Fsecurity | HH
2.02K subscribers
1.76K photos
108 videos
64 files
6.4K links
Канал про ИБ
Наш Discord: https://discord.gg/Eg8aDS7Hn7
Пожертвовать:
> https://www.donationalerts.com/r/xackapb
Download Telegram
🔍 Nezha — утилита мониторинга, превращённая в C2.
Первый публичный кейс, где Nezha используется для веб-компрометаций (Huntress, октябрь 2025).

Актор с «китайским следом» через уязвимый phpMyAdmin и трюк log poisoning (MariaDB) записал PHP-вебшелл (China Chopper-style) прямо в лог → управлял им через AntSword → установил Nezha-агент → доставил Ghost RAT.

📎 github.com/nezhahq/nezha — легитимный мониторинг-инструмент(аналог zabbix), но в руках атакующих — RMM и C2.

🔗 https://www.huntress.com/blog/nezha-china-nexus-threat-actor-tool
🦔 THF
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Discord сервер
👆🏻Тут можно пообщаться и найти много полезной информации 🦈
Forwarded from Похек
Impacket: взгляд red team и blue team
#impacket #AD #база

Impacket — это мощная библиотека на Python, ориентированная на работу с сетевыми протоколами на низком уровне, а также набор примеров и утилит, удобных для пентестеров и злоумышленников.

➡️Impacket сочетает в себе две взаимодополняющие части:
- Библиотечный (API) уровень — классы, функции для создания, парсинга и взаимодействия с протоколами (Ethernet, IP, TCP/UDP, SMB, MSRPC и др.).
- Утилитарный (инструментальный) уровень — готовые Python-скрипты (например, psexec.py, wmiexec.py, secretsdump.py и др.), демонстрирующие применение библиотеки в задачах пентеста, постэксплуатации, перемещения по сети и вытягивания учетных данных.

Impacket ≠ набор скриптов.
Это фреймворк, который реализует внутренние структуры пакетов, ASN.1-деревья, Netlogon RPC, Kerberos AP_REQ/AP_REP/TGS_REQ, SMB2_COM_TREE_CONNECT и пр.
Его сила — в возможности передавать бинарные протоколы как Python-объекты и строить поверх них любые цепочки атак.

Ниже — глубокий разбор архитектуры, ключевых механизмов, техник злоупотребления и методов обнаружения.

🔗blog.poxek

🌚 @poxek | MAX |🌚 Блог | 📺 YT | 📺 RT | 📺 VK | ❤️ Мерч
Please open Telegram to view this post
VIEW IN TELEGRAM