ИИ получил доступ в интернет и взломал huggingface.
На прошлой неделе компания Hugging Face сообщила о новом типе инцидента в сфере безопасности: был обнаружен и нейтрализован ИИ-агент, скомпрометировавший инфраструктуру компании. Мы ожидаем, что подобные случаи станут более распространенным явлением по мере распространения моделей, обладающих все более развитыми возможностями в киберсфере. В ходе расследования выяснилось, что этот инцидент был вызван действиями ряда моделей OpenAI - включая GPT-5.6 Sol и еще более мощную предрелизную модель (у всех них для целей тестирования были ослаблены ограничения, касающиеся киберопераций), - которые проходили внутреннюю проверку на соответствие бенчмарку кибервозможностей.
- сообщает OpenAI
Модели выявили и объединили в цепочку несколько уязвимостей, затрагивающих как исследовательскую среду OpenAI, так и рабочую инфраструктуру Hugging Face, чтобы получить тестовые решения напрямую из рабочей базы данных Hugging Face. Все данные указывают на то, что модели были всецело сосредоточены на решении задачи ExploitGym и предпринимали исключительные усилия для достижения этой узкоспециализированной цели.
Работая в изолированной тестовой среде, модели затратили значительные вычислительные ресурсы на поиск способа выхода в открытый интернет, стремясь решить поставленную задачу. Для получения доступа они обнаружили и использовали уязвимость нулевого дня (информация о которой уже была передана разработчику в рамках ответственного раскрытия) в прокси-сервере кэширования репозитория пакетов. Получив доступ, модели выполнили ряд действий по повышению привилегий и горизонтальному перемещению внутри исследовательской среды, пока не достигли узла с выходом в интернет.
Получив доступ к интернету, модели предположили, что на серверах Hugging Face могут храниться модели, наборы данных и решения для задачи ExploitGym. Исходя из этого, модель искала и успешно находила способы получения доступа к конфиденциальной информации, которую можно было бы использовать для обхода условий тестирования. В одном из случаев модель объединила несколько векторов атаки, включая использование украденных учетных данных и уязвимостей нулевого дня, чтобы найти способ удаленного выполнения кода на серверах Hugging Face. Эта аномальная активность была выявлена службой безопасности OpenAI в ходе внутренних проверок.
Источник: https://openai.com/index/hugging-face-model-evaluation-security-incident/
#news #ai #pentest #privilege_escalation #lateral_movement #openai
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
На прошлой неделе компания Hugging Face сообщила о новом типе инцидента в сфере безопасности: был обнаружен и нейтрализован ИИ-агент, скомпрометировавший инфраструктуру компании. Мы ожидаем, что подобные случаи станут более распространенным явлением по мере распространения моделей, обладающих все более развитыми возможностями в киберсфере. В ходе расследования выяснилось, что этот инцидент был вызван действиями ряда моделей OpenAI - включая GPT-5.6 Sol и еще более мощную предрелизную модель (у всех них для целей тестирования были ослаблены ограничения, касающиеся киберопераций), - которые проходили внутреннюю проверку на соответствие бенчмарку кибервозможностей.
Мы расцениваем этот случай как беспрецедентный инцидент, связанный с использованием передовых возможностей в киберсфере, и принимаем соответствующие меры.
- сообщает OpenAI
Модели выявили и объединили в цепочку несколько уязвимостей, затрагивающих как исследовательскую среду OpenAI, так и рабочую инфраструктуру Hugging Face, чтобы получить тестовые решения напрямую из рабочей базы данных Hugging Face. Все данные указывают на то, что модели были всецело сосредоточены на решении задачи ExploitGym и предпринимали исключительные усилия для достижения этой узкоспециализированной цели.
Работая в изолированной тестовой среде, модели затратили значительные вычислительные ресурсы на поиск способа выхода в открытый интернет, стремясь решить поставленную задачу. Для получения доступа они обнаружили и использовали уязвимость нулевого дня (информация о которой уже была передана разработчику в рамках ответственного раскрытия) в прокси-сервере кэширования репозитория пакетов. Получив доступ, модели выполнили ряд действий по повышению привилегий и горизонтальному перемещению внутри исследовательской среды, пока не достигли узла с выходом в интернет.
Получив доступ к интернету, модели предположили, что на серверах Hugging Face могут храниться модели, наборы данных и решения для задачи ExploitGym. Исходя из этого, модель искала и успешно находила способы получения доступа к конфиденциальной информации, которую можно было бы использовать для обхода условий тестирования. В одном из случаев модель объединила несколько векторов атаки, включая использование украденных учетных данных и уязвимостей нулевого дня, чтобы найти способ удаленного выполнения кода на серверах Hugging Face. Эта аномальная активность была выявлена службой безопасности OpenAI в ходе внутренних проверок.
Источник: https://openai.com/index/hugging-face-model-evaluation-security-incident/
#news #ai #pentest #privilege_escalation #lateral_movement #openai
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8🔥5👍3
Uro: инструмент для очистки списков URL
👉 Uro не выполняет HTTP-запросы к URL, а обрабатывает их статически, удаляя:
▶️ инкрементные URL (/page/1/ и /page/2/)
▶️ URL блогов и человекоподобного контента (/posts/a-brief-history-of-time)
▶️ URL с одинаковым путем, но разными значениями параметров (/page.php?id=1 и /page.php?id=2)
▶️ URL, ведущие к статическим файлам (изображения, JS, CSS и другие файлы)
⬇️ Установка
Проверка
⏺️ Базовая очистка списка
Чтение URL из файла
⏺️ Сохранение результата в файл
⏺️ Белый список расширений (Whitelist)
Оставить только URL с расширениями .php, .asp и .html и URL без расширения:
⏺️ Черный список расширений (Blacklist)
Удалить все URL с расширениями .jpg, .png, .js, .pdf:
Uro имеет встроенный черный список «бесполезных» расширений. Использование -b переопределяет его и указанные расширения будут удалены.
🔎 Полезен для:
- подготовки целей для сканеров уязвимостей (например, для Nessus, OpenVAS)
- очистки результатов от пассивных инструментов разведки
- автоматизации в баг-баунти и пентест-проектах
#uro #urlcleaning #pentest #recon #bugbounty #tool
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Uro — это утилита командной строки для очистки и дедупликации больших списков URL. Инструмент разработан для удаления неинтересных, повторяющихся или «бесполезных» URL.
Инструмент особенно полезен для этапа сбора информации (reconnaissance) и подготовки целей для сканеров уязвимостей.
pipx install uro
Проверка
uro -h
Чтение URL из файла
urls.txt и вывод очищенного списка в терминал:uro -i urls.txt
uro -i urls.txt -o cleaned.txt
Оставить только URL с расширениями .php, .asp и .html и URL без расширения:
uro -w php asp html
Удалить все URL с расширениями .jpg, .png, .js, .pdf:
uro -b jpg png js pdf
Uro имеет встроенный черный список «бесполезных» расширений. Использование -b переопределяет его и указанные расширения будут удалены.
- подготовки целей для сканеров уязвимостей (например, для Nessus, OpenVAS)
- очистки результатов от пассивных инструментов разведки
- автоматизации в баг-баунти и пентест-проектах
#uro #urlcleaning #pentest #recon #bugbounty #tool
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤3🔥3
Инновационный инструмент для автоматизированного тестирования безопасности, использующий передовые технологии искусственного интеллекта.
Пошаговое руководство по установке, настройке, тестированию и первому входу в систему можно найти здесь. PentAGI предоставляет интерактивный установщик с интерфейсом на основе терминала для упрощения настройки и развертывания.
mkdir -p pentagi && cd pentagi
wget -O installer.zip https://pentagi.com/downloads/linux/amd64/installer-latest.zip
unzip installer.zip
./installer
Архитектура PentAGI спроектирована как модульная, масштабируемая и безопасная. Вот основные компоненты:
Научиться проводить тестирование на проникновение своими руками, детально разбираясь в каждом действии, можно на курсе «Профессия Пентестер», который стартует 24 августа. Успейте записаться!
#tools #pentest #AI
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10👍4🔥3🐳1
CUPP (Common User Passwords Profiler)
🎇 CUPP предназначена для создания словарей, адаптированных под конкретного человека. Вместо использования общих списков паролей, инструмент генерирует комбинации на основе:
▶️ имени, фамилии, никнейма
▶️ даты рождения, годовщин
▶️ имен родственников, домашних животных
▶️ хобби, любимых слов и чисел
Инструмент имеет три основные режима работы:
▶️ интерактивный режим (-i) — задает вопросы о цели и генерирует словарь
▶️ улучшение существующего словаря (-w) — добавляет новые комбинации в уже имеющийся список
▶️ загрузка больших wordlist (-l) — скачивает готовые словари из репозитория
⬇️ Установка
Проверка
⏺️ Интерактивная генерация словаря (основной режим)
Программа задаст вопросы о цели:
После ответов CUPP сгенерирует файл словаря со всеми возможными комбинациями.
⏺️ Улучшение существующего словаря
Эта команда анализирует файл passwords.txt и генерирует дополнительные варианты паролей на основе существующих записей.
⏺️ Загрузка больших wordlist
Загружает популярные словари, такие как:
- rockyou.txt
- rockyou-75.txt
- darkc0de.lst
- cirt-default-passwords.txt
- cirt-french-passwords.txt
- cirt-italian-passwords.txt
- cirt-german-passwords.txt
- cirt-spanish-passwords.txt
🧿 Преимущества
- генерирует пароли, которые не найти в общих словарях
- интерактивный режим делает работу интуитивно понятной
- возможность улучшать существующие словари и загружать готовые списки
#cupp #passwordprofiling #pentest #tool
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
CUPP (Common User Passwords Profiler) — это инструмент командной строки на Python для генерации персонализированных словарей паролей на основе профиля пользователя.
Инструмент имеет три основные режима работы:
sudo apt install cupp
Проверка
cupp -h
cupp -i
Программа задаст вопросы о цели:
[+] Insert the information about the victim to make a dictionary
[+] If you don't know something, just hit enter.
> First Name: John
> Last Name: Doe
> Nickname: jd
> Birth Date (DDMMYYYY): 15051980
> Partners Name: Jane
> Children's Names: Alice, Bob
> Pets Names: Rex
> Company: Acme Inc
> Hobbies: golf
> Favourite Words: secure
После ответов CUPP сгенерирует файл словаря со всеми возможными комбинациями.
cupp -w passwords.txt
Эта команда анализирует файл passwords.txt и генерирует дополнительные варианты паролей на основе существующих записей.
cupp -l
Загружает популярные словари, такие как:
- rockyou.txt
- rockyou-75.txt
- darkc0de.lst
- cirt-default-passwords.txt
- cirt-french-passwords.txt
- cirt-italian-passwords.txt
- cirt-german-passwords.txt
- cirt-spanish-passwords.txt
- генерирует пароли, которые не найти в общих словарях
- интерактивный режим делает работу интуитивно понятной
- возможность улучшать существующие словари и загружать готовые списки
#cupp #passwordprofiling #pentest #tool
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤6👍3🤨1
Rtfobj: извлечение объектов из RTF-файлов
▶️ извлечение встроенных объектов из RTF-файлов, включая OLE-объекты и пакеты
▶️ идентификация типов объектов
▶️ сохранение извлеченных объектов в файлы для автономного анализа
▶️ поддержка ZIP-архивов с паролями
▶️ рекурсивный поиск в каталогах
выборочное извлечение объектов по номеру
⬇️ Установка
Проверка
⏺️ Анализ RTF-файла
⏺️ Извлечение всех объектов в указанную директорию
⏺️ Рекурсивный поиск и анализ всех RTF-файлов в каталоге
⏺️ Анализ ZIP-архива с RTF-файлами
⏺️ Полный анализ с сохранением и логированием
🎇 Преимущества
▶️ специализируется на извлечении объектов из RTF
▶️ поддерживает выборочное сохранение обнаруженных объектов
▶️ работает с файлами внутри ZIP-архивов
▶️ может рекурсивно обрабатывать все RTF-файлы в директории
▶️ автоматически определяет типы извлеченных объектов
#rtfobj #rtf #malwareanalysis #security #oletools #maldoc #forensics #pentest #tool
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Rtfobj — инструмент для извлечения встроенных объектов из файлов формата RTF (Rich Text Format). RTF-файлы часто используются для распространения вредоносных программ через встроенные объекты, такие как OLE-объекты, и этот инструмент позволяет их обнаруживать и извлекать для дальнейшего анализа.
выборочное извлечение объектов по номеру
pipх install oletools
Проверка
rtfobj -h
rtfobj malicious.rtf
rtfobj -s all -d ./extracted malicious.rtf
rtfobj -r /path/to/rtf/files/
rtfobj -z "password" archive.zip
rtfobj -s all -d ./output -l debug malicious.rtf
#rtfobj #rtf #malwareanalysis #security #oletools #maldoc #forensics #pentest #tool
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍4🔥3
Pyxswf: обнаружение и извлечение Flash-объектов
▶️ извлечение SWF-объектов из OLE-структуры документов Office
▶️ извлечение Flash-объектов из RTF-файлов с парсингом шестнадцатеричного кодирования
▶️ сохранение извлеченных объектов с именем в формате MD5-хеша для идентификации
▶️ сканирование SWF-файлов с помощью YARA-правил для обнаружения известных сигнатур
▶️ проверка MD5-сигнатур для идентификации известных вредоносных SWF
▶️ дефляция сжатых SWF-файлов для анализа содержимого
▶️ отображение заголовка SWF для быстрой оценки структуры
⬇️ Установка
Проверка
⏺️ Извлечение SWF-объектов
⏺️ Сканирование с использованием YARA
⏺️ Отображение заголовка SWF
⏺️ Дефляция сжатого SWF
⏺️ Полный анализ (извлечение, дефляция и сканирование)
#pyxswf #flash #swf #security #oletools #pentest #tool
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Pyxswf — инструмент для обнаружения, извлечения и анализа Flash-объектов (SWF), встроенных в файлы, такие как документы MS Office и RTF. Особенно полезен для анализа вредоносных программ, использующих Flash для эксплуатации уязвимостей.
pipх install oletools
Проверка
pyxswf -h
pyxswf -X malicious.doc
pyxswf -y document.doc
pyxswf -H file.swf
pyxswf -d compressed.swf
pyxswf -X -d -y suspicious.doc
#pyxswf #flash #swf #security #oletools #pentest #tool
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍4🔥3
XSRFProbe: инструмент для аудита и эксплуатации CSRF-уязвимостей
▶️ обширный набор систематических проверок, основанных на движке сравнения
▶️ обнаружение и активное тестирование обходов для различных реализаций Anti-CSRF-токенов
▶️ проверка валидации Referer и Origin с использованием реальных методов обхода
▶️ анализ защиты SameSite для cookie с возможностью перечисления поддоменов для тестирования обходов
▶️ обходчик (краулер) с контролируемым, ограниченным обходом и сканированием
▶️ опциональная интеграция с headless Firefox (Selenium) для тестов, зависящих от браузера
▶️ точный анализ стойкости токенов с использованием проверок энтропии и кодирования
▶️ генерация PoC-форм как для обычных, так и для вредоносных CSRF-эксплойтов
▶️ поддержка пользовательских cookie и заголовков, а также генерация JSON-отчетов
⬇️ Установка
Проверка
⏺️ Тестирование одного URL
⏺️ Тестирование с пользовательским файлом cookie
⏺️ Обход (краулинг) всего сайта
⏺️ Тестирование с пользовательскими заголовками
#xsrfprobe #csrf #xsrf #websecurity #pentest #tool
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
XSRFProbe — расширенный инструмент командной строки для аудита и эксплуатации уязвимостей межсайтовой подделки запроса (CSRF/XSRF). Он оснащен движком обхода и множеством систематических проверок, способных обнаруживать большинство случаев CSRF-уязвимостей, связанных с ними обходов, и генерировать эксплуатируемые Proof-of-Concept (PoC) для каждой найденной уязвимости.
sudo apt install xsrfprobe
Проверка
xsrfprobe -h
xsrfprobe -u http://testphp.vulnweb.com
xsrfprobe -u http://example.com/profile -c "PHPSESSID=abc123; security=low"
xsrfprobe -u http://testphp.vulnweb.com --crawl
xsrfprobe -u http://example.com -H "Accept=text/php, X-Requested-With=Dumb"
#xsrfprobe #csrf #xsrf #websecurity #pentest #tool
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤3👍3
DeepSecrets устраняет разрыв между классическими сканерами на основе регулярных выражений и полнофункциональными коммерческими инструментами SAST. Он расширяет классическую стратегию сканирования на основе регулярных выражений, в значительной степени полагаясь на семантический анализ кода, обнаружение опасных переменных и контекстно-зависимый энтропийный анализ.
pip install git+https://github.com/ntoskernel/deepsecrets.git
deepsecrets --target-dir /path/to/your/code --outformat dojo-sarif --outfile report.json
По этой команде запуститься скан вашего кода с использованием конфигурации по умолчанию. Отчет в формате SARIF (совместимый с DefectDojo и GitHub Security) будет сохранен в файле report.json.
#tools #pentest #secrets
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥4❤2
Olevba: анализ VBA-макросов в документах MS Office
▶️ извлечение VBA-кода из документов форматов .doc, .xls, .ppt (OLE) и .docx, .xlsx, .pptx (OpenXML)
▶️ анализ макросов с использованием эвристик для обнаружения подозрительных функций
▶️ декодирование обфусцированных строк (Hex, Base64, StrReverse, Dridex и др.)
▶️ деобфускация VBA-выражений
▶️ отображение P-кода (псевдокода) для углубленного анализа
▶️ поддержка XLM (Excel 4.0) макросов при наличии XLMMacroDeobfuscator
▶️ вывод результатов в формате JSON для автоматизации
⬇️ Установка
Проверка
⏺️ Анализ файла
⏺️ Рекурсивный анализ всех .doc файлов в каталоге
⏺️ Вывод только кода макросов (без анализа)
⏺️ Показ декодированных обфусцированных строк
#olevba #vba #oletools #office #macro #security #forensics #pentest #tool
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Olevba — инструмент для извлечения и анализа исходного кода VBA-макросов из документов (OLE и OpenXML).
pipх install oletools
Проверка
olevba -h
olevba document.doc
olevba -r *.doc
olevba -c malicious.doc
olevba --decode document.doc
#olevba #vba #oletools #office #macro #security #forensics #pentest #tool
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤4🔥3
EMBA — open-source инструмент для комплексного анализа прошивок embedded-устройств. Он помогает находить потенциальные уязвимости, устаревшие компоненты, небезопасные бинарные файлы, скрипты и жёстко заданные пароли.
EMBA объединяет извлечение прошивки, статический и динамический анализ, построение SBOM и генерацию веб-отчёта с результатами проверки.
EMBA проходит несколько этапов анализа: извлекает содержимое прошивки, исследует найденные компоненты и бинарные файлы, определяет версии программного обеспечения и ищет потенциально опасные настройки и уязвимости.
Для более глубокого анализа можно использовать эмуляцию системы. Результаты проверки сохраняются в логах и могут быть представлены в виде веб-отчёта для дальнейшего анализа.
Клонируем репозиторий и запускаем установщик зависимостей:
git clone https://github.com/e-m-b-a/emba.git
cd emba
sudo ./installer.sh -dsudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-scan.embasudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-sbom.embasudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-scan-emulation.embaЗдесь -f указывает путь к прошивке, -l — каталог для логов, а -p — используемый профиль сканирования.
#emba #firmware #embedded #iot #pentest #firmwaresecurity #cybersecurity #infosec #sbom #opensource
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍3🔥3😁1
🪲Hermit
Архитектура состоит из трех основных уровней:
➡️ hermit интерфейс командной строки проверяет конфигурацию и создает гостевые пространства имен, монтирования, окружение и дерево процессов.
➡ ️Reverie использует перехват с помощью ptrace и seccomp для остановки и возобновления работы гостевой системы в зависимости от подписанных системных вызовов и событий процессора.
➡ ️Detcore применяет детерминированную политику: виртуализирует выбранные результаты, сериализует потоки, моделирует ресурсы и логическое время, а также записывает или воспроизводит внешние входные данные.
Установка
⬇️ Для установки клонируйте репозиторий и установите интерфейс командной строки в двоичный каталог Cargo, обычно ~/.cargo/bin:
Использование
1️⃣ Режим по умолчанию и рекомендуемый режим (детерминированное выполнение)
2️⃣ Проверка воспроизводимости (сравнение выходных данных, статуса и детерминированных журналов)
3️⃣ Тестирование различных расписаний потоков
4️⃣ Запись выполнения
5️⃣ Поиск ошибок параллельной обработки (может запускать гостевую систему несколько раз)
#tools #pentest #reverse #sandbox
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Инструмент для запуска программ для Linux x86_64 в специальной, герметично изолированной «песочнице», чтобы контролировать их выполнение. Hermit преобразует обычное недетерминированное поведение в детерминированное, воспроизводимое.
Его можно использовать для различных целей, в том числе для отладки с воспроизведением, создания воспроизводимых артефактов, тестирования параллелизма в режиме хаоса и анализа ошибок.
Архитектура состоит из трех основных уровней:
Установка
git clone https://github.com/facebookexperimental/hermit.git
cd hermit
cargo install --path hermit-cli
hermit --version
Использование
hermit run -- PROGRAM ARGShermit run --verify -- PROGRAMhermit run --chaos --sched-seed=N -- PROGRAMhermit record start -- PROGRAM ARGShermit analyze --search -- PROGRAM#tools #pentest #reverse #sandbox
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤3👍1
Msodde: обнаружение и извлечение DDE-ссылок
🎇 Основные возможности
- извлечение DDE- и DDEAUTO-полей из документов
- поддержка форматов OLE (.doc) и OpenXML (.docx)
- работа с RTF-файлами
- фильтрация результатов для исключения безвредных полей
вывод в формате JSON
⬇️ Установка
Проверка
⏺️ Базовый анализ файла
⏺️ Поиск только DDE/DDEAUTO ссылок в документе
⏺️ Вывод результатов в JSON формате
⏺️ Анализ с фильтрацией (исключить безвредные поля)
⏺️ Анализ RTF-файла
#msodde #dde #ddeauto #security #oletools #office #pentest #tool
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Msodde — инструмент для обнаружения и извлечения DDE (Dynamic Data Exchange) и DDEAUTO ссылок из RTF и CSV файлов. DDE-ссылки используются в атаках для выполнения произвольных команд при открытии документа.
- извлечение DDE- и DDEAUTO-полей из документов
- поддержка форматов OLE (.doc) и OpenXML (.docx)
- работа с RTF-файлами
- фильтрация результатов для исключения безвредных полей
вывод в формате JSON
pipх install oletools
Проверка
msodde -h
msodde document.doc
msodde -d document.docx
msodde -j document.doc
msodde -f document.docx
msodde malicious.rtf
#msodde #dde #ddeauto #security #oletools #office #pentest #tool
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍4🔥3
🕸Platypus — утилита для удаленного управления Linux узлами.
Требует установки агента на целевые узлы. С сервера пользователь получает интерактивную оболочку, управление файлами и сетевое туннелирование на каждом управляемом узле — через единую центральную плоскость управления.
🍯 Архитектура
Platypus поставляется в виде двух серверных двоичных файлов и отдельного клиента:
➡️ platypus-server — демон. Принимает входящие соединения от агентов через входящие TLS-порты; предоставляет API REST + WebSocket для инструментов администрирования; предоставляет двоичные файлы агентов для распространения. Сервер представляет собой исключительно API — встроенного веб-интерфейса нет.
➡️ platypus-agent — процесс, выполняемый на каждом управляемом хосте. Обращается к серверу по протоколу TLS + protobuf.
➡️ platypus-desktop — собственный настольный графический интерфейс. Поддерживает возможность подключения к любому доступному серверу с помощью URL + секретного ключа. Интерфейс с вкладками для сессий, терминалов, listener-ов, файлов, туннелей.
⬇ Установка
Быстрый способ запустить полноценную систему Platypus — использовать Docker Compose:
После этого веб-интерфейс будет доступен по адресу
Использование
0️⃣ Для первого входа в систему bootstrap_secret записывается в /app/data/bootstrap.secret внутри контейнера. Необходимо считать его с помощью
1️⃣ Добавить агентов можно в пользовательском интерфейсе через опцию «Добавить агента», после чего появится однострочную
#tools #pentest #remotecontrol
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Требует установки агента на целевые узлы. С сервера пользователь получает интерактивную оболочку, управление файлами и сетевое туннелирование на каждом управляемом узле — через единую центральную плоскость управления.
Platypus поставляется в виде двух серверных двоичных файлов и отдельного клиента:
Быстрый способ запустить полноценную систему Platypus — использовать Docker Compose:
git clone https://github.com/WangYihang/Platypus
cd Platypus
docker-compose up -d
После этого веб-интерфейс будет доступен по адресу
https://localhost:9443Использование
docker compose exec platypus-server cat /app/data/bootstrap.secret и использовать один раз для создания первого администратора, затем необходимо удалить файл. curl ... | sh команда, подписанная и привязанная к сертификату проекта.#tools #pentest #remotecontrol
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤4🔥3😁2
SCCMHunter — open-source post-exploitation инструмент для поиска, профилирования и исследования инфраструктуры SCCM (Microsoft Configuration Manager) в домене Active Directory. Он помогает определить, какие SCCM-компоненты присутствуют в окружении, найти Management Points, Site Servers и Distribution Points, а затем использовать собранную информацию для дальнейшего анализа безопасности SCCM-инфраструктуры.
Первым этапом SCCMHunter может выполнить LDAP-разведку домена. Инструмент проверяет System Management container, опубликованные Management Points, PXE-enabled Distribution Points и ищет связанные с SCCM/MECM объекты в Active Directory.
Результаты сохраняются в локальную базу SQLite, после чего найденную инфраструктуру можно использовать для дальнейшего профилирования.
После обнаружения SCCM-окружения инструмент позволяет исследовать различные компоненты инфраструктуры через отдельные модули.
SCCMHunter хранит собранные данные в SQLite и позволяет просматривать информацию о найденных объектах. В проекте также предусмотрен экспорт результатов в JSON и CSV, что удобно для дальнейшего анализа или передачи данных в другие инструменты.
Авторы рекомендуют использовать отдельное Python-окружение:
git clone https://github.com/garrettfoster13/sccmhunter.git
cd sccmhunter
virtualenv --python=python3 .
source bin/activate
pip3 install -r requirements.txt
python3 sccmhunter.py -h
Также инструмент можно установить глобально через
pipx:pipx install git+https://github.com/garrettfoster13/sccmhunter/
После получения авторизованного доступа к домену можно начать с поиска SCCM-инфраструктуры через LDAP:
python3 sccmhunter.py find -u user -p 'password' -d domain.local -dc-ip 10.10.10.10
Команда позволяет обнаружить связанные с SCCM объекты и получить представление о структуре окружения. Для
find требуются действующие учетные данные Active Directory.#sccmhunter #sccm #mecm #activedirectory #redteam #pentest #windows #cybersecurity #infosec #opensource
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍5🔥3
Katana — open-source web crawler от ProjectDiscovery, предназначенный для быстрого сбора URL и endpoint'ов. Инструмент поддерживает обычный и headless-режимы, умеет анализировать JavaScript и хорошо подходит для автоматизации recon-процессов и поиска точек входа в веб-приложениях.
Во время обхода Katana собирает ссылки и URL из страниц, JavaScript и других доступных ресурсов. При включении соответствующих опций она также может искать endpoint'ы в JavaScript-файлах, обращаться к известным файлам вроде
robots.txt и sitemap.xml и извлекать дополнительные сетевые запросы.Это позволяет получить список потенциально интересных точек приложения, который затем можно передать в другие инструменты для дальнейшего тестирования.
katana -u https://example.com
katana -u https://example.com -d 5
katana -u https://example.com -jc
katana -u https://example.com -kf all
katana -u https://example.com -headless
Параметры
-d, -jc, -kf и -headless позволяют управлять глубиной обхода, анализом JavaScript, известными файлами и использованием браузерного движка соответственно.Katana можно использовать не только с одним URL. Инструмент принимает список целей через файл или стандартный ввод, поэтому его удобно подключать к recon-пайплайнам.
katana -list urls.txt -o results.txt
А результаты другого инструмента можно передать напрямую:
cat domains.txt | httpx | katana
Результаты также можно сохранять в JSONL, что удобно для дальнейшей автоматической обработки.
#katana #projectdiscovery #pentest #bugbounty #recon #websecurity #cybersecurity #infosec #opensource
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤4🔥4🤔3
Interactsh — open-source инструмент от ProjectDiscovery для обнаружения уязвимостей, которые вызывают внешние, или out-of-band (OOB), взаимодействия.
Схема достаточно простая:
тестируемое приложение
Например, при проверке SSRF приложение может получить URL, который указывает на Interactsh. Если сервер действительно выполняет исходящий запрос, инструмент зафиксирует DNS или HTTP-взаимодействие. Это позволяет обнаруживать уязвимости, которые иначе могут оставаться незаметными, поскольку полезный результат появляется не в ответе приложения, а на внешнем сервере.
Interactsh способен отслеживать различные типы сетевой активности:
При использовании собственного сервера доступны дополнительные возможности, включая SMB, FTP(S) и Responder. Также поддерживаются IPv4 и IPv6.
Interactsh особенно полезен при тестировании:
Инструмент также интегрирован с Nuclei, поэтому OOB-проверки можно автоматически выполнять в составе vulnerability scanning pipeline.
Для установки CLI-клиента требуется Go 1.20 или новее:
go install -v github.com/projectdiscovery/interactsh/cmd/interactsh-client@latestПосле установки достаточно запустить:
interactsh-clientКлиент создаст уникальный OOB payload, который можно использовать во время тестирования. При обнаружении взаимодействия Interactsh покажет его тип и дополнительную информацию.
При большом количестве взаимодействий можно ограничить вывод определённым типом событий:
interactsh-client -dns-onlyили:
interactsh-client -http-onlyРезультаты также можно сохранять в файл и экспортировать в JSONL для дальнейшей автоматизации:
interactsh-client -o interactions.txt -json#interactsh #projectdiscovery #oast #oob #ssrf #bugbounty #pentest #websecurity #cybersecurity #infosec #opensource
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3❤2
Инструмент для перечисления, сбора поддоменов, анализа доменов, выполняющий расширенную автоматизированную разведку. Предоставление отчетов возможно в формате HTML и CSV, а также поддерживается построение визуализации сетевого графа с поддоменами и виртуальными хостами.
Функции
git clone --recursive https://github.com/screetsec/Sudomy.git
python3 -m pip install -r requirements.txt
apt-get update
apt-get install jq nmap phantomjs npm chromium parallel
npm i -g wappalyzer wscat
Перед выполнением запросов на сторонних сайтах, таких как Shodan, Censys, SecurityTrails, Virustotal, и BinaryEdge необходимо выполнить настройку ключа API в файле sudomy.api.
sudomy -s shodan,dnsdumpster,webarchive -d hackerone.com
sudomy -pS -sC -sS -d hackerone.com
sudomy -d hackerone.com -all
#tools #bruteforce #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥7❤5
Legba: Для аудита учетных данных
🧠 Возможности
- подборка паролей к 20+ протоколам (SSH, RDP, SMB, FTP, MySQL, MSSQL, MongoDB, Redis, LDAP, Kerberos и другим)
- приём логинов и паролей из файлов, диапазонов и генераторов перестановок
- сканирование портов, поиск поддоменов и перечисление файлов на веб-серверах
- сохранение сессии и возобновление прерванного сканирования
- работа через прокси, ограничение скорости и задержки
- вывод результатов в TXT, CSV или JSONL
- высокая скорость за счёт Rust: обгоняет Hydra в разы (SSH — в 55 раз)
⬇️ Установка
Проверка
⏺️ Базовый брутфорс SMB
⏺️ Брутфорс с ограничением скорости
⏺️ Сохранение сессии для возобновления
#legba #bruteforce #passwordspraying #pentest #tool #security #smb
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Legba — инструмент для брутфорса учетных данных, распыления паролей и перечисления, создан для достижения высокой производительности и стабильности при меньшем потреблении ресурсов по сравнению с аналогичными решениями, такими как THC Hydra.
- подборка паролей к 20+ протоколам (SSH, RDP, SMB, FTP, MySQL, MSSQL, MongoDB, Redis, LDAP, Kerberos и другим)
- приём логинов и паролей из файлов, диапазонов и генераторов перестановок
- сканирование портов, поиск поддоменов и перечисление файлов на веб-серверах
- сохранение сессии и возобновление прерванного сканирования
- работа через прокси, ограничение скорости и задержки
- вывод результатов в TXT, CSV или JSONL
- высокая скорость за счёт Rust: обгоняет Hydra в разы (SSH — в 55 раз)
sudo apt install legba
Проверка
legba -h
legba smb --target domain.local --username administrator --password wordlist.txt
legba ssh --target 192.168.1.1 --username root --password wordlist.txt --rate-limit 5 --jitter-min 100 --jitter-max 500
legba ssh --target 192.168.1.1 --username root --password wordlist.txt --session scan.session
#legba #bruteforce #passwordspraying #pentest #tool #security #smb
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍5🔥3
PwnEye
PwnEye - это относительно новый инструмент, который пока не получил должного внимания. Он работает как с ONVIF, так и с RTSP, а это, по сути, всё, что нужно. Получив контроль над камерой, PwnEye позволяет перезагрузить её, сбросить настройки до заводских и открыть интерактивную оболочку через ONVIF.
Утилита имеет обширное справочное меню. С помощью опции '--discover' можно найти камеры в локальной сети, но можно также указать конкретный IP-адрес камеры.
Установка:
Запуск:
#tool #wapt #pentest #cam
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
PwnEye - это относительно новый инструмент, который пока не получил должного внимания. Он работает как с ONVIF, так и с RTSP, а это, по сути, всё, что нужно. Получив контроль над камерой, PwnEye позволяет перезагрузить её, сбросить настройки до заводских и открыть интерактивную оболочку через ONVIF.
Утилита имеет обширное справочное меню. С помощью опции '--discover' можно найти камеры в локальной сети, но можно также указать конкретный IP-адрес камеры.
Установка:
sudo apt install ffmpeg pipxpipx install git+https://github.com/Hackerest/pwneye.gitЗапуск:
pwneye -t {IP}#tool #wapt #pentest #cam
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11❤3👍3👎1
Tookie-OSINT: Инструмент разведки по имени пользователя
🎇 Возможности
- принимает одно имя пользователя или файл со списком имен для пакетной обработки
- поддержка настройки количества потоков для ускорения сканирования
- поддержка TXT, CSV и JSON для удобства интеграции с другими инструментами
- дополнительный сбор данных с обнаруженных страниц
- возможность работы через прокси-сервер для анонимизации запросов
- показ как положительных, так и отрицательных результатов проверки
⬇️ Устанавливаем
Проверяем
⏺️ Сканирование одного имени пользователя
Результат сохраняется в файл alfred.txt
⏺️ Пакетное сканирование из файла
⏺️ Использование прокси и отображение всех результатов
⏺️ Отключение случайных заголовков
⏺️ Использование веб-скрапера
#tookieosint #osint #username #cybersecurity #tool #pentest #осинт #поискимени
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Tookie-OSINT — инструмент с открытым исходным кодом для проведения OSINT-исследований, предназначенный для поиска учетных записей пользователя на различных веб-сайтах и социальных платформах по заданному имени пользователя. Инструмент позиционируется как альтернатива известной утилите Sherlock, обеспечивая автоматизированный поиск цифровых следов в открытых источниках.
- принимает одно имя пользователя или файл со списком имен для пакетной обработки
- поддержка настройки количества потоков для ускорения сканирования
- поддержка TXT, CSV и JSON для удобства интеграции с другими инструментами
- дополнительный сбор данных с обнаруженных страниц
- возможность работы через прокси-сервер для анонимизации запросов
- показ как положительных, так и отрицательных результатов проверки
sudo apt install tookie-osint
Проверяем
tookie-osint -h
tookie-osint -u alfred
Результат сохраняется в файл alfred.txt
#создайте файл users.txt с именами пользователей (по одному на строку)
tookie-osint -U users.txt -o csv
tookie-osint -u alfred -p http://127.0.0.1:8080 -a
tookie-osint -u alfred --skipheaders
tookie-osint -u alfred -W -H
#tookieosint #osint #username #cybersecurity #tool #pentest #осинт #поискимени
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤3👍3