Whitehat Lab
3.45K subscribers
523 photos
1 video
1 file
582 links
Авторский канал об информационной безопасности. Здесь свежие CVE и разбор уязвимостей, инструменты и методики Red Team, внутренняя инфраструктура, практические заметки
Контакты: https://whlab.ru
По рекламе: https://telega.in/c/wh_lab или @exited3n
Download Telegram
🖥 godap v2.12.2

Консольный (TUI) LDAP браузер на Go

godap <hostname or IP> -u <username> -p <password> -d <domain>
KRB5CCNAME=ticket.ccache godap <hostname or IP> -k -d <domain>
godap <hostname or IP> -k -u <username> -H <hash> -d <domain>


🐱 Repo

#godap #ldap #windows #ad

✈️ Telegram 💬 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🔥2
Forwarded from OffensiveMentor
📍 PyGroup3r

A Python port of Group3r — the Group Policy auditing tool by @mikeloss — that authenticates with impacket so it runs from Linux, plus a filterable single-file HTML report on top of the original output formats.

The goal is identical findings: the same finding reasons, details, triage levels and suppression behaviour as the C# original, from the same GPO data.


🐱 Git repo
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
🔄 💻 HackBrowserData v1.1.0

Инструмент помогающий вспомнить "забытые" пароли от различных браузеров. Также извлекает 🍪 cookie, закладки и историю. Написан на 💻 Go

Большое обновление до мажорной версии
3 новые команды:

hack-browser-data dumpkeys -o keys.json
hack-browser-data archive -o browser-data.zip
hack-browser-data restore --keys keys.json --data-zip browser-data.zip


Также:

Yandex password decryption
MSIX/UWP browsers on Windows (Arc, DuckDuckGo)
list --detail no longer triggers decryption (much faster on big profiles)
Chrome 130+ cookie host_key prefix handled correctly
Linux v11 cipher prefix supported for Chromium decryption


Поддержка браузеров:

Google Chrome
Chromium
Microsoft Edge
360 Speed
QQ
Brave
Opera
OperaGX
Vivaldi
Yandex
CocCoc
Firefox
Safari


Примеры использования:

hack-browser-data.exe -b all -f json --dir results --zip

hack-browser-data.exe -b chrome -p "C:\Users\User\AppData\Local\Microsoft\Edge\User Data\Default"


🐱 Home
🐱 Download

#hackbrowserdata #golang #soft

✈️ Telegram 💬 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤5😱1
😒 claude-red v0.3.0

Набор red team скиллов для клода, есть даже по 💻 Active Directory - Kerberoast, ASREProast, ACL abuse, ADCS ESC1-15, делегирование, hybrid AAD, а также nxc

Файлы SKILL.md оформлены в стандартном формате - можно подключать и к другим AI-системам, не только к Claude

💜 От себя добавлю: с проверенными скиллами эффективность растёт в разы. Как-нибудь напишу свой топ тех, которыми пользуюсь на постоянной основе

claude-red is a curated library of offensive security skills for the Claude. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQL injection to shellcode, EDR evasion to ADCS abuse


Установка:
git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red


🐱 Repo

#ai #skill #claude #redteam

✈️ Telegram 💬 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18❤71
📣 Интересное за эту неделю

💻 Вспоминаем забытые пароли с HackBrowserData

🖥 Консольный LDAP браузер godap

😒 Набор red team скиллов

🖋 Набор скиллов для ИБ от SpecterOps

🍕 Как вытащили все данные из Dodo Pizza

#digest #useful #posts

✈️ Telegram 💬 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3❤1
⚙ Damn Vulnerable Model Context Protocol (DVMCP)

Проект, призванный продемонстрировать уязвимости безопасности в реализациях MCP. Содержит 10 задач возрастающей сложности, демонстрирующих различные типы уязвимостей и векторы атак

🐥 Prompt Injection
🐥 Tool Poisoning
🐥 Excessive Permissions
🐥 Rug Pull Attacks
🐥 Tool Shadowing
🐥 Indirect Prompt Injection
🐥 Token Theft
🐥 Malicious Code Execution
🐥 Remote Access Control
🐥 Multi-Vector Attacks


🐱 Repo

#training #mcp #ai

✈️ Telegram 💬 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
😎 retoolkit v2026.04

Reverse Engineer's Toolkit - набор инструментов для реверс-инжиниринга и/или анализа ВПО в системах Windows

Некоторые утилиты:

🐥 dex2jar
🐥 AutoIt-Ripper
🐥 Frida
🐥 Wireshark
🐥 HyperDbg
🐥 Cutter
🐥 Ghidra
🐥 de4dot
🐥 dnSpyEx
🐥 elfparser-ng
🐥 GoResym
🐥 HxD
🐥 JADX
🐥 pdf-parser
🐥 oletools
🐥 OfficeMalScanner


🐱 Repo

#soft #reverse #windows #retoolkit

✈️ Telegram 💬 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥61
Whitehat Lab
😒 claude-red v0.3.0 Набор red team скиллов для клода, есть даже по 💻 Active Directory - Kerberoast, ASREProast, ACL abuse, ADCS ESC1-15, делегирование, hybrid AAD, а также nxc Файлы SKILL.md оформлены в стандартном формате - можно подключать и к другим AI…
🥰 Anthropic Cybersecurity Skills v1.3.0

Друзья, вот вам еще подгон - огромная библиотека (818 скиллов)

⚠️ Community Project — This is an independent, community-created project. Not affiliated with Anthropic PBC


Установка:
# npx (recommended)
npx skills add mukul975/Anthropic-Cybersecurity-Skills

# Git clone
git clone https://github.com/mukul975/Anthropic-Cybersecurity-Skills.git
cd Anthropic-Cybersecurity-Skills


🔗 Web
😹 Repo

#ai #skill #claude #redteam

✈️ Telegram 💬 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1😢11
🎯 Pentest-Ground

Площадка с заведомо уязвимыми веб-приложениями и сетевыми сервисами. Можно использовать для проверки эффективности инструментов поиска уязвимостей или в образовательных целях

Поднятые лаборатории:

Damn Vulnerable Web Application - классическое веб приложение
Damn Vulnerable GraphQL Application - GraphQL
RestFlaw - REST API
ShadowLogic - WebLogic
CipherHeart - Redis
GuardianLeaks - веб приложение


Реверт лаб происходит каждые 30 минут

🔗 Pentest-Ground

#pentest #training #dvwa #graphql

✈️ Telegram 💬 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
❤32
👍 Выпуск №12, сентябрь 2026

🗂 Download
✈️ Backconnect

#magazine #backconnect

✈️ Telegram 💬 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6
Whitehat Lab
⚙ Damn Vulnerable Model Context Protocol (DVMCP) Проект, призванный продемонстрировать уязвимости безопасности в реализациях MCP. Содержит 10 задач возрастающей сложности, демонстрирующих различные типы уязвимостей и векторы атак 🐥 Prompt Injection 🐥 Tool…
🧙 Hex-Rays IDA MCP v20261008.0.1

Раз уж зашла речь про MCP, то есть хорошая новость для реверсеров
Hex-Rays, создатели IDA, выкатили MCP Server
Работает со всеми известными агентами

Установка и запуск:

uvx ida-hcli mcp install
# если hcli уже стоит
hcli mcp install


🔗 Hex-Rays IDA MCP Server
😹 Repo

#ai #mcp #ida #reverse

✈️ Telegram 💬 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
💬 Telegram Desktop: one-click account takeover via IPC injection

⚠️ Срочно обновите свой клиент
8,6 балла по шкале CVSS


🔗 Blog post
🔗 Opennet

#telegram #cve

✈️ Telegram 💬 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6🤯31
📣 Сделали с товарищами папку ⭐️ ИБэшечка

🛡️ Собрались вместе с другими авторами про ИБ, red team, реверсу, AppSec и т.д. чтобы полезные каналы было проще держать под рукой

⚠️ Важно: после добавления папки каналы окажутся в архиве - сразу вытащите их оттуда

#infosec

✈️ Telegram 💬 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
❤33👍2
💻 Winbindex

Это открытый индекс бинарных файлов Windows (в первую очередь .exe, .dll и .sys), который позволяет находить и скачивать конкретные версии этих файлов напрямую с публичного сервера MS

🎯 Зачем это нужно?

Автор создал проект, чтобы решить практическую задачу: во время отладки ему требовалось найти десятки версий одного драйвера, чтобы вычислить, в каком именно обновлении Windows был исправлен баг. Скачивать для этого целые ISO-образы или пакеты обновлений было слишком долго и расточительно


⚙ Как это работает?

Сбор данных: скрипты скачивают пакеты обновлений Windows из Центра обновлений Microsoft и извлекают из них метаданные (имена файлов и их SHA256-хэши)

Получение параметров: по хэшу файла через VirusTotal определяются его временная метка и размер образа — это ключевые данные, необходимые для построения ссылки на сервер символов Microsoft

Формирование ссылки: на основе этих параметров генерируется прямая ссылка вида https://msdl.microsoft.com/download/symbols/имя_файла/хэш_в_hex/имя_файла, по которой файл можно скачать


🔗 Winbindex
🔗 Blog post
😹 Repo

#windows #reverse #binaries

✈️ Telegram 💬 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍73
Forwarded from SOLAR CTF 2026
SOLAR CTF уже через неделю! ☀

17 октября стартуют первые студенческие соревнования по кибербезопасности от «Солара» — возможность проверить свои навыки на практике, собрать команду и побороться за призы. Ровно неделя, чтобы успеть зарегистрироваться!

📍Что важно знать:
✦ Команды — до 5 человек
✦ Старт — 17 октября в 12:00 (МСК)
✦ Финиш — 18 октября в 12:00 (МСК)
✦ 24 часа на выполнение заданий


Общий призовой фонд — 300 000 ₽* + лимитированный мерч.

Участвовать можно, если тебе уже исполнилось 18 лет, ты студент, постоянно проживаешь на территории РФ и находишься в России во время соревнований.

Команды пока нет? Найти тиммейтов можно в чате SolarCTF

Собирай команду и регистрируйся на SolarCTF ❤
Please open Telegram to view this post
VIEW IN TELEGRAM