 glpwnme.py -t https://test.glpi.com -e <exploit_to_use> --run -O "option1=value1" "option2=value2" # Do not forget to check your log for restoring the .htaccess and keep the api_key cat log.glpwnme 😹 Home #glpwnme #pentest #python ✈️ Pentest HaT
941
14
💻 Offensive enumeration in activedirectory ➡️ Download #powershell #windows #activedirectory #enumeration ✈️ Pentest HaT
💻 Offensive enumeration in activedirectory ➡️ Download #powershell #windows #activedirectory #enumeration ✈️ Pentest HaT
1 091
15
▪️ Список open source LLM Security / WebApp Scanners ➡️ https://github.com/psiinon/open-source-llm-scanners #llm #scanner #webapp ✈️ Pentest HaT
1 375
16
🐧 Kali Linux 2025.1a Release (2025 Theme, & Raspberry Pi) Из основных изменений: ➡️Обновили темки ➡️Обновили DE's - KDE Plas
🐧 Kali Linux 2025.1a Release (2025 Theme, & Raspberry Pi) Из основных изменений: ➡️Обновили темки ➡️Обновили DE's - KDE Plasma 6.2 & Xfce 4.20 Из утилит добавили неплохую hoaxshell - генератор реверс шеллов с обфускацией и прочим Из интересного в общем то и все Для перехода на новый релиз: sudo apt update && sudo apt -y full-upgrade ➡️ Blog #kali #update ✈️ Pentest Hat
1 236
17
🔄 💻 Cyberdefense Active Directory Mindmap v2025.03 Невероятно подробная шпаргалка по пентесту AD инфраструктуры. Лучше не в
🔄 💻 Cyberdefense Active Directory Mindmap v2025.03 Невероятно подробная шпаргалка по пентесту AD инфраструктуры. Лучше не встречал. Рекомендую! АХТУНГ! Огромное разрешение 19148x7303 ➡️ SVG ➡️ PNG 😹 Home #activedirectory #pentest #cheatsheet #redteam #orange ✈️ Pentest HaT
1 911
18
🐧 Вдогонку к предыдущему посту ➡️https://hadess.io/the-art-of-linux-persistence/ #linux #persistence #redteam ✈️ Pentest HaT
1 663
19
🛡️ PANIX - Persistence Against *NIX v2.1.0 Мощный, модульный и легко настраиваемый framework для закрепления в 🐧ОС Linux, п
🛡️ PANIX - Persistence Against *NIX v2.1.0 Мощный, модульный и легко настраиваемый framework для закрепления в 🐧ОС Linux, предназначенный для пентестеров, инженеров по обнаружению, CTF энтузиастов и других. Уделено особое внимание функциональности, что делает его важным инструментом для понимания и реализации широкого спектра методов закрепления. Запуск: curl -sL https://github.com/Aegrah/PANIX/releases/download/panix-v2.1.0/panix.sh | bash 😹 Home #soft #shell #linux #pentest ✈️ Pentest HaT
1 522
20
❤️ Люблю 💻 Manjaro и pacman sudo pacman-mirrors --geoip && sudo pacman -Syu Определяем быстрейшее зеркало и обновляемся Пост от нечего делать, настроение хорошее сегодня 😁, а у вас ? #manjaro #linux #pacman ✈️ Pentest HaT
1 083