Forwarded from Threat Hunting Father 🦔
Velociraptor Deployment Automation System
This system provides automated deployment of Velociraptor clients across enterprise environments for live incident response and threat hunting when traditional dead disk acquisition is not feasible. The automation eliminates manual deployment complexity while maintaining operational security requirements.
Key Functions:
• Interactive prompts for OS selection (Windows/Linux/Both) and client configuration
• Downloads latest Velociraptor releases from GitHub API (with HTML scrape fallback)
• Repacks Windows MSI/EXE installers with your custom client.config.yaml
• Builds Linux packages (.deb/.rpm) or raw binaries with systemd services
• Creates structured web repository with manifest.json metadata for automation
• Automatically starts HTTP server (default port 9999) and installs systemd service
🔗 https://github.com/N1ghtFury74/Scripts/tree/main/VDA
🦔 THF
This system provides automated deployment of Velociraptor clients across enterprise environments for live incident response and threat hunting when traditional dead disk acquisition is not feasible. The automation eliminates manual deployment complexity while maintaining operational security requirements.
Key Functions:
• Interactive prompts for OS selection (Windows/Linux/Both) and client configuration
• Downloads latest Velociraptor releases from GitHub API (with HTML scrape fallback)
• Repacks Windows MSI/EXE installers with your custom client.config.yaml
• Builds Linux packages (.deb/.rpm) or raw binaries with systemd services
• Creates structured web repository with manifest.json metadata for automation
• Automatically starts HTTP server (default port 9999) and installs systemd service
Please open Telegram to view this post
VIEW IN TELEGRAM
www.opennet.ru
Утечка документации и кода, связанного с работой Великого китайского фаервола
В открытый доступ попало около 600 ГБ данных, связанных с работой Великого китайского файрвола (GFW, Great Firewall of China), применяемого для фильтрации интернет-трафика в КНР. В архиве присутствует около 500 ГБ rpm-пакетов из закрытого репозитория repo.geedge.net…
🔗Ссылка:
https://opennet.ru/63884/
https://opennet.ru/63884/
Forwarded from RedBlue Notes
Kali Linux на флешке
Всем привет!
Очень много работы навалилось, но мы стараемся не забывать про наш канал👨💻
На следующей неделе планируем выкатить что-то особенно интересное, так что оставайтесь с нами😛
Есть вариант поинтереснее:
Kali Linux Live с сохранением (Persistence) на флешке.
Вдруг кто не знал🙂
USB\SSD\HDD
Флешка становится переносной полноценной системой: загружается на любом ПК, все изменения сохраняются на ней. Если нужно — флешку «сбрасываешь»/выбрасываешь🧛 , и хост остаётся в исходном состоянии (с собственной ОС или без неё).
С чего начать?
Скачать обязательно LIVE образ Kali:
тык
Дальше можно записать образ не только на флешку, но и на SSD или даже HDD — тут особой разницы нет. Я, например, использовал BalenaEtcher: она без проблем видит не только обычные флешки, но и SSD-диски, так что образ я зашивал именно на SSD. После записи остаётся просто загрузиться с носителя и при старте выбрать пункт
Важно: перед этим нужно отключить Secure Boot, иначе система просто не запустится.
Создаём раздел для сохранения
Смотрим разделы, чтоб определить где размечен наш Linux
После записи на флешке появится свободное место. Используем gparted или fdisk:
создаём новый раздел (например, /dev/sdb3). форматируем его в ext4 и называем persistence:
Настраиваем Persistence
Создаём файл persistence.conf:
и размонитруем:
Перезагружаемся и теперь можно работать как с обычной ОС!
Ну или вот подробный гайд
Зачем это нужно специалисту по безопасности?
🔫 Тестирование инфраструктуры — можно прийти на объект, загрузиться со своей флешки и не трогать локальную систему.
😑 Анонимность — после извлечения флешки на компе не остаётся следов.
🍩 Удобство — все любимые инструменты (Metasploit, nmap, Burp Suite) всегда под рукой.
🗃 Мобильность — одна флешка заменяет ноутбук с софтом.
Но и без минусов не обойдется:
Нужны современные порты USB 3.0, чтобы скорость работы была адекватной. Я, например, взял SSD и внешний бокс под 3.0, и система работает вполне шустро.
Износ носителя — SSD, конечно, живут дольше, чем флешки, но при активной записи (логи, обновления, сканы) они тоже постепенно изнашиваются.
Secure Boot — если на устройстве стоит вторая система Windows, придётся постоянно переключать этот параметр в BIOS.
Kali Live — не всегда идеально дружит с драйверами Wi-Fi, видеокарт и тачпадов, иногда нужны дополнительные настройки.
Всем привет!
Очень много работы навалилось, но мы стараемся не забывать про наш канал
На следующей неделе планируем выкатить что-то особенно интересное, так что оставайтесь с нами
Обычно Kali запускают в виртуалках или ставят на отдельный диск.
Есть вариант поинтереснее:
Kali Linux Live с сохранением (Persistence) на флешке.
Вдруг кто не знал
USB\SSD\HDD
Флешка становится переносной полноценной системой: загружается на любом ПК, все изменения сохраняются на ней. Если нужно — флешку «сбрасываешь»/выбрасываешь
С чего начать?
Скачать обязательно LIVE образ Kali:
тык
Дальше можно записать образ не только на флешку, но и на SSD или даже HDD — тут особой разницы нет. Я, например, использовал BalenaEtcher: она без проблем видит не только обычные флешки, но и SSD-диски, так что образ я зашивал именно на SSD. После записи остаётся просто загрузиться с носителя и при старте выбрать пункт
Live system (persistence)
Важно: перед этим нужно отключить Secure Boot, иначе система просто не запустится.
Создаём раздел для сохранения
Смотрим разделы, чтоб определить где размечен наш Linux
lsblk
После записи на флешке появится свободное место. Используем gparted или fdisk:
sudo fdisk /dev/sdbсоздаём новый раздел (например, /dev/sdb3). форматируем его в ext4 и называем persistence:
sudo mkfs.ext4 -L persistence /dev/sdb3
Настраиваем Persistence
sudo mount /dev/sdb3 /mnt
Создаём файл persistence.conf:
echo "/ union" | sudo tee /mnt/persistence.conf
и размонитруем:
sudo umount /mnt
Перезагружаемся и теперь можно работать как с обычной ОС!
Ну или вот подробный гайд
Зачем это нужно специалисту по безопасности?
Но и без минусов не обойдется:
Нужны современные порты USB 3.0, чтобы скорость работы была адекватной. Я, например, взял SSD и внешний бокс под 3.0, и система работает вполне шустро.
Износ носителя — SSD, конечно, живут дольше, чем флешки, но при активной записи (логи, обновления, сканы) они тоже постепенно изнашиваются.
Secure Boot — если на устройстве стоит вторая система Windows, придётся постоянно переключать этот параметр в BIOS.
Kali Live — не всегда идеально дружит с драйверами Wi-Fi, видеокарт и тачпадов, иногда нужны дополнительные настройки.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Threat Hunting Father 🦔
Sekoia.io рапортует об интересной цепочке APT28
APT28 в 2025 использует гибрид open-source + легитимные облачные сервисы для скрытого C2: старт — weaponized Office (Signal ⟶ макросы) → COM-hijack DLL (prnfldr.dll) → извлечение shellcode из PNG (стеганография) → запуск .NET Grunt HTTP Stager (Covenant) → Koofr как C2 (C2Bridge) → последующие модули (PlaySndSrv.dll + sample-03.wav) декриптят и ставят BeardShell (icedrive C2). Параллельно обнаружен SlimAgent (keylogger/screenshots). Технично, стабильно, хитро — используют regsvr32 / COM hijack, PNG LSB-стеганографию, в-памяти загрузку .NET, ChaCha20-Poly1305 для BeardShell.
Интересные техники, к прочтению:
🔗 https://blog.sekoia.io/apt28-operation-phantom-net-voxel/
🦔 THF
APT28 в 2025 использует гибрид open-source + легитимные облачные сервисы для скрытого C2: старт — weaponized Office (Signal ⟶ макросы) → COM-hijack DLL (prnfldr.dll) → извлечение shellcode из PNG (стеганография) → запуск .NET Grunt HTTP Stager (Covenant) → Koofr как C2 (C2Bridge) → последующие модули (PlaySndSrv.dll + sample-03.wav) декриптят и ставят BeardShell (icedrive C2). Параллельно обнаружен SlimAgent (keylogger/screenshots). Технично, стабильно, хитро — используют regsvr32 / COM hijack, PNG LSB-стеганографию, в-памяти загрузку .NET, ChaCha20-Poly1305 для BeardShell.
Интересные техники, к прочтению:
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from NetStalkers
Доступ к ресурсу абсолютно бесплатен, без лимитов на использование и без раздражающих капч. Поиск происходит на стороне клиента, без отправки данных на сервер
Сервис также предлагает API для интеграции и автоматизации работы ваших инструментов. Более того, вы можете загрузить все словари для создания внутренних решений, которые помогут регулярно проверять соответствие парольной политике вашей компании.
#soft #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
www.opennet.ru
Phoenix - атака на чипы DDR5, приводящая к искажению содержимого памяти
Исследователи из Швейцарской высшей технической школы Цюриха совместно с инженерами из компании Google разработали новую технику атаки класса Rowhammer - Phoenix (CVE-2025-6202), позволяющую обойти применяемый в чипах DDR5 механизм защиты TRR (Target Row…
🔗Ссылка:
https://opennet.ru/63891/
https://opennet.ru/63891/
Чего вам не хватает ? 🤔
Anonymous Poll
22%
Реверс 🪚
38%
Хакинг 🧑💻
47%
Доксинг/ОСИНТ 💀
18%
Личные записи автора ✍️
11%
* узнать ответы *🍷
www.opennet.ru
Самораспространяющийся червь поразил 187 пакетов в NPM
Атака на сопровождающих пакеты в репозитории NPM перешла на новый уровень. В дополнение к использованию вредоносного ПО для перехвата платежей и конфиденциальной информации атакующие перешли к внедрению в скомпрометированные пакеты червя для автоматизации…
🔗Ссылка:
https://opennet.ru/63894/
https://opennet.ru/63894/
Forwarded from Detection is easy
Всем привет! 💻 ✌️
Команда any.run выпустила интересный материал о применении SVG-файлов в фишинге.
Что важно помнить?
Файл формата SVG (векторная графика), часто используется злоумышленниками для обхода стандартных механизмов защиты. Такие файлы могут содержать код скриптов
🔭 Обнаружение:
🔤 можем отслеживать создание SVG-файлов в каталогах пользователей:
#detection@detectioneasy
#ttp@detectioneasy
Команда any.run выпустила интересный материал о применении SVG-файлов в фишинге.
Что важно помнить?
Файл формата SVG (векторная графика), часто используется злоумышленниками для обхода стандартных механизмов защиты. Такие файлы могут содержать код скриптов
ProviderName="Microsoft-Windows-Sysmon" and EventId=11 and TargetFilename contains "\\Users\\" and TargetFilename endswith ".svg"
#detection@detectioneasy
#ttp@detectioneasy
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
ANY.RUN
🚨 Malicious SVG Leads to Microsoft-Themed PhishKit.
We observed a phishing campaign that began with testing activity on September 10 and scaled into full spam activity by September 15.
⚠️ A legitimate domain was abused to host a malicious SVG disguised…
We observed a phishing campaign that began with testing activity on September 10 and scaled into full spam activity by September 15.
⚠️ A legitimate domain was abused to host a malicious SVG disguised…
www.opennet.ru
Выпуск среды рабочего стола GNOME 49
После шести месяцев разработки опубликован выпуск среды рабочего стола GNOME 49. Для быстрой оценки возможностей GNOME 49 предложены специализированные Live-сборки на основе openSUSE и установочной образ, подготовленный в рамках инициативы GNOME OS. GNOME…
🔗Ссылка:
https://opennet.ru/63897/
https://opennet.ru/63897/