C.I.T. Security
8.97K subscribers
3.13K photos
285 videos
4.31K files
4.45K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.

🤵Информационные войны и разведка: @cit_psyop
🧑‍🎓Курсы: @cit_course
🕵️Боты: @citsearch3_bot
@citsearch2bot
Download Telegram
Апдейт FlowIntel 3.0.0 – платформы структурированного управления расследованиями. В версии 3.0.0 улучшена интеграция с MISP: теперь данные (IP, домены, хеши и пр.) могут автоматически передаваться из FlowIntel в MISP и обратно в едином рабочем процессе. Разработчики позиционируют FlowIntel как решение для «управления делом» (case management), сохраняя всю информацию в структурированных объектах.

📱 Telegram | 🌐 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🔥1
🔎 Robin — инструмент на основе искусственного интеллекта для проведения OSINT-расследований в даркнете. Он использует LLM-ы для уточнения запросов, фильтрации результатов поиска в поисковых системах даркнета и предоставления сводной информации о расследовании.

📎 https://github.com/apurvsinghgautam/robin

Поддерживает множество поставщиков ИИ, включая OpenAI GPT-4, Anthropic Claude, Google Gemini и локальные модели Ollama, что делает его гибким для различных исследовательских сред.

📱 Telegram | 🌐 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1🔥1
🐉 Kali Linux + Claude Desktop + MCP = AI-driven пентест

Kali официально опубликовал гайд по интеграции LLM в рабочий процесс пентестера. Суть: управляешь Kali через естественный язык, без прямого ввода команд.

📦Стек: macOS/Windows - Claude Desktop (UI + MCP-клиент)
Kali Linux (локально или в облаке) - mcp-kali-server
LLM - Anthropic Claude Sonnet 4.5

👀Как это работает: Пишешь Claude: "Сделай port scan scanme.nmap.org"
Claude понимает задачу и обращается к MCP-серверу на Kali
MCP выполняет nmap, возвращает результат
Claude анализирует и отвечает человекочитаемым текстом

⚙️Инструменты из коробки: nmap, gobuster, nikto, dirb, sqlmap, hydra, john, metasploit, wpscan и др.

🐧Фишка: связь macOS -> Kali через SSH, Claude Desktop подключается как MCP-клиент через ssh user@kali mcp-server На момент публикации - бесплатно (free tier Claude).

Официальный пакет:

sudo apt install mcp-kali-server

Для privacy-параноиков - не ваш вариант, команды проходят через облачный LLM.
Для остальных - любопытный вектор автоматизации рутинных задач разведки.

🔗 https://www.kali.org/blog/kali-llm-claude-desktop/
#kali #llm #mcp #pentest #claude #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Практическая безопасность Linux.pdf
26.4 MB
Практическая безопасность Linux. 2026
Чайка Александр

Рассмотрены практические аспекты обеспечения безопасности в Linux;
Подробно описаны архитектура системы, уровни привилегий и механизмы управления доступом (DAC, MAC, SELinux, AppArmor);
Даны рекомендации по настройке безопасной загрузки, аудиту, журналированию и контролю активности пользователей;
Отдельное внимание уделено изоляции приложений, сетевой безопасности, защите данных и памяти, а также противодействию руткитам и вредоносному коду;
Рассмотрены методы шифрования, усиления ядра и использования IDS/IPS-систем;
Рассказано о защите памяти, настройке компилятора и усилении безопасности ядра.
Завершающие главы посвящены расследованию инцидентов безопасности: сбору и анализу логов, использованию инструментов форензики, документированию, восстановлению и постинцидентному анализу
Дмитрий_Зверев_Книга_Конструктор_нейросетевых_текстов.pdf
37.6 MB
Конструктор нейросетевых текстов. 2025
Дмитрий Зверев


Очень большая практическая часть - реальное взаимодействие с разными нейросетями. Конкретные примеры промптов и ответов.
После изучения вы сможете:
• придумывать посты для вовлечения аудитории, запусков и регулярного взаимодействия с аудиторией
• писать, оформлять и публиковать ваши посты с использованием множественных нейросетевых сервисов
• создавать контент-планы для разнообразного контента и придумывать привлекательные заголовки для них
• генерировать через нейросеть текст для ваших pdf-отчетов
• создавать другой текстовый контент, в частности - статьи
• писать статьи, в том числе с seo-оптимизацией
• писать продающие тексты, в том числе длинные и подробные
• внедрить сторителлинг - использование историй для вовлечения аудитории
• придумывать темы для видео и готовить сценарий для их съемки...
И так далее! Список далеко не исчерпывающий.
С готовыми запросами и их адаптацией, с простыми методиками и интересными нюансами.
❤5👍1
Exploited Roundcube mail server
*
read news
❤1😁1
IDA Pro 9.3 KeyGen.py
10.7 KB
IDA Pro 9.3 KeyGen
*
*
под капотом:
pip install + эскалация привилегий на Win (ShellExecuteW(..., "runas", ...) + генерация JSON лицухи и подписи + копипат idapro.hexlic в %APPDATA%\Hex-Rays\Ida Pro\idapro.hexlic + разумеется правка реееста HKCU\SOFTWARE\Hex-Rays\IDA\Licenses\ + патч бинарников IDA

На *nix/mac — ищет libida.so, libida32.so, .dylib в текущем каталоге и патчит


Страшно ? Не запускай !
❤2
200+ Hacking / Infosec pdf

El Linkos
4
This media is not supported in your browser
VIEW IN TELEGRAM
CVE-2026-21852
*
Claude Code Vulnerability

All IN onE
🥰1😁1
0_о
docker завезли .
Ну то есть теперь можно не через valgrind поднимать сотню " своих заряженных" контейнеров, а прям с докерХаба.
❤1😁1
WordPress Backup Migration 1.3.7 -
*
Remote Command Execution
🥰1
Есть такой Coruna iOS Exploit Kit
*
А вот парочка восстановленных имплантов из этого Exploit Kit
❤3
This media is not supported in your browser
VIEW IN TELEGRAM
lastsignal

LastSignal — это открытая программа, представляющая собой самохостируемый "dead man's switch" (переключатель мертвеца).

Она позволяет пользователям создавать зашифрованные сообщения с end-to-end шифрованием, которые автоматически отправляются доверенным получателям, если владелец перестает подтверждать свою активность через регулярные email-проверки.

Это полезно для передачи важной информации, такой как доступы к криптокошелькам или личным документам, в случае внезапной неактивности — например, если человек пропадает или становится недоступным.

Все шифрование (с использованием XChaCha20-Poly1305 и Argon2id) происходит в браузере пользователя до загрузки на сервер, поэтому даже само хостящееся ПО не может прочитать содержимое сообщений.

Развертывание простое — через Docker на любом SSH-сервере с SMTP-провайдером; поддерживается гибкий график проверок, аварийная остановка по recovery-коду и полный аудит действий.

Lang: Ruby
https://github.com/giovantenne/lastsignal
================
👁 News max | 👁 Soft max | 👁 Hacker max
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2😁1
hfs

HTTP File Server (HFS) — это программа, позволяющая быстро организовать собственный файловый веб-сервер на персональном компьютере или сервере.

Она предоставляет возможность выбора папок на ПК, которые будут доступны посетителям через веб-браузер.

HFS отличается простотой использования и не требует сложной настройки, что делает её удобной для быстрого обмена файлами.

Lang: TypeScript
https://github.com/rejetto/hfs
================
👁 News | 👁 Soft | 👁 Gear | 👁 Links
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
claudecode-telegram

Это мост между Telegram и Claude Code, позволяющий отправлять сообщения из Telegram и получать ответы обратно.

Ключевые функции включают интеграцию с Cloudflare Tunnel для безопасного соединения, использование tmux для управления сеансами и чтение транскриптов для отправки ответов.

Программа обеспечивает удобное взаимодействие с Claude Code через Telegram, расширяя возможности удалённого управления.

Lang: Python
https://github.com/hanxiao/claudecode-telegram
❤2🔥1
SCP: безопасный копир по SSH

SCP (Secure Copy Protocol) - это утилита командной строки для безопасной передачи файлов между хостами по сети, использующая SSH для шифрования данных и аутентификации. Классический инструмент для любого админа.

⚙️ Ключевые возможности SCP:
▶️ Шифрованная передача файлов через SSH
▶️ Копирование между локальной и удалённой машиной в обе стороны
▶️ Рекурсивное копирование целых каталогов
▶️ Сохранение атрибутов файлов (время, права доступа)
▶️ Использование стандартных ключей и конфигов SSH


⚡️Основные команды SCP:

Копирование файла на удалённый сервер:
scp file.txt user@hostname.ru:/path/to/destination/


Копирование файла с сервера на локальную машину:

scp user@hostname.ru:/path/to/file.txt ./local_dir/


Копирование целой директории (рекурсивно):
scp -r /local/folder/ user@hostname.ru:/remote/path/


➡️ Man Page

😈 CodeGuard | Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
❤31
📣 Низкоуровневый инструмент: ctypes.pointer

Братья по коду, системному программированию и реверсу, встречайте мощный, но часто упускаемый из виду инструмент из стандартной библиотеки Python — ctypes.pointer. Это ваш прямой проводник в мир сырых указателей, структур и взаимодействия с нативным кодом, без необходимости писать на Си!

Когда нужно работать с API операционной системы, драйверами, или парсить низкоуровневые структуры данных — ctypes.pointer() становится незаменимым. Он создаёт объект указателя для переданного ctypes-объекта, позволяя передавать его "по ссылке" в нативные функции.

💻 Простой и мощный пример:

Создание указателя на целое число:
from ctypes import c_int, pointer
value = c_int(42)
ptr = pointer(value) # Получаем объект указателя


Разыменование и изменение значения:
print(ptr.contents)  # c_long(42)
ptr.contents.value = 100
print(value.value) # 100


Передача указателя в Си-функцию (пример):
# Предположим, есть libc и функция, принимающая int*
libc.my_function.argtypes = [POINTER(c_int)]
libc.my_function(ptr)


Это основа для работы с динамическими буферами, структурами ядра (например, в Windows API через ctypes.wintypes) или для модификации данных "на месте" в памяти. Идеально для анализа дампов, создания простых фаззеров или автоматизации системных задач.

🚨 Важно: С большой силой приходит большая ответственность. Неправильное использование указателей может привести к крашу интерпретатора или повреждению памяти. Всегда проверяйте типы и границы буферов.

😈 CodeGuard | Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👏1
Внутри Coruna: реверс-инжиниринг государственного набора эксплойтов для iOS from JavaScript
*
Research
*
DownLoad Coruna DUMP
❤4
Bypassing Detections with Command-Line Obfuscation
*
Read
❤3
Занятный проект! vm-filesystem
*
Название так себе - читай ФАЙЛОВЫЙ МАНАГЕР
В общем и целом это альтернативный backend для файловых операций в Havoc/Kaine через Firebeam VM.
Крутой архитектурный прием - можно подменить стандартный путь взаимодействия клиента с агентом и прогонять файловые операции через другой execution backend, при этом сохранив привычный UX, а знаааачит потенциально это даёт меньше телеметрии, чем BOF/dynamic execution
До нового боевого stealth file manager еще как до луны, но как PoC демка того, как через Firebeam VM и monkey-patching клиента можно заменить стандартный filesystem backend будет очень занятно.
*
Для любителей C2-плагинов:
repository
&
Video


#CC #C2
❤2
GeoINT.html
23.6 KB
🔎GeoINT
📝Фреймворк для обучения специалистов в области GeoINT
🖥ALL ⏰️2026/03
#️⃣#CHECK #ALL
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3