Forwarded from Whitehat Lab
Python реализация известного PowerView.ps1 скрипта
Отличный инструмент при пост эксплуатации
Огромное количество возможностей и настроек, умеет в relay
Работает быстро и стабильно
Различные варианты аутентификации: pfx, kerberos, pth
Из последних фишек, поддержка веб интерфейса
Рекомендую!
Установка в uv:
uv tool install --python 3.12 git+https://github.com/aniqfakhrul/powerview.py --force
Использование:
powerview range.net/lowpriv:Password123@192.168.86.192 --dc-ip 192.168.86.192
#with web
powerview range.net/lowpriv:Password123@192.168.86.192 --dc-ip 192.168.86.192 --web
Некоторые примеры:
Add-ADComputer
Add-ADUser
ConvertFrom-SID
Get-Domain
Get-DomainCA
Get-DomainRBCD
Get-DomainTrust
Get-NetLoggedOn
Invoke-Kerberoast
Invoke-PrinterBug
Set-CATemplate
Set-DomainRBCD
#powerview #redteam #activedirectory
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Adaptix Framework
YouTube
08 Adaptix C2 in Action: Building a Listener and Implanting the GOAD NHA SQL Server
See Adaptix C2 in action! In this video, we show how to build an HTTP listener, generate a Windows agent, and implant it on the GOAD NHA SQL Server. You’ll learn how to transfer the agent from Kali to SQL Server using SCP, execute the implant, and confirm…
Forwarded from Похек
Burp Suite + Claude AI: Connect Using MCP Server
#burpsuite #portswigger #claude #MCP #AI #BurpAI
If you’re looking to enhance your Burp Suite workflow with the help of AI and if you don’t have burp pro but want something cool and dope with burp suite community edition, then this guide is perfect for you. In this guide we will be walking you through connecting Burp to Claude (Anthropic’s AI assistant) using the Model Context Protocol (MCP). This setup enables powerful AI-assisted tasks right from your testing environment. Think it as AI running your burp tool for you with just some prompts, sounds amazing right? Now before we dive in let’s talk about what mcp is and get to know some details about this protocol.
———————
P.S. пробовал использовать BurpAI, показался бесполезным, т.к.:
1. Explain this хоть и тратит всего 5 токенов (всем изначально дали 10к токенов). Но объяснение слишком простое, без каких-либо примеров или вставок кода, почему уязвимость могла появится. Короче хуже чем почитать любую ссылку при гуглеже
2. Забыл как называется кнопка, но типо раскрутить багу вероятно функционал. Взял на примере банальной XSS в GET параметре. Мало того, что она не все рабочие payload'ы выдавала, хотя блет, у вас же огромный собственный XSS cheatsheet, ну дала бы примеры из него. Короче галлюцинирует всё равно. А до какого-то ATO или хотя бы кражи куки так и не смогла раскрутить, только банальные XSSки, которые любой школьник уже может тыкать. И при это на каждый такую "раскрутку" уходит чуть более 1к токенов, что много. Всего 8-10 использований и у вас закончатся токены, а покупать или вообще использовать не вижу смысла пока что.
3. Встаёт немой вопрос, а не использует ли portswigger данные из наших проектов для обучения своей нейронки? Моё мнение, что да и что им мешало делать до внедрения AI? По сути обозвать сбором телеметрии и стат данных, и всё, шито крыто) А что думаете вы?
P.S.p.s. на одном из ивентов от кого-то услышал, что Burp MCP тема, сама проходит лабы portswigger. Но мне не нравится тенденция, что он не показывает как он решил. А ты по факту видишь только результат Congratulations!, лично мне не нужен тупо результат, я хочу видеть процесс и желательно делать его самостоятельно, но с какими-то подсказками по векторам или особенностям фреймворка. А что вы думаете?
———————
🔗 Читать далее
🌚 @poxek | 🌚 Блог | 📺 YT | 📺 RT | 📺 VK | 🌚 Мерч
#burpsuite #portswigger #claude #MCP #AI #BurpAI
If you’re looking to enhance your Burp Suite workflow with the help of AI and if you don’t have burp pro but want something cool and dope with burp suite community edition, then this guide is perfect for you. In this guide we will be walking you through connecting Burp to Claude (Anthropic’s AI assistant) using the Model Context Protocol (MCP). This setup enables powerful AI-assisted tasks right from your testing environment. Think it as AI running your burp tool for you with just some prompts, sounds amazing right? Now before we dive in let’s talk about what mcp is and get to know some details about this protocol.
———————
P.S. пробовал использовать BurpAI, показался бесполезным, т.к.:
1. Explain this хоть и тратит всего 5 токенов (всем изначально дали 10к токенов). Но объяснение слишком простое, без каких-либо примеров или вставок кода, почему уязвимость могла появится. Короче хуже чем почитать любую ссылку при гуглеже
2. Забыл как называется кнопка, но типо раскрутить багу вероятно функционал. Взял на примере банальной XSS в GET параметре. Мало того, что она не все рабочие payload'ы выдавала, хотя блет, у вас же огромный собственный XSS cheatsheet, ну дала бы примеры из него. Короче галлюцинирует всё равно. А до какого-то ATO или хотя бы кражи куки так и не смогла раскрутить, только банальные XSSки, которые любой школьник уже может тыкать. И при это на каждый такую "раскрутку" уходит чуть более 1к токенов, что много. Всего 8-10 использований и у вас закончатся токены, а покупать или вообще использовать не вижу смысла пока что.
3. Встаёт немой вопрос, а не использует ли portswigger данные из наших проектов для обучения своей нейронки? Моё мнение, что да и что им мешало делать до внедрения AI? По сути обозвать сбором телеметрии и стат данных, и всё, шито крыто) А что думаете вы?
P.S.p.s. на одном из ивентов от кого-то услышал, что Burp MCP тема, сама проходит лабы portswigger. Но мне не нравится тенденция, что он не показывает как он решил. А ты по факту видишь только результат Congratulations!, лично мне не нужен тупо результат, я хочу видеть процесс и желательно делать его самостоятельно, но с какими-то подсказками по векторам или особенностям фреймворка. А что вы думаете?
———————
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from s0ld13r ch. (s0ld13r)
Новая годнота по MalDev для мобилок 🔥
@maldevcc релизнул новую книгу по Malware Development for Mobile Devices - AIYA MMD, преследуя благородную цель помощи людям, за что отдельный респект❤️
Задонатить можно по этим реквизитам:
BTC: 1MMDN38mheQn9h2Xa2H6hqMSfFYKW4nQUE
ETH: 0xf6ed40f61b603a4b2ac7c077034053df4f718f37
PayPal: https://www.paypal.com/paypalme/cocomelonc/16
🔗 Книга: https://t.me/maldevcc/69
🧢 s0ld13r
Mobile malware - it's a constantly evolving battlefield. What you learned here is just the beginning. Tools change, defenses adapt, but the mindset stays the same: think like the adversary to build stronger defenses.
@maldevcc релизнул новую книгу по Malware Development for Mobile Devices - AIYA MMD, преследуя благородную цель помощи людям, за что отдельный респект
Задонатить можно по этим реквизитам:
BTC: 1MMDN38mheQn9h2Xa2H6hqMSfFYKW4nQUE
ETH: 0xf6ed40f61b603a4b2ac7c077034053df4f718f37
PayPal: https://www.paypal.com/paypalme/cocomelonc/16
🔗 Книга: https://t.me/maldevcc/69
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from 1N73LL1G3NC3
This media is not supported in your browser
VIEW IN TELEGRAM
IXON VPN client Local Privilege Escalation
This post will describe three new vulnerabilities CVE-2025-ZZZ-01, CVE-2025-ZZZ-02 and CVE-2025-ZZZ-03 which were found in the IXON VPN client. These vulnerabilities results in Local Privilege Escalation on Windows and Linux.
This post will describe three new vulnerabilities CVE-2025-ZZZ-01, CVE-2025-ZZZ-02 and CVE-2025-ZZZ-03 which were found in the IXON VPN client. These vulnerabilities results in Local Privilege Escalation on Windows and Linux.
Forwarded from Похек
AWS Pentesting: S3 Bucket Recon
#S3 #Bucket #recon #разведка #AWS
TLDR: у автора статьи своя лаба по практике пентеста AWS S3, а сама статья райтап по её похеку
AWS S3 is one of the most popular storage solutions, but it's also a common misconfiguration target that can lead to critical data exposure. As a cloud penetration tester, understanding how to conduct recon for S3 buckets is crucial in assessing the external security posture of an organization's AWS environment. In this walkthrough, we'll cover the methods to check for exposed S3 buckets and analyze the access level for different scenarios: when a bucket is publicly exposed, when you have AWS keys, and how to validate access permissions.
In this walkthrough, we will use a combination of S3 buckets from flaws.cloud, Dafthack's glitchcloud bucket, and my own s3 bucket.
http://flaws.cloud/
🔗 Читать далее
🌚 @poxek | 🌚 Блог | 📺 YT | 📺 RT | 📺 VK | 🌚 Мерч
#S3 #Bucket #recon #разведка #AWS
TLDR: у автора статьи своя лаба по практике пентеста AWS S3, а сама статья райтап по её похеку
AWS S3 is one of the most popular storage solutions, but it's also a common misconfiguration target that can lead to critical data exposure. As a cloud penetration tester, understanding how to conduct recon for S3 buckets is crucial in assessing the external security posture of an organization's AWS environment. In this walkthrough, we'll cover the methods to check for exposed S3 buckets and analyze the access level for different scenarios: when a bucket is publicly exposed, when you have AWS keys, and how to validate access permissions.
In this walkthrough, we will use a combination of S3 buckets from flaws.cloud, Dafthack's glitchcloud bucket, and my own s3 bucket.
http://flaws.cloud/
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Threat Hunting Father 🦔
DBatLoader (aka ModiLoader) атакует пользователей в Турции через фишинг
Infostealer / LOLBIN abuse / Telegram C2
В мае 2025 AhnLab ASEC зафиксировал атаку с использованием DBatLoader, распространяемого через фишинговые письма от имени турецких банков. Злоумышленники используют цепочку BAT- и PIF-файлов, маскирующихся под системные утилиты, для установки инфостилера SnakeKeylogger, написанного на .NET.
Этапы атаки:
1. Инициация через e-mail
ZIP-вложение содержит
2. Уклонение от детектирования
DLL sideloading: запускается
Process injection: SnakeKeylogger внедряется в процесс
LOLBIN abuse:
Скрипт
Используются дополнительные вспомогательные скрипты (`5696.cmd`,
3. Сбор и передача данных
SnakeKeylogger крадёт нажатия клавиш, буфер обмена и системную информацию.
Все данные отправляются через Telegram Bot API (`api.telegram.org/bot.../sendDocument`) с заранее заданным токеном и chat\_id.
Детек:
Мониторинг запуска
Охота по нестандартным
Контроль Telegram API-трафика и телеметрии процессов .NET.
🔗 https://asec.ahnlab.com/ko/87980/
🦔 THF
Infostealer / LOLBIN abuse / Telegram C2
В мае 2025 AhnLab ASEC зафиксировал атаку с использованием DBatLoader, распространяемого через фишинговые письма от имени турецких банков. Злоумышленники используют цепочку BAT- и PIF-файлов, маскирующихся под системные утилиты, для установки инфостилера SnakeKeylogger, написанного на .NET.
Этапы атаки:
1. Инициация через e-mail
ZIP-вложение содержит
.bat`-файл, который извлекает и запускает `x.exe — загрузчик DBatLoader, закодированный в Base64.2. Уклонение от детектирования
DLL sideloading: запускается
easinvoker.exe, подгружающий вредоносный netutils.dll.Process injection: SnakeKeylogger внедряется в процесс
wxiygomE.pif (на деле это loader.exe от Mercury Mail).LOLBIN abuse:
esentutl.exe копирует cmd.exe как alpha.pifextrac32.exe копирует powershell.exe как xkn.pifСкрипт
neo.cmd добавляет путь в Defender исключения через PowerShellИспользуются дополнительные вспомогательные скрипты (`5696.cmd`,
8641.cmd, `neo.cmd`) с обфускацией и отложенным удалением артефактов.3. Сбор и передача данных
SnakeKeylogger крадёт нажатия клавиш, буфер обмена и системную информацию.
Все данные отправляются через Telegram Bot API (`api.telegram.org/bot.../sendDocument`) с заранее заданным токеном и chat\_id.
Детек:
Мониторинг запуска
esentutl.exe, extrac32.exe, cmd.exe, powershell.exe в пользовательских путях.Охота по нестандартным
.pif, .cmd, .bat артефактам.Контроль Telegram API-трафика и телеметрии процессов .NET.
🦔 THF
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Whitehat Lab
KPMG
Zig Strike: The ultimate toolkit for payload creation and evasion
Offensive toolkit leveraging techniques to bypass AV, NGAV, and XDR/EDR defenses.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Ralf Hacker Channel (Ralf Hacker)
Вот такой крутой ресерч сегодня подъехал. От учетных записей dMSA до администратора домена. А с учетом того, что dMSA можно создать самому (при определенных, но часто встречающихся условиях), это прям крутой Low Fruit. Особенно с учетом того, что Майкрософт пока не собирается это исправлять.
https://www.akamai.com/blog/security-research/abusing-dmsa-for-privilege-escalation-in-active-directory
Но! Стоит также отметить, что dMSA появились только на Windows Server 2025))
#pentest #redteam #ad #privesc
https://www.akamai.com/blog/security-research/abusing-dmsa-for-privilege-escalation-in-active-directory
Но! Стоит также отметить, что dMSA появились только на Windows Server 2025))
#pentest #redteam #ad #privesc
Akamai
BadSuccessor: Abusing dMSA to Escalate Privileges in Active Directory
Akamai researchers found a privilege escalation vulnerability in Windows Server 2025 that allows attackers to compromise any user in Active Directory.