Whitehat Lab
3.26K subscribers
516 photos
1 video
1 file
572 links
Авторский канал об информационной безопасности. Здесь свежие CVE и разбор уязвимостей, инструменты и методики Red Team, внутренняя инфраструктура, практические заметки и полезные материалы. Только то, что стоит внимания

Автор: @exited3n
Download Telegram
demo.gif
44 MB
💻 GPOddity

The GPOddity tool aims to automate gPCFileSysPath attack vectors to exploit vulnerable Group Policy Objects, including through NTLM relaying


🐱 Repo
🔗 Exploiting Active Directory GPOs through NTLM relaying, and more!

#windows #gpo #ad

✈️ Telegram 💬 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
⚙️ CVE PoC Search Engine

Поисковик PoC'ов от наших китайских товарищей

A modern, standalone HTML-based search engine for CVE Proof of Concept (PoC). Almost every publicly available CVE PoC is included


🔗 https://secnotes.cn/searchpoc/
🐱 Repo

#cve #poc #search

✈️ Telegram 💬 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👌2
Forwarded from ZeroNights
📌 До ZeroNights 2026 осталась 1 неделя !

Время протестировать свою готовность к конференции.
Меняйте свой статус с "может быть"➡️ "я иду".

🖥 КУПИТЬ БИЛЕТЫ

30 сентября 2026, СПб.
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥4
Forwarded from SOLAR CTF 2026
Регистрация на SolarCTF открыта ☀️

Первые студенческие соревнования по кибербезопасности от «Солара» — возможность проверить свои навыки на практике, собрать команду и побороться за призы.

📍Что важно знать:
✦ Команды — до 5 человек

✦ Старт — 17 октября в 12:00 (МСК)

✦ Финиш — 18 октября в 12:00 (МСК)

✦ 24 часа на выполнение заданий


Общий призовой фонд — 300 000 ₽* + лимитированный мерч.

Участвовать можно, если тебе уже исполнилось 18 лет, ты студент, постоянно проживаешь на территории РФ и находишься в России во время соревнований.

Команды пока нет? Найти тиммейтов можно в чате SolarCTF

Собирай команду и регистрируйся на SolarCTF ❤️
🔥4
📣 Интересное за эту неделю

©️ Записи докладов с OFFZONE 2026

🕸 Анализатор HTTP заголовков humble

💻 Обновление evil-winrm-py

🌟 Открыта регистрация на SolarCTF

🖥 Совсем скоро ZeroNights 2026

💻 GPOddity

⚙ Поисковик PoC от наших китайских товарищей

⚙️ Инструмент для работы через Chrome DevTools Protocol

#digest #useful #posts

✈️ Telegram 💬 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
🖥 godap v2.12.2

Консольный (TUI) LDAP браузер на Go

godap <hostname or IP> -u <username> -p <password> -d <domain>
KRB5CCNAME=ticket.ccache godap <hostname or IP> -k -d <domain>
godap <hostname or IP> -k -u <username> -H <hash> -d <domain>


🐱 Repo

#godap #ldap #windows #ad

✈️ Telegram 💬 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🔥2
Forwarded from OffensiveMentor
📍 PyGroup3r

A Python port of Group3r — the Group Policy auditing tool by @mikeloss — that authenticates with impacket so it runs from Linux, plus a filterable single-file HTML report on top of the original output formats.

The goal is identical findings: the same finding reasons, details, triage levels and suppression behaviour as the C# original, from the same GPO data.


🐱 Git repo
Please open Telegram to view this post
VIEW IN TELEGRAM
🔄 💻 HackBrowserData v1.1.0

Инструмент помогающий вспомнить "забытые" пароли от различных браузеров. Также извлекает 🍪 cookie, закладки и историю. Написан на 💻 Go

Большое обновление до мажорной версии
3 новые команды:

hack-browser-data dumpkeys -o keys.json
hack-browser-data archive -o browser-data.zip
hack-browser-data restore --keys keys.json --data-zip browser-data.zip


Также:

Yandex password decryption
MSIX/UWP browsers on Windows (Arc, DuckDuckGo)
list --detail no longer triggers decryption (much faster on big profiles)
Chrome 130+ cookie host_key prefix handled correctly
Linux v11 cipher prefix supported for Chromium decryption


Поддержка браузеров:

Google Chrome
Chromium
Microsoft Edge
360 Speed
QQ
Brave
Opera
OperaGX
Vivaldi
Yandex
CocCoc
Firefox
Safari


Примеры использования:

hack-browser-data.exe -b all -f json --dir results --zip

hack-browser-data.exe -b chrome -p "C:\Users\User\AppData\Local\Microsoft\Edge\User Data\Default"


🐱 Home
🐱 Download

#hackbrowserdata #golang #soft

✈️ Telegram 💬 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤5😱1
😒 claude-red v0.3.0

Набор red team скиллов для клода, есть даже по 💻 Active Directory - Kerberoast, ASREProast, ACL abuse, ADCS ESC1-15, делегирование, hybrid AAD, а также nxc

Файлы SKILL.md оформлены в стандартном формате - можно подключать и к другим AI-системам, не только к Claude

💜 От себя добавлю: с проверенными скиллами эффективность растёт в разы. Как-нибудь напишу свой топ тех, которыми пользуюсь на постоянной основе

claude-red is a curated library of offensive security skills for the Claude. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQL injection to shellcode, EDR evasion to ADCS abuse


Установка:
git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red


🐱 Repo

#ai #skill #claude #redteam

✈️ Telegram 💬 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17❤71
📣 Интересное за эту неделю

💻 Вспоминаем забытые пароли с HackBrowserData

🖥 Консольный LDAP браузер godap

😒 Набор red team скиллов

🖋 Набор скиллов для ИБ от SpecterOps

🍕 Как вытащили все данные из Dodo Pizza

#digest #useful #posts

✈️ Telegram 💬 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3❤1