Forwarded from OffensiveMentor
NTLMv2 hash capture tool in pure Go zero deps, single static binary.
Poisons LLMNR / NBT-NS / mDNS and captures over SMB, HTTP, FTP, LDAP, MSSQL, Kerberos and more
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥2
Инструмент для работы через Chrome DevTools Protocol (CDP)
Beacon Object File (BOF) для активации CDP - CDP-Enable-BOF
It is built for penetration testing and red team workflows where you have access to a running browser's CDP endpoint and want to inspect browser state, collect artifacts, or browse through the user's browser context
#cdp #chrome #devtools #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - overgrowncarrot1/CVE-2026-49179-Active-Directory-WriteSPNScript-Command-Injection: CVE-2026-49179: Active Directory WriteSPNScript…
CVE-2026-49179: Active Directory WriteSPNScript Command Injection - overgrowncarrot1/CVE-2026-49179-Active-Directory-WriteSPNScript-Command-Injection
Компонент (
ntdsai.dll - WriteSPNScript function) Active Directory формирует команду на основе внешних данных, но не экранирует или некорректно экранирует специальные символы (8.8 по CVSS 3.1)Для эксплуатации подойдет любой аутентифицированный пользователь, как импакт RCE от системы на DC
Уязвимы:
Windows Server с 2012 по 2025
#cve #windows #ad #poc
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
Forwarded from OFFZONE
Ловите все записи докладов во ВКонтакте:
Презентации тоже загрузили, они доступны на сайте программы. Чтобы скачать презентацию, нажмите на интересующий доклад.
Доклады на YouTube выложили, но пока частично. Оставшиеся догрузим в среду и напишем об этом.
Please open Telegram to view this post
VIEW IN TELEGRAM
Аналог одноименной утилиты написанный на
Python-based tool for executing commands on remote Windows machines using the WinRM. It provides an interactive shell with enhanced features like file upload/download, command history, and colorized output. It supports various authentication methods including NTLM, Pass-the-Hash, Certificate, and Kerberos
Прикрутили поддержку MCP
Полный список изменений
Установка:
uv tool install evil-winrm-py[kerberos,mcp]==1.7.0
#soft #python #windows #winrm
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2
Forwarded from ZeroNights
Время протестировать свою готовность к конференции.
Меняйте свой статус с "может быть"
30 сентября 2026, СПб.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SOLAR CTF 2026
Регистрация на SolarCTF открыта ☀️
Первые студенческие соревнования по кибербезопасности от «Солара» — возможность проверить свои навыки на практике, собрать команду и побороться за призы.
📍Что важно знать:
Общий призовой фонд — 300 000 ₽* + лимитированный мерч.
Участвовать можно, если тебе уже исполнилось 18 лет, ты студент, постоянно проживаешь на территории РФ и находишься в России во время соревнований.
Команды пока нет? Найти тиммейтов можно в чате SolarCTF
Собирай команду и регистрируйся на SolarCTF ❤️
Первые студенческие соревнования по кибербезопасности от «Солара» — возможность проверить свои навыки на практике, собрать команду и побороться за призы.
📍Что важно знать:
✦ Команды — до 5 человек
✦ Старт — 17 октября в 12:00 (МСК)
✦ Финиш — 18 октября в 12:00 (МСК)
✦ 24 часа на выполнение заданий
Общий призовой фонд — 300 000 ₽* + лимитированный мерч.
Участвовать можно, если тебе уже исполнилось 18 лет, ты студент, постоянно проживаешь на территории РФ и находишься в России во время соревнований.
Команды пока нет? Найти тиммейтов можно в чате SolarCTF
Собирай команду и регистрируйся на SolarCTF ❤️
🔥3