Ralf Hacker Channel
28.1K subscribers
467 photos
17 videos
503 files
602 links
Download Telegram
Есть такие популярные уже готовые self-hosted лаборатории AD для тестов и тренировок: GOAD, SCCM, NHA (все вот тут).

Как правило, для этих лабораторий уже есть решения, даже от самого автора. Сегодня там появилась еще одна: Dracarys. Она пока без решения, так что, кому интересно (и есть время), можно развернуть потестить))

#ad #lab #goad
1🔥32👍9😱2🎉2🥰1
Крутая работа!

https://maorsabag.github.io/posts/adaptix-stealthpalace/sleeping-beauty/

Если ты не вникал в блог Crystal Palace, но планировал, то данный ресерч просто must have для понимания, как можно использовать этот проект за рамками Cobalt Strike.

#evasion #redteam #pentest #dev
🔥16👍4🤔2
Еще один пост по Crystal Palace, более комплексный и подробный

https://lorenzomeacci.com/bypassing-edr-in-a-crystal-clear-way

This blog takes you from how C2 payloads actually work under the hood all the way to building a fully evasive reflective loader that bypasses one of the best EDR's, covering module overloading with .pdata registration, NtContinue entry transfer, API call stack spoofing with Draugr, sleep masking, and Crystal Palace YARA signature removal. Every technique explained from why it exists, not just how it works.


#evasion #redteam #pentest #dev
1👍14🔥9😢1
CVE-2026-24291: Windows LPE (RegPwn)

Exploit: https://github.com/mdsecactivebreach/RegPwn

Blog: https://www.mdsec.co.uk/2026/03/rip-regpwn/

BOF: https://github.com/Flangvik/RegPwnBOF

Tested versions:
Windows 11 25h2
Windows 11 24h2
Windows 10 21h2
Windows Servers 2016/2019/2022


Patched: Mar 10, 2026

#lpe #pentest #redteam #ad #cve
🔥25👍6
Forwarded from Pentest Notes
Meld-Encrypt: Шифрование файлов и заметок в Obsidian. 👊

Многие специалисты, включая меня, используют Obsidian для ведения своих заметок, в том числе очень даже чувствительных.
И вроде всё хорошо, obsidian удобен, НО! У него до сих пор нет встроенного шифрования и функций безопасности! А существующие плагины не такие классные, как хотелось бы.

Поэтому я сделал форк довольно популярного Obsidian Encrypt и добавил в него функционал, которого лично мне не хватало во время работы.

Что нового по сравнению с оригиналом:

➡️ Появилась поддержка шифрования файлов
➡️ Шифрование всего контента в заметке одним нажатием
➡️ Шифрование директорий
➡️ Удобный просмотр зашифрованного контента
➡️ Улучшенный UI/UX
➡️ Добавлена Русская локализация
➡️ Весь новый функционал также работает и на Android
➡️ Исправлены мелкие недочеты
➡️ Добавлено краткое руководство пользователя

🔒 Для шифрования используется связка PBKDF2 + AES-256-GCM. Главная фишка в том, что заметки всегда будут храниться на диске в зашифрованном виде. Это исключает компрометацию даже при физическом доступе к вашему устройству.

Ссылка на GitHub

💫 @pentestnotes
Please open Telegram to view this post
VIEW IN TELEGRAM
👍39🔥19🤔3🥰1😁1
Сейчас на почту пришло: Warp is now open-source.

https://github.com/warpdotdev/warp

Крутой терминал, особенно если не включать всякую AI-хрень😁

Там много всякого, но мне две фичи важны (на линухе):
1. Сохранение всего ввода вывода во всех разделах и вкладках терминала даже при выключении компа
2. Удобное ведение истории команд, кроме общей, еще и отдельные для каждого рабочего каталога, откуда команды выполняются

#soft #git #terminal
1👍29🔥13😁7🤔3
Forwarded from PT SWARM
🧑‍🚒 Our researcher Mikhail Sukhov shares his knowledge and experience in analyzing FreeIPA environments.

He also introduces his new tool, IPAHound 💪

Go ’n see the details ➡️ https://swarm.ptsecurity.com/thinking-in-graphs-with-ipahound/
👍22🔥21