Comunidad Pen7esting
3.58K subscribers
510 photos
40 videos
142 files
5.08K links
Download Telegram
🗃 Harvester - E-mails, subdomains and names for OSINT

theHarvester is a very simple to use, yet powerful and effective tool designed to be used in the early stages of a
penetration test or red team engagement. Use it for open source intelligence (OSINT) gathering to help determine a
company's external threat landscape on the internet. The tool gathers emails, names, subdomains, IPs and URLs using
multiple public data sources.

https://github.com/laramies/theHarvester
#exploit
CVE-2020-11235:
Buffer overflow might occur while parsing unified command due to lack of check of input data received in Snapdragon Auto / Compute / Connectivity / Consumer Electronics Connectivity /IOT / Industrial IOT / Mobile
https://github.com/PwnCast/CVE-2020-11235

CVE-2020-11238:
Possible Buffer over-read in ARP/NS parsing due to lack of check of packet length received in Snapdragon Auto / Compute / Connectivity / Consumer Electronics Connectivity /IOT / Industrial IOT / Mobile
https://github.com/PwnCast/CVE-2020-11238
📝➡️ CryptoHack, una plataforma para aprender criptografía moderna.

Inspirada en los Capture The Flag, han buscado construir algo que fuera permanente, centrado exclusivamente en la criptografía, y que fuera más accesible.

https://derechodelared.com/cryptohack-plataforma-criptografia-moderna/
#Avaddon #Ransomware

El grupo de ransomware Avaddon detiene sus operaciones

Avaddon ha detenido sus operaciones y proporcionado keys para descifrar los dispositivos de las víctimas. Algunos expertos piensan que el grupo no se ha retirado completamente y que están renovando sus operaciones.

Herramienta para víctimas de Avaddon:
https://www.emsisoft.com/ransomware-decryption-tools/avaddon

Fuente en inglés:
https://securityaffairs.co/wordpress/118872/cyber-crime/avaddon-ransomware-shuts-down-operations.html?utm_source=rss&utm_medium=rss&utm_campaign=avaddon-ransomware-shuts-down-operations
ProtOSINT, un script que te ayuda a investigar cuentas de ProtonMail y las IP de ProtonVPN.

ProtOSINT es un script en Python 3 que nos ayuda a investigar cuentas de ProtonMail y las direcciones IP que se encuentran detrás de las cuentas de ProtonVPN.

▶️ https://derechodelared.com/protosint-cuentas-protonmail-protonvpn/
A New Spyware is Targeting Telegram and Psiphon VPN Users in Iran

https://ift.tt/3xkzky6
📨 ➡️ ¿Puede tener responsabilidad penal el empresario que acceda al correo electrónico de un empleado?

Por Escarlata Gutiérrez Mayo, fiscal adjunta a la Sección contra la Criminalidad Informática de la Fiscalía Provincial de Ciudad Real.

https://www.abogacia.es/actualidad/opinion-y-analisis/puede-tener-responsabilidad-penal-el-empresario-que-acceda-al-correo-electronico-de-un-empleado/
Comunidad Pen7esting pinned «Familia les traigo un script que he creado para pentesting en entornos de directorio activo AD para realizar el ataque de samba relay de manera automatizada con el siguiente script que deje en el Github. https://github.com/Anonimo501/SambaRelay Un saludo.»