🦅 RavenEye
RavenEye — это универсальный инструмент разведки, который объединяет несколько этапов разведки в единый рабочий процесс.
Вместо ручного запуска множества инструментов и перемещения результатов между ними, RavenEye автоматизирует процесс и организует результаты для вас.
Меньше времени на управление разведкой. Больше времени на анализ цели.
🔗Ссылка:
https://github.com/RavenXxe/RavenEye.git
RavenEye — это универсальный инструмент разведки, который объединяет несколько этапов разведки в единый рабочий процесс.
Вместо ручного запуска множества инструментов и перемещения результатов между ними, RavenEye автоматизирует процесс и организует результаты для вас.
Меньше времени на управление разведкой. Больше времени на анализ цели.
🔗Ссылка:
https://github.com/RavenXxe/RavenEye.git
GitHub
GitHub - RavenXxe/RavenEye: RavenEye is an autonomous, flexible scanner that allows you to scan your targets, categorize the results…
RavenEye is an autonomous, flexible scanner that allows you to scan your targets, categorize the results, and map them clearly for easier analysis and follow-up. - RavenXxe/RavenEye
8❤1
Уязвимость в ОС Qubes, позволяющая обойти изоляцию и выполнить код на уровне Dom0
Опубликована информация об уязвимости в операционной системе Qubes, использующей гипервизор для строгой изоляции приложений и компонентов ОС (каждый класс приложений и системные сервисы работают в отдельных виртуальных машинах). В случае если атакующий скомпрометирует одну из виртуальных машин, уязвимость позволяет обойти изоляцию, добиться выполнения произвольных команд на стороне хостового окружения (Dom0) и получить контроль над всей операционной системой. Проблема проявляется при использовании пользователем утилиты "qvm-copy-to-vm" для копирования файла из хостового окружения в подконтрольную атакующему виртуальную машину. Уязвимость устранена в обновлении пакета qubes-core-dom0-linux 4.3.22.
🔗Ссылка:
https://opennet.me/66232/
Опубликована информация об уязвимости в операционной системе Qubes, использующей гипервизор для строгой изоляции приложений и компонентов ОС (каждый класс приложений и системные сервисы работают в отдельных виртуальных машинах). В случае если атакующий скомпрометирует одну из виртуальных машин, уязвимость позволяет обойти изоляцию, добиться выполнения произвольных команд на стороне хостового окружения (Dom0) и получить контроль над всей операционной системой. Проблема проявляется при использовании пользователем утилиты "qvm-copy-to-vm" для копирования файла из хостового окружения в подконтрольную атакующему виртуальную машину. Уязвимость устранена в обновлении пакета qubes-core-dom0-linux 4.3.22.
🔗Ссылка:
https://opennet.me/66232/
🤯1
Discord сервер
👆🏻Тут можно пообщаться и найти много полезной информации 🦈
👆🏻Тут можно пообщаться и найти много полезной информации 🦈
9👏1🆒1
Forwarded from 1N73LL1G3NC3
🔗 NTLMRain web lookup
🔗 NTLMRain CLI tool on GitHub
Recover NT hashes from NetNTLMv1 responses using local WebGPU computation and remote table lookup.
Blog: NetNTLMv1 Is Dead. Long Live NetNTLMv1.
Fitting lossless rainbow tables on a 4 TB disk and cracking NetNTLMv1 with WebGPU and ntlmrain.
Google’s release of the NetNTLMv1 rainbow tables made it much more practical to recover an NT hash from a NetNTLMv1 response captured with the fixed challenge 1122334455667788, further reducing the needed compute power.
NetNTLMv1 cracking is a problem I’ve kept returning to over the past several years. The recent table release prompted me to explore whether the process could be made cheaper, faster and easier to run. This post describes the result: a compact indexed table format, a WebGPU browser client and a native command-line tool.
🔗 NTLMRain CLI tool on GitHub
Recover NT hashes from NetNTLMv1 responses using local WebGPU computation and remote table lookup.
Blog: NetNTLMv1 Is Dead. Long Live NetNTLMv1.
Fitting lossless rainbow tables on a 4 TB disk and cracking NetNTLMv1 with WebGPU and ntlmrain.
Google’s release of the NetNTLMv1 rainbow tables made it much more practical to recover an NT hash from a NetNTLMv1 response captured with the fixed challenge 1122334455667788, further reducing the needed compute power.
NetNTLMv1 cracking is a problem I’ve kept returning to over the past several years. The recent table release prompted me to explore whether the process could be made cheaper, faster and easier to run. This post describes the result: a compact indexed table format, a WebGPU browser client and a native command-line tool.
adPEAS — это инструмент оценки безопасности на основе PowerShell, который выявляет ошибки конфигурации, уязвимости и пути повышения привилегий в средах Active Directory. Он предназначен для специалистов по тестированию на проникновение, аудиторов безопасности и красных команд, которым нужен надежный автономный инструмент, работающий на любой системе Windows — без RSAT, без модуля ActiveDirectory и без сторонних зависимостей.
adPEAS v2 представляет собой полную переработку adPEAS v1. Он заменяет устаревший подход DirectoryEntry/DirectorySearcher на унифицированную архитектуру System.DirectoryServices.Protocols.LdapConnection и добавляет нативную аутентификацию Kerberos, расширенное отчетность и наступательные операции — все это в чистом PowerShell.
🔗Ссылка:
https://github.com/61106960/adPEAS
adPEAS v2 представляет собой полную переработку adPEAS v1. Он заменяет устаревший подход DirectoryEntry/DirectorySearcher на унифицированную архитектуру System.DirectoryServices.Protocols.LdapConnection и добавляет нативную аутентификацию Kerberos, расширенное отчетность и наступательные операции — все это в чистом PowerShell.
🔗Ссылка:
https://github.com/61106960/adPEAS
10🔥2
Forwarded from Ralf Hacker Channel (Ralf Hacker)
Продолжается
https://github.com/MSNightmare/ShieldCrash
Windows Defender 0day Vulnerability
#ad #lpe #exploit #git
https://github.com/MSNightmare/ShieldCrash
Windows Defender 0day Vulnerability
#ad #lpe #exploit #git
❤1
🔗Ссылка:
https://habr.com/ru/companies/jetinfosystems/articles/1063392/
11🔥3
Исследователи из компании Nebula Security раскрыли сведения о 18 уязвимостях в ядре Linux и подготовили для них эксплоиты, позволяющие непривилегированному локальному пользователю получить права root в системе. Уязвимости устранены в различных весенних и летних обновления ядра ядра.
🔗Ссылка:
https://opennet.me/66239
Ставьте реакции, если такие посты полезны 👾
12❤3🔥1🥰1👾1
Прохождение машины Reactor на Hack The Box
Сегодня будем взламывать сезонную машину из уже прошедшего 11-го сезона на Hack The Box. Нам предстоит проэксплуатировать уязвимость NextJS, наделавшую шума в конце 2025 года, крякнуть пользовательский хеш и повысить привилегии через забытый отладочный порт. Интересно? Тогда приступим!
🔗Ссылка:
https://habr.com/ru/articles/1081058/
Сегодня будем взламывать сезонную машину из уже прошедшего 11-го сезона на Hack The Box. Нам предстоит проэксплуатировать уязвимость NextJS, наделавшую шума в конце 2025 года, крякнуть пользовательский хеш и повысить привилегии через забытый отладочный порт. Интересно? Тогда приступим!
🔗Ссылка:
https://habr.com/ru/articles/1081058/
Forwarded from ESCalator
Please open Telegram to view this post
VIEW IN TELEGRAM
5 типовых ошибок пентестера. Две из них наши
Пентест принято мерить по количеству найденных дыр. По‑хорошему мерить надо бы по другому: что осталось после команды. Работает ли инфраструктура, не разошлись ли данные, не прилетело ли тем, кого в проекте вообще не было.
Я работаю в Singleton Security. Ниже 5 ошибок, после которых проект превращается в проблему. Часть я видел со стороны, часть слышал в кулуарах на конференциях, где такое рассказывают охотно, а в отчётах не пишут никогда. Два случая наши собственные: упавший сервер и домен, который не надо было регистрировать. Свои разбирать проще, про них хотя бы точно знаешь, как всё было.
🔗Ссылка:
https://habr.com/ru/articles/1080358/
Пентест принято мерить по количеству найденных дыр. По‑хорошему мерить надо бы по другому: что осталось после команды. Работает ли инфраструктура, не разошлись ли данные, не прилетело ли тем, кого в проекте вообще не было.
Я работаю в Singleton Security. Ниже 5 ошибок, после которых проект превращается в проблему. Часть я видел со стороны, часть слышал в кулуарах на конференциях, где такое рассказывают охотно, а в отчётах не пишут никогда. Два случая наши собственные: упавший сервер и домен, который не надо было регистрировать. Свои разбирать проще, про них хотя бы точно знаешь, как всё было.
🔗Ссылка:
https://habr.com/ru/articles/1080358/
Forwarded from Brut Security
🚨 CVE-2026-18963 - Keycloak < 26.7.2 - Unauthenticated Account Takeover via Reset-Credentials Bypass
Nuclei Template - https://github.com/projectdiscovery/nuclei-templates/pull/16995/changes
Reference: https://github.com/keycloak/keycloak/issues/51833
#hackwithautomation #bugbounty #keycloak
Nuclei Template - https://github.com/projectdiscovery/nuclei-templates/pull/16995/changes
Reference: https://github.com/keycloak/keycloak/issues/51833
#hackwithautomation #bugbounty #keycloak
Всем хак! 👾
Недавно проходил собеседование, и в качестве материалов мне выдали целую пачку. Решил не оставлять это пылиться в личке и выложить в паблик — думаю, кому-то из вас зайдёт как готовая дорожная карта для прокачки.
Внутри подборка по ключевым темам:
🔹 TCP/IP — лекция ШКИБ (Сетевая безопасность)
🔹 Шифрование данных — лекция ШКИБ (Криптография)
🔹 Веб — лекция ШКИБ (Безопасность веб-приложений)
🔹 Kill Chain — лекция ШКИБ (Расследование инцидентов. Форензика)
🔹 2FA — статья на Habr
🔹 Фишинг — презентация
🔹 Базовые артефакты Windows — HackTricks
🔹 Как обезопасить себя — Kaspersky (базовые принципы безопасности)
🔹 Антивирусы — Anti-Malware.ru
🔹 Базовые инструменты и их детектирование — Habr
Материал отдаю как есть. Если кому-то пригодится для подготовки к собесу, стажировке или просто для расширения кругозора — значит, пост написан не зря 😉
💼 Блок для связи:
⬆️ [Прошлый пост]
🍩 [Поддержать]
Недавно проходил собеседование, и в качестве материалов мне выдали целую пачку. Решил не оставлять это пылиться в личке и выложить в паблик — думаю, кому-то из вас зайдёт как готовая дорожная карта для прокачки.
Внутри подборка по ключевым темам:
🔹 TCP/IP — лекция ШКИБ (Сетевая безопасность)
🔹 Шифрование данных — лекция ШКИБ (Криптография)
🔹 Веб — лекция ШКИБ (Безопасность веб-приложений)
🔹 Kill Chain — лекция ШКИБ (Расследование инцидентов. Форензика)
🔹 2FA — статья на Habr
🔹 Фишинг — презентация
🔹 Базовые артефакты Windows — HackTricks
🔹 Как обезопасить себя — Kaspersky (базовые принципы безопасности)
🔹 Антивирусы — Anti-Malware.ru
🔹 Базовые инструменты и их детектирование — Habr
Материал отдаю как есть. Если кому-то пригодится для подготовки к собесу, стажировке или просто для расширения кругозора — значит, пост написан не зря 😉
💼 Блок для связи:
Я по-прежнему открыт к интересным предложениям по работе.
Мой стек и ачивки: GitHub / HackTheBox / Standoff365 / HackerLab / Сертификат CPTS.
Также, если вам нужен пентест вашего веб-приложения или сервера, а ещё если вас интересует бадди (напарник) — пишите, договоримся на берегу.
По всем вопросам пишите на рабочий аккаунт:
👉 @OxHaskar
⬆️ [Прошлый пост]
🍩 [Поддержать]
🔥3
Fsecurity | HH pinned «Всем хак! 👾 Недавно проходил собеседование, и в качестве материалов мне выдали целую пачку. Решил не оставлять это пылиться в личке и выложить в паблик — думаю, кому-то из вас зайдёт как готовая дорожная карта для прокачки. Внутри подборка по ключевым темам:…»
Нечеткая логика в ИБ: сокращаю очередь уязвимостей в 7,5 раза, сравниваю с CVSS, EPSS и методикой ФСТЭК
🔗Ссылка:
https://habr.com/ru/articles/1081470/
🔗Ссылка:
https://habr.com/ru/articles/1081470/
🔥1
Смартфон-шпион: почему даже отключение интернета не мешает смартфону отправлять хакерам данные
Есть такое уютное заблуждение: выключил Wi-Fi и мобильные данные – и все, ты невидимка. Спокойно можно строить теории заговора. На деле все немного иначе. Даже в полном офлайне встроенные датчики смартфона продолжают исправно работать и копить информацию о том, чем вы занимались. Разбираемся, как смартфоны на самом деле следят за нами без сети, чего стоит опасаться по-настоящему, а что — просто повод для паранойи.
🔗Ссылка:
https://habr.com/ru/companies/solarsecurity/articles/1080794/
Есть такое уютное заблуждение: выключил Wi-Fi и мобильные данные – и все, ты невидимка. Спокойно можно строить теории заговора. На деле все немного иначе. Даже в полном офлайне встроенные датчики смартфона продолжают исправно работать и копить информацию о том, чем вы занимались. Разбираемся, как смартфоны на самом деле следят за нами без сети, чего стоит опасаться по-настоящему, а что — просто повод для паранойи.
🔗Ссылка:
https://habr.com/ru/companies/solarsecurity/articles/1080794/