#hardening
#Blue_Team_Techniques
AD CS Template Hardening:
ESC1 - ESC16 Defense Playbook
https://www.encryptionconsulting.com/ad-cs-template-hardening
// This playbook delivers the technical depth that PKI administrators, security architects, and governance teams need
#Blue_Team_Techniques
AD CS Template Hardening:
ESC1 - ESC16 Defense Playbook
https://www.encryptionconsulting.com/ad-cs-template-hardening
// This playbook delivers the technical depth that PKI administrators, security architects, and governance teams need
Encryption Consulting LLC
AD CS Template Hardening: ESC1–ESC16 Defense Playbook | Encryption Consulting
Harden AD CS certificate templates against ESC1–ESC16 attacks. Includes 15-point checklist, certutil commands, and CISA/NIST compliance mapping.
Instagram detective — нова ера SOCMINT-розвідки та «скрапінгу» з соцмережі Instagram.
Головна проблема більшості безкоштовних OSINT-скриптів для Instagram (як наприклад, застарілих «instaloader» або різних custom «парсерів») — це Instant IP Ban від «Meta». Instagram швидко виявляє дуже часті запити до сервісу за лічені секунди та вимагає капчу або ж логін.
Головна проблема більшості безкоштовних OSINT-скриптів для Instagram (як наприклад, застарілих «instaloader» або різних custom «парсерів») — це Instant IP Ban від «Meta». Instagram швидко виявляє дуже часті запити до сервісу за лічені секунди та вимагає капчу або ж логін.
GitHub
GitHub - HackUnderway/instagram_detective: Instagram OSINT Framework to extract public profiles, posts, reels, comments, mentions…
Instagram OSINT Framework to extract public profiles, posts, reels, comments, mentions, hashtags, and places from Instagram using the Apify API. 🕵🏽♂️ - HackUnderway/instagram_detective
ADTrapper
#ad #blueteam #honeypot
Инструмент для обнаружения атак внутри инфраструктуры Microsoft Active Directory. Он создаёт honeypot-объекты и ловушки в AD, которые позволяют выявлять злоумышленников во время разведки, бокового перемещения и попыток повышения привилегий. Любая попытка взаимодействия с такими объектами практически всегда означает подозрительную активность.
Ссылка на GitHub
#ad #blueteam #honeypot
Инструмент для обнаружения атак внутри инфраструктуры Microsoft Active Directory. Он создаёт honeypot-объекты и ловушки в AD, которые позволяют выявлять злоумышленников во время разведки, бокового перемещения и попыток повышения привилегий. Любая попытка взаимодействия с такими объектами практически всегда означает подозрительную активность.
Ссылка на GitHub
GitHub
GitHub - MHaggis/ADTrapper: Hunt Smarter, Hunt Harder
Hunt Smarter, Hunt Harder. Contribute to MHaggis/ADTrapper development by creating an account on GitHub.
NachoMDM - Weaponising Windows MDM for UAC Bypass and SYSTEM Execution via Malicious Enrollment
In this post, we detail our research into the Windows MDM enrolment protocol and demonstrate how a malicious MDM server can be weaponized to achieve a User Account Control (UAC) bypass and silent NT AUTHORITY\SYSTEM code execution with two clicks. By coaxing a user who is a member of the local administrators group into enrolling their device, an attacker can fully compromise the endpoint without triggering any UAC prompts.
POC: https://github.com/AmberWolfCyber/NachoMDM
In this post, we detail our research into the Windows MDM enrolment protocol and demonstrate how a malicious MDM server can be weaponized to achieve a User Account Control (UAC) bypass and silent NT AUTHORITY\SYSTEM code execution with two clicks. By coaxing a user who is a member of the local administrators group into enrolling their device, an attacker can fully compromise the endpoint without triggering any UAC prompts.
POC: https://github.com/AmberWolfCyber/NachoMDM
Amberwolf
NachoMDM - Weaponising Windows MDM for UAC Bypass and SYSTEM Execution via Malicious Enrollment
AmberWolf Security Research Blog
12 серпня 2026 року президент Дональд Трамп підписав президентський меморандум про створення федеральної програми, яка може дозволити перевіреним приватним компаніям США проводити наступальні кібероперації проти іноземних транснаціональних злочинних організацій.
Практичне значення цього є важливим: історично приватні компанії, що займаються кібербезпекою, в основному обмежувалися захистом власних мереж, збором інформації про загрози та наданням допомоги правоохоронним органам.
У рамках нової системи, відібрані компанії можуть отримувати вказівки від уряду США щодо прихованого проникнення, стеження, маніпулювання, порушення, погіршення або потенційного знищення комп'ютерної інфраструктури іноземних злочинних організацій.
Важлива відмінність полягає в тому, що Конгрес не скасував і не змінив Закон про комп'ютерне шахрайство та зловживання (CFAA), 18 U.S.C. §1030. Незаконний доступ до чужого комп'ютера, як правило, залишається незаконним. Міністерство юстиції історично попереджало приватні компанії про те, щоб вони не "відповідали на атаки" зловмисників, оскільки це може порушувати федеральний закон і ненавмисно завдавати шкоди системам невинних третіх осіб.
Замість цього, меморандум намагається включити залучених підрядників до існуючих законних повноважень уряду щодо розслідування, захисту та розвідки: формально, ці операції є операціями уряду США, які виконуються приватними підрядниками під федеральним керівництвом, а не незалежними корпоративними заходами у відповідь.
Існують значні обмеження. Програма поширюється на іноземні транснаціональні злочинні організації, які використовують кібертехнології (CE-TCO), а не на звичайних американських хакерів.
У меморандумі під такою організацією розуміється іноземна група, яка вчиняє кіберзлочини проти уряду США, громадян США або інтересів США, яка не є інституційною складовою іноземного уряду і не повністю контролюється ним. Цікаво, що в меморандумі встановлюється презумпція незалежності групи від іноземного уряду, якщо немає чітких розвідувальних даних, які підтверджують цей зв'язок.
Практичне значення цього є важливим: історично приватні компанії, що займаються кібербезпекою, в основному обмежувалися захистом власних мереж, збором інформації про загрози та наданням допомоги правоохоронним органам.
У рамках нової системи, відібрані компанії можуть отримувати вказівки від уряду США щодо прихованого проникнення, стеження, маніпулювання, порушення, погіршення або потенційного знищення комп'ютерної інфраструктури іноземних злочинних організацій.
Важлива відмінність полягає в тому, що Конгрес не скасував і не змінив Закон про комп'ютерне шахрайство та зловживання (CFAA), 18 U.S.C. §1030. Незаконний доступ до чужого комп'ютера, як правило, залишається незаконним. Міністерство юстиції історично попереджало приватні компанії про те, щоб вони не "відповідали на атаки" зловмисників, оскільки це може порушувати федеральний закон і ненавмисно завдавати шкоди системам невинних третіх осіб.
Замість цього, меморандум намагається включити залучених підрядників до існуючих законних повноважень уряду щодо розслідування, захисту та розвідки: формально, ці операції є операціями уряду США, які виконуються приватними підрядниками під федеральним керівництвом, а не незалежними корпоративними заходами у відповідь.
Існують значні обмеження. Програма поширюється на іноземні транснаціональні злочинні організації, які використовують кібертехнології (CE-TCO), а не на звичайних американських хакерів.
У меморандумі під такою організацією розуміється іноземна група, яка вчиняє кіберзлочини проти уряду США, громадян США або інтересів США, яка не є інституційною складовою іноземного уряду і не повністю контролюється ним. Цікаво, що в меморандумі встановлюється презумпція незалежності групи від іноземного уряду, якщо немає чітких розвідувальних даних, які підтверджують цей зв'язок.