uz
Feedback
Whitehat Lab

Whitehat Lab

Kanalga Telegram’da o‘tish

Авторский канал об информационной безопасности Свежие CVE, Red Team инструменты, внутренняя инфраструктура и другое Edu only Автор: @exited3n ИБ каналы - https://t.me/addlist/e8h5uDBZkh4zNWUy Чат: @whitehat_chat

Ko'proq ko'rsatish
3 038
Obunachilar
+224 soatlar
+67 kunlar
+15330 kunlar

Ma'lumot yuklanmoqda...

O'xshash kanallar
Ma'lumot yo'q
Muammo bormi? Iltimos, sahifani yangilang yoki bizning qo'llab-quvvatlash boshqaruvchimizga murojaat qiling>.
Kirish va chiqish esdaliklari
---
---
---
---
---
---
Obunachilarni jalb qilish
Iyul '26
Iyul '26
+187
4 kanalda
Iyun '26
+109
3 kanalda
Get PRO
May '26
+104
2 kanalda
Get PRO
Aprel '26
+183
5 kanalda
Get PRO
Mart '26
+262
7 kanalda
Get PRO
Fevral '26
+258
3 kanalda
Get PRO
Yanvar '26
+358
2 kanalda
Get PRO
Dekabr '25
+108
5 kanalda
Get PRO
Noyabr '25
+123
1 kanalda
Get PRO
Oktabr '25
+208
2 kanalda
Get PRO
Sentabr '25
+133
2 kanalda
Get PRO
Avgust '25
+232
5 kanalda
Get PRO
Iyul '25
+201
6 kanalda
Get PRO
Iyun '25
+156
4 kanalda
Get PRO
May '25
+841
4 kanalda
Sana
Obunachilarni jalb qilish
Esdaliklar
Kanallar
29 Iyul+4
28 Iyul+4
27 Iyul+4
26 Iyul+3
25 Iyul+2
24 Iyul0
23 Iyul+2
22 Iyul+4
21 Iyul+14
20 Iyul+7
19 Iyul+13
18 Iyul+16
17 Iyul+17
16 Iyul+24
15 Iyul+17
14 Iyul+10
13 Iyul+3
12 Iyul+4
11 Iyul+2
10 Iyul+3
09 Iyul+3
08 Iyul+4
07 Iyul+6
06 Iyul+7
05 Iyul+4
04 Iyul+2
03 Iyul+3
02 Iyul+4
01 Iyul+1
Kanal postlari
💻 AD CS Template Hardening: ESC1–ESC16 Defense Playbook Большой гайд по защите AD CS 🔗 Defense Playbook #ad #adcs #windows
💻 AD CS Template Hardening: ESC1–ESC16 Defense Playbook Большой гайд по защите AD CS 🔗 Defense Playbook #ad #adcs #windows ✈️ Telegram 💬 MAX

2
💻 OctoC2 C2 через API github по HTTPS протоколу GitHub-native C2 for authorized security research, with encrypted multi-chan
💻 OctoC2 C2 через API github по HTTPS протоколу GitHub-native C2 for authorized security research, with encrypted multi-channel transport and resilient failover 🐱 Repo #redteam #octoc2 #c2 ✈️ Telegram 💬 MAX
860
3
🌟 wp2shell (CVE-2026-63030 / CVE-2026-60137) Online чекер - https://wp2shell.com WordPress REST API Batch endpoint (/wp-json
🌟 wp2shell (CVE-2026-63030 / CVE-2026-60137) Online чекер - https://wp2shell.com WordPress REST API Batch endpoint (/wp-json/batch/v1) SQL Injection  Unauthenticated RCE Nuclei шаблон: id: wp2shell-batch-exposure info: name: WordPress wp2shell Exposure (CVE-2026-63030, CVE-2026-60137) author: zephrsec severity: critical reference: - https://slcyber.io/research-center/wp2shell-pre-authentication-rce-in-wordpress-core/ classification: cve-id: CVE-2026-63030,CVE-2026-60137 tags: wordpress,cve2026,rce,sqli,wp2shell http: - raw: - | GET / HTTP/1.1 Host: {{Hostname}} - | POST /?rest_route=/batch/v1 HTTP/1.1 Host: {{Hostname}} Content-Type: application/json {} req-condition: true redirects: true extractors: - type: regex name: wp_version part: body_1 group: 1 regex: - 'name="generator" content="WordPress ([0-9.]+)"' matchers-condition: and matchers: - type: dsl dsl: - >- compare_versions(wp_version, ">=6.9.0", "<6.9.5") || compare_versions(wp_version, ">=7.0.0", "<7.0.2") || compare_versions(wp_version, ">=6.8.0", "<6.8.6") - type: word part: body_2 words: - '"rest_missing_callback_param"' - '"rest_invalid_param"' condition: or 🔗 Research 🐱 PoC #cve #web #pentest #wordpress #poc ✈️ Telegram 💬 MAX
1 550
4
Semgrep Rules Последнее время мы с командой всё чаще задумывались о том, что mobsfscan в части своего Semgrep-компонента, мягко говоря, местами глючный и довольно ограниченый. А если попробовать найти достаточно полный набор Semgrep-правил для мобильных приложений, быстро выясняется, что хорошие правила разбросаны по всему необъятному интернету🔞 Поэтому мы решили собрать всё это в одном месте и создали репозиторий: https://github.com/Sib-Coder/semgrep-mobile-rules В нём постарались собрать максимально полный набор проверок для мобильных приложений и при этом избавиться от дубликатов. Будем очень рады вашей поддержке, новым правилам и идеям для развития репозитория. Давайте делать мобилки безопаснее вместе 😎
768
5
🔄💻 Keycred v1.2.2 CLI tool and library that implements the KeyCredentialLink structures according to section 2.2.20 of the
🔄💻 Keycred v1.2.2 CLI tool and library that implements the KeyCredentialLink structures according to section 2.2.20 of the Active Directory Technical Specification (MS-ADTS) UPD: Added SOCKS5 support for auth/burn Added badge for KCLs that are not validated write compatible to indicate that computer accounts cannot restore these after clearing them 🐱 Repo #windows #ad #redteam #soft ✈️ Telegram 💬 MAX
1 889
6
Matn yo'q...
0
7
🔄💻 File Tunnel v3.2.0 TCP туннель через файл Новые FS в v3: S3 Buckets Dropbox FTP Citrix Поддерживаемые FS: Bypassing a fi
🔄💻 File Tunnel v3.2.0 TCP туннель через файл Новые FS в v3: S3 Buckets Dropbox FTP Citrix Поддерживаемые FS: Bypassing a firewall: # Host A ft.exe -L 5000:127.0.0.1:3389 --write "\\server\share\1.dat" --read "\\server\share\2.dat" # Host B ft.exe --read "\\server\share\1.dat" --write "\\server\share\2.dat" Tunnel TCP through RDP: # Host A ft.exe -L 5000:192.168.1.50:8888 --write "C:\Temp\1.dat" --read "C:\Temp\2.dat" # Host B ft.exe --read "\\tsclient\c\Temp\1.dat" --write "\\tsclient\c\Temp\2.dat" 💻 Repo #windows #filetunnel #soft ✈️ Telegram 💬 MAX
1 403
8
🔄🖼️ go-secdump v0.7.2 Инструмент для удалённого извлечения хешей и копирования чувствительных 🏠 Windows файлов (SAM, LSA)
🔄🖼️ go-secdump v0.7.2 Инструмент для удалённого извлечения хешей и копирования чувствительных 🏠 Windows файлов (SAM, LSA) без сохранения на диск Remotely extract hashes from the SAM registry hive as well as LSA secrets and cached hashes from the SECURITY hive without any remote agent and without touching disk The tool is built on top of the library go-smb and use it to communicate with the Windows Remote Registry to retrieve registry keys directly from memory Пример: ./go-secdump.exe --host HOST --user Admin --pass Pass123 --local --sam ./go-secdump.exe --host HOST --user Admin --pass Pass123 --local --lsa ./go-secdump.exe --host HOST --user Admin --pass Pass123 --local --dcc2 Relay: ./go-secdump.exe --host 192.168.0.100 -n --relay 🐱 Repo #soft #golang #redteam #sam #lsa ✈️ Telegram 💬 MAX
1 272
9
Klist2ccache Dump TGTs remotely and convert Windows' klist binary output to ccache format for use with impacket and other Lin
Klist2ccache Dump TGTs remotely and convert Windows' klist binary output to ccache format for use with impacket and other Linux Kerberos tooling. klistremote — via Task Scheduler + SMB. klistwinrm — via WinRM. Blog: https://jakeotte.com/posts/klist-revisited.html
871
10
И таааааак сойдет😅 Давно ничего не постил. За это время успел увидеть как все резко стали экспертами по мультиагентным систе
И таааааак сойдет😅 Давно ничего не постил. За это время успел увидеть как все резко стали экспертами по мультиагентным системам, MCP, A2A и еще двадцати новым аббревиатурам которые появляются быстрее чем новые модели у OpenAI ⭕️ Но как бы то ни было, жизнь ироничная штука. В какой-то момент я тоже решил посмотреть, что вообще происходит в мире AI для Offensive Security. Перетестил разные инструменты, поковырял open-source проекты и понял, что почти везде мне чего-то не хватает: где-то архитектуры, где-то удобного workflow, где-то агент просто забывает, что было пять сообщений назад 🥱 Так появился PentestCode - форк OpenCode, заточенный под пентест. Вместо того чтобы тратить недели на TUI, авторизацию и поддержку десятков LLM-провайдеров, я решил сосредоточиться на архитектуре и воркфлоу агента 😎 Пока успел реализовать engagements со своим состоянием, общий контекст для всех субагентов, Task Graph для планирования, автоматический импорт результатов популярных инструментов, построение Attack Path и память между агентами. Сейчас проекту очень нужно много тестов, предложений и замечаний поэтому я буду очень признателен за обратную связь в лс или в issues на github 👋 👩‍💻 Установка: curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash 👀Использование: pentestcode auth login pentestcode # launch TUI pentestcode -s <session-id> 💻 PentestCode: https://github.com/s0ld13rr/pentestcode Буду рад если поставите звезду на гитхабе и поделитесь с друзьями/коллегами 😉 P.S Проект еще очень молодой поэтому могут быть недочеты за фиксом можно в лс 🧢 s0ld13r
902
11
👩‍💻 ldapx v1.2.1 Прокси для анализа и изменения LDAP пакетов, которые генерируют другие инструменты. С возможностью использ+1
👩‍💻 ldapx v1.2.1 Прокси для анализа и изменения LDAP пакетов, которые генерируют другие инструменты. С возможностью использовать как библиотеку ldapx -t 192.168.117.2:389 -f OGDR -a Owp -b OX Flexible LDAP proxy that can be used to inspect & transform all LDAP packets generated by other tools on the fly 🐱 Repo #ldapx #soft #golang #ldap #windows ✈️ Telegram 💬 MAX
1 002
12
🛠 Всем привет. Выкатил небольшой “living off the land” для кред с не самым креативным названием LOLCreds - Living Off the La
🛠 Всем привет. Выкатил небольшой “living off the land” для кред с не самым креативным названием LOLCreds - Living Off the Land Credentials. Это каталог публичных кред по умолчанию и мест где они обитают. Что-то для ответа на вопросы какие пароли идут статичными из коробки, генерятся на этапе установки, а какие задает сам пользователь, где в каких конфигах и переменных окружения они обычно хранятся и тому подобное. Пока ранняя версия, но пользоваться можно. Живет эта штука тут: https://lolcreds.haxx.it 🔗 Где исходники, Билли? https://github.com/haxxm0nkey/lolcreds-data
727
13
🌟 CVE-2026-44963 - Veeam Backup & Replication RCE 🔗 Research Возможные проблемы: Any domain account No elevated privilege needed Network access to VBR server RCE as SYSTEM/service account Full backup infrastructure compromise Пропатчить до Veeam Backup & Replication 12.3.2.4854 🔗 IoC's 🔗 hardening.ps1 скрипт 🐱 Repo #veeam #cve #rce #pentest ✈️ Telegram 💬 MAX
1 539
14
🟥 Standoff 17 Ачивмент анлокед #event #standoff ✈️ Telegram 💬 MAX
🟥 Standoff 17 Ачивмент анлокед #event #standoff ✈️ Telegram 💬 MAX
1 062
15
💻 DriverScope Инструмент для автоматизированного обнаружения опасных импортов в драйверах 💻 Windows путём анализа .sys файл
💻 DriverScope Инструмент для автоматизированного обнаружения опасных импортов в драйверах 💻 Windows путём анализа .sys файлов, извлечения IOCTLs и сопоставления с известными уязвимостями 💻 Repo #windows #drivers #BYOVD #reverse ✈️ Telegram 💬 MAX
1 065
16
💻 Kerberos для специалиста по тестированию на проникновение На мой взгляд, лучший цикл статей на русском языке. Огромное кол
💻 Kerberos для специалиста по тестированию на проникновение На мой взгляд, лучший цикл статей на русском языке. Огромное количество текста (картинки тоже в наличии 😅), но всем страждущим обязательно к прочтению 🐥 1. Теория 🐥 2. Классические атаки 🐥 3. Неограниченное делегирование 🐥 4. Ограниченное делегирование 🐥 5. Ограниченное на основе ресурсов (RBCD) 🐥 6. PKINIT #windows #kerberos #ad #pentest ✈️ Telegram 💬 MAX
1 465
17
🚀 Команда FR13NDS & RHACKERS заняла 3 место на международной кибербитве Standoff 17! 🥉 💻 С 16 по 19 июня 2026 года прошла+5
🚀 Команда FR13NDS & RHACKERS заняла 3 место на международной кибербитве Standoff 17! 🥉 💻 С 16 по 19 июня 2026 года прошла очередная международная кибербитва Standoff 17 - четырехдневная кибербитва для специалистов в области ИБ и одно из крупнейших соревнований в мире, где команды Red Team проводят реалистичные атаки на инфраструктуру виртуального государства F. 🤝 Наша команда FR13NDS & RHACKERS, объединение FR13NDS TEAM🇰🇿 и независимых специалистов RHACKERS из России 🇷🇺, заняла 3 место среди атакующих команд, завоевав $5,000 призовых + $1,000 бонусных. 🏁 Итоги кибербитвы Standoff 17: 🥇 DreamTeam — 148 535 баллов — $20,000 🥈 cR4․sh — 103 261 балл — $10,000 🥉 FR13NDS & RHACKERS — 96 631 балл — $5,000 ⚔️ За четыре дня кибербитвы нашей команде удалось реализовать 23 критических события, обнаружить 50 уязвимостей, а также получить специальную номинацию за наибольшее количество реализованных критических событий в сегменте Retail с режимом Response. 🌍 Standoff традиционно собирает сильнейшие Red Team-команды со всего мира и является одной из самых масштабных и реалистичных международных кибербитв, максимально приближенных к условиям реальных атак на корпоративную инфраструктуру. 🌐 В этот раз Казахстанская часть команды принимала участие в соревновании в онлайн-формате, в то время как остальные участники были на площадке кибербитвы в Кибердоме, г. Москва. 🤝 Благодарим организаторов, всех участников и поздравляем победителей и призеров соревнования!
1 276
18
🖥 sqlz v 1.1 Инструмент для поиска, анализа и работы с MSSQL. Аналог PowerUpSQL написанный на 👩‍💻 sqlz discover -dc 10.0.0
🖥 sqlz v 1.1 Инструмент для поиска, анализа и работы с MSSQL. Аналог PowerUpSQL написанный на 👩‍💻 sqlz discover -dc 10.0.0.1 -d corp.local -u user -p pass sqlz info -H 10.0.0.5 -u adm -p Pass -d corp.local --auth windows sqlz logins -H 10.0.0.5 -u sa -p Password1 sqlz privs -H 10.0.0.5 -u sa -p Password1 💻 Repo #windows #sqlz #enum ✈️ Telegram 💬 MAX
1 021
19
🔄 🐉 Kali Linux 2026.2 Обновили Gnome, KDE и добавили 9 новых инструментов. Ядро 6.19 🐥arsenal-ng 🐥hydra-gtk 🐥legba (оч.
🔄 🐉 Kali Linux 2026.2 Обновили Gnome, KDE и добавили 9 новых инструментов. Ядро 6.19 🐥arsenal-ng 🐥hydra-gtk 🐥legba (оч. быстрый брутфорсер) 🐥oletools 🐥penelope 🐥shell-gpt 🐥tailscale 🐥tookie-osint 🐥uro Для перехода на новый релиз: sudo apt update && sudo apt -y full-upgrade Проверяем: grep VERSION /etc/os-release VERSION="2026.2" VERSION_ID="2026.2" VERSION_CODENAME="kali-rolling" 🔗 Blog #kali #update ✈️ Telegram 💬 MAX
955
20
Задача для собеседования №7 Недавно в одном чате меня спросили "когда будет новая задачка?". Я ответил, что когда придет время. И вот это время пришло! Представляю новую задачку. Приятного решения 😉 #Внутрянка #Задачи
720