Fsecurity | HH
2.02K subscribers
1.77K photos
108 videos
64 files
6.4K links
Канал про ИБ
Наш Discord: https://discord.gg/Eg8aDS7Hn7
Пожертвовать:
> https://www.donationalerts.com/r/xackapb
Download Telegram
Forwarded from Whitehat Lab
🦎🔄 AdaptixC2 v0.8

Обзоры

UPD 0.8:

Изменения

⭐️Возможности:

Server/Client Architecture for Multiplayer Support
Cross-platform GUI client
Fully encrypted communications
Listener and Agents as Plugin (Extender)
Client extensibility for adding new tools
Task and Jobs storage
Files and Process browsers
Socks4 / Socks5 / Socks5 Auth support
Local and Reverse port forwarding support
BOF support
Linking Agents and Sessions Graph
Agents Health Checker
Agents KillDate and WorkingTime control
Windows/Linux/MacOs agents support
Remote Terminal


⚙️Установка/Запуск 💻:

sudo apt install mingw-w64 make

wget https://go.dev/dl/go1.24.4.linux-amd64.tar.gz -O /tmp/go1.24.4.linux-amd64.tar.gz
sudo rm -rf /usr/local/go /usr/local/bin/go
sudo tar -C /usr/local -xzf /tmp/go1.24.4.linux-amd64.tar.gz
sudo ln -s /usr/local/go/bin/go /usr/local/bin/go

sudo apt install gcc g++ build-essential cmake libssl-dev qt6-base-dev qt6-websockets-dev qt6-declarative-dev

git clone https://github.com/Adaptix-Framework/AdaptixC2.git
cd AdaptixC2
make server
make extenders
make client
cd dist
chmod +x ssl_gen.sh
./ssl_gen.sh

./adaptixserver -profile profile.json
./AdaptixClient


💻 Rep
💻 Extension-Kit
📔 Docs
✈️ Group

#adaptixc2 #redteam #soft

✈️ Whitehat Lab 💬Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from purple shift
Мы знаем, что публикация больших исследований приносит больше лайков, чем маленькие полезные советы. Но мы ценим минимализм, а потому – очередной пост в жанре «хозяйке на заметку».

Атакующие часто применяют встроенные инструменты системы, а ещё они любят скрытые и односимвольные файлы. Типичный пример такого использования Python на Linux представлен на скриншоте выше.

Злоумышленники использовали этот однострочник, чтобы загрузить файл с удаленного web-ресурса, сохранить его в скрытый файл .1, назначить ему права executable и запусить этот файл.

Мораль: надо следить за такими проявлениями минимализма, как создание и исполнение скрытых и односимвольных файлов, а также за подозрительными командами Python.
Discord сервер
👆🏻Тут можно пообщаться и найти много полезной информации 🦈
Всем хак!
Админ возвращается с отпуска — готов к работе. 👾🍷

Что уже сделал:
1. Обновил Obsidian-Pentest
2. Обновил ArsenalKit на GitHub — добавил модуль для NetExec от @Hermano (спасибо ему!)
3. Обновил закладки для браузера 🔖

Также обновил хранилище 🧰・arsenal — завёз много нового, залетайте и чекайте.
Участникам: 🧰・ArsenalKit — проверьте доступы и обновления.

Больше можно узнать у нас в Discord сервере!
🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Fsecurity | HH pinned «Всем хак! Админ возвращается с отпуска — готов к работе. 👾🍷 Что уже сделал: 1. Обновил Obsidian-Pentest 2. Обновил ArsenalKit на GitHub — добавил модуль для NetExec от @Hermano (спасибо ему!) 3. Обновил закладки для браузера 🔖 Также обновил хранилище…»
Forwarded from SecuriXy.kz
🛰️ OpenRecon - твой CLI-инструмент для первичного рекона.

Мы часто нуждаемся в быстром сборе базовой информации об инфраструктуре компании: от субдоменов и сервисов до проверки безопасности конфигурации. Для этого и создан OpenRecon - скрипт, который за один проход дает картину поверхности атаки.

📌 Возможности:
+ Сбор и мутация сабдоменов
+ Alive-чек на популярных HTTP/HTTPS портах (80/443/8080 и др.)
+ Определение IP, ASN, локации, CDN, хостинга
+ WHOIS-информация и DNS-записи
+ Проверка SPF, DMARC, DNSSEC (при `--full`)
+ Детектирование WAF
+ Проверка takeover уязвимостей
+ Экспорт в Markdown/CSV

📦 Установка одной командой:

pipx install git+https://github.com/cleverg0d/OpenRecon.git

🔗 GitHub: https://github.com/cleverg0d/OpenRecon

#recon #osint #cli #tools