C.I.T. Security
8.97K subscribers
3.13K photos
285 videos
4.31K files
4.45K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.

🤵Информационные войны и разведка: @cit_psyop
🧑‍🎓Курсы: @cit_course
🕵️Боты: @citsearch3_bot
@citsearch2bot
Download Telegram
0_о
docker завезли .
Ну то есть теперь можно не через valgrind поднимать сотню " своих заряженных" контейнеров, а прям с докерХаба.
❤1😁1
WordPress Backup Migration 1.3.7 -
*
Remote Command Execution
🥰1
Есть такой Coruna iOS Exploit Kit
*
А вот парочка восстановленных имплантов из этого Exploit Kit
❤3
This media is not supported in your browser
VIEW IN TELEGRAM
lastsignal

LastSignal — это открытая программа, представляющая собой самохостируемый "dead man's switch" (переключатель мертвеца).

Она позволяет пользователям создавать зашифрованные сообщения с end-to-end шифрованием, которые автоматически отправляются доверенным получателям, если владелец перестает подтверждать свою активность через регулярные email-проверки.

Это полезно для передачи важной информации, такой как доступы к криптокошелькам или личным документам, в случае внезапной неактивности — например, если человек пропадает или становится недоступным.

Все шифрование (с использованием XChaCha20-Poly1305 и Argon2id) происходит в браузере пользователя до загрузки на сервер, поэтому даже само хостящееся ПО не может прочитать содержимое сообщений.

Развертывание простое — через Docker на любом SSH-сервере с SMTP-провайдером; поддерживается гибкий график проверок, аварийная остановка по recovery-коду и полный аудит действий.

Lang: Ruby
https://github.com/giovantenne/lastsignal
================
👁 News max | 👁 Soft max | 👁 Hacker max
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2😁1
hfs

HTTP File Server (HFS) — это программа, позволяющая быстро организовать собственный файловый веб-сервер на персональном компьютере или сервере.

Она предоставляет возможность выбора папок на ПК, которые будут доступны посетителям через веб-браузер.

HFS отличается простотой использования и не требует сложной настройки, что делает её удобной для быстрого обмена файлами.

Lang: TypeScript
https://github.com/rejetto/hfs
================
👁 News | 👁 Soft | 👁 Gear | 👁 Links
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
claudecode-telegram

Это мост между Telegram и Claude Code, позволяющий отправлять сообщения из Telegram и получать ответы обратно.

Ключевые функции включают интеграцию с Cloudflare Tunnel для безопасного соединения, использование tmux для управления сеансами и чтение транскриптов для отправки ответов.

Программа обеспечивает удобное взаимодействие с Claude Code через Telegram, расширяя возможности удалённого управления.

Lang: Python
https://github.com/hanxiao/claudecode-telegram
❤2🔥1
SCP: безопасный копир по SSH

SCP (Secure Copy Protocol) - это утилита командной строки для безопасной передачи файлов между хостами по сети, использующая SSH для шифрования данных и аутентификации. Классический инструмент для любого админа.

⚙️ Ключевые возможности SCP:
▶️ Шифрованная передача файлов через SSH
▶️ Копирование между локальной и удалённой машиной в обе стороны
▶️ Рекурсивное копирование целых каталогов
▶️ Сохранение атрибутов файлов (время, права доступа)
▶️ Использование стандартных ключей и конфигов SSH


⚡️Основные команды SCP:

Копирование файла на удалённый сервер:
scp file.txt user@hostname.ru:/path/to/destination/


Копирование файла с сервера на локальную машину:

scp user@hostname.ru:/path/to/file.txt ./local_dir/


Копирование целой директории (рекурсивно):
scp -r /local/folder/ user@hostname.ru:/remote/path/


➡️ Man Page

😈 CodeGuard | Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
❤31
📣 Низкоуровневый инструмент: ctypes.pointer

Братья по коду, системному программированию и реверсу, встречайте мощный, но часто упускаемый из виду инструмент из стандартной библиотеки Python — ctypes.pointer. Это ваш прямой проводник в мир сырых указателей, структур и взаимодействия с нативным кодом, без необходимости писать на Си!

Когда нужно работать с API операционной системы, драйверами, или парсить низкоуровневые структуры данных — ctypes.pointer() становится незаменимым. Он создаёт объект указателя для переданного ctypes-объекта, позволяя передавать его "по ссылке" в нативные функции.

💻 Простой и мощный пример:

Создание указателя на целое число:
from ctypes import c_int, pointer
value = c_int(42)
ptr = pointer(value) # Получаем объект указателя


Разыменование и изменение значения:
print(ptr.contents)  # c_long(42)
ptr.contents.value = 100
print(value.value) # 100


Передача указателя в Си-функцию (пример):
# Предположим, есть libc и функция, принимающая int*
libc.my_function.argtypes = [POINTER(c_int)]
libc.my_function(ptr)


Это основа для работы с динамическими буферами, структурами ядра (например, в Windows API через ctypes.wintypes) или для модификации данных "на месте" в памяти. Идеально для анализа дампов, создания простых фаззеров или автоматизации системных задач.

🚨 Важно: С большой силой приходит большая ответственность. Неправильное использование указателей может привести к крашу интерпретатора или повреждению памяти. Всегда проверяйте типы и границы буферов.

😈 CodeGuard | Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👏1
Внутри Coruna: реверс-инжиниринг государственного набора эксплойтов для iOS from JavaScript
*
Research
*
DownLoad Coruna DUMP
❤4
Bypassing Detections with Command-Line Obfuscation
*
Read
❤3
Занятный проект! vm-filesystem
*
Название так себе - читай ФАЙЛОВЫЙ МАНАГЕР
В общем и целом это альтернативный backend для файловых операций в Havoc/Kaine через Firebeam VM.
Крутой архитектурный прием - можно подменить стандартный путь взаимодействия клиента с агентом и прогонять файловые операции через другой execution backend, при этом сохранив привычный UX, а знаааачит потенциально это даёт меньше телеметрии, чем BOF/dynamic execution
До нового боевого stealth file manager еще как до луны, но как PoC демка того, как через Firebeam VM и monkey-patching клиента можно заменить стандартный filesystem backend будет очень занятно.
*
Для любителей C2-плагинов:
repository
&
Video


#CC #C2
❤2
GeoINT.html
23.6 KB
🔎GeoINT
📝Фреймворк для обучения специалистов в области GeoINT
🖥ALL ⏰️2026/03
#️⃣#CHECK #ALL
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Forwarded from Proxy Bar
This media is not supported in your browser
VIEW IN TELEGRAM
BackTrack Linux
Kali Linux New Tools 2026

• AdaptixC2 — Post-exploitation
• Atomic-Operator — Atomic tests
• Fluxion — Social engineering
• GEF — GDB debugger
• MetasploitMCP — Metasploit MCP
• SSTImap — SSTI scanner
• WPProbe — WP plugin enum
• XSStrike — XSS scanner
❤8
Claude code source code has been l34kd via a map file in their npm registry!

Code: https://pub-aea8527898604c1bbb12468b1581d95e.r2.dev/src.zip

https://x.com/Fried_rice/status/2038894956459290963?s=20
🔥3
src.zip
9.5 MB
🔥4👍1
Lists of exchanges which don't require KYC

What is KYC?

Exchanges that enforce KYC (Know Your Customer) operate similarly to traditional banks. Users are required to provide identification, such as a photo of their ID, to use these exchanges. Moreover, most of these exchanges are centralized, meaning that users do not own their keys. In short, this implies that the cryptocurrencies belong to the exchange and not the user. These requirements go against the decentralized and self-sovereign nature of cryptocurrencies.

With KYCNOT.ME, I hope to provide people with trustworthy alternatives for buying, exchanging, trading, and using cryptocurrencies without having to disclose their identity, thus preserving the right to privacy. I want to help preserve the original ethos of cryptocurrencies.

https://kycnot.me/

#opsec #privacy
❤2
✅ Добрый вечер, разведчики! 🕵️‍♂️
​Нашел еще один годный инструмент для деанона неизвестных номеров. Это актуальная база Truecaller, выдает инфу без лишних костылей. Кто уже тестил — делитесь результатами в комментариях.

@truecaIIersBot
Forwarded from Similarfaces
Добрый вечер!

Рады сообщить, что мы открыли исходный код нашего проекта по распознаванию лиц. Изучить репозиторий и воспользоваться наработками можно по ссылке:
https://github.com/narek-bektashyan/similarfaces
Приятного вечера! 💻✨
❤2👍1
Forwarded from Proxy Bar
METATRON
*
AI-powered penetration testing assistant using local LLM on linux (Parrot OS)
Ну, этого стоило ожидать
Link
Forwarded from Proxy Bar
Burp Bounty Pro v3.1.0 supports 5 providers

пора выкачивать