WPProbe: Инструмент для сканирования и оценки безопасности WordPress
🎇 Основные функции
- Скрытное обнаружение через REST API (идентификация более 5000 плагинов без прямого перебора директорий)
- Три режима сканирования - Stealthy (по умолчанию), Bruteforce, Hybrid
- Поддержка сканирования нескольких целей одновременно
- Поддержка JSON и CSV для интеграции в конвейеры обработки
- Фильтрация по CVE, плагину, критичности и типу аутентификации
- Встроенный механизм обновления бинарного файла и базы данных
⬇️ Установка
Проверка
⏺️ Для получения свежих данных непосредственно от Wordfence можно использовать бесплатный API-ключ
⏺️ Базовое сканирование одного сайта
⏺️ Сканирование с указанием режима
⏺️ Массовое сканирование из файла (файл targets.txt содержит по одному URL на строку)
Параметр -t задает количество одновременных потоков для ускорения обработки
⏺️ Сохранение результатов
⏺️ Поиск уязвимостей по CVE
⏺️ Быстрая проверка клиентского сайта перед обновлением
⏺️ Поиск критических уязвимостей для приоритетного исправления
⏺️ Проверка нового плагина перед установкой
🔎 Ограничения и рекомендации
- Скрытный метод обнаружения требует, чтобы REST API WordPress был доступен. Некоторые плагины или настройки безопасности могут его отключать
- Если плагин установлен, но неактивен или скрыт системами безопасности, он может остаться незамеченным
- Для максимальной точности рекомендуется использовать API-ключи для получения свежих данных
#WordPress #PluginScanner #RESTAPI #tool #pentest
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
WPProbe — это высокопроизводительный сканер безопасности с открытым исходным кодом, предназначенный для обнаружения установленных плагинов и тем WordPress, а также их сопоставления с известными уязвимостями из баз данных Wordfence и WPScan. Инструмент использует WordPress для скрытного обнаружения компонентов, что позволяет минимизировать риск блокировки со стороны систем безопасности. WPProbe разработан для использования специалистами по тестированию на проникновение, администраторами сайтов и исследователями безопасности.
- Скрытное обнаружение через REST API (идентификация более 5000 плагинов без прямого перебора директорий)
- Три режима сканирования - Stealthy (по умолчанию), Bruteforce, Hybrid
- Поддержка сканирования нескольких целей одновременно
- Поддержка JSON и CSV для интеграции в конвейеры обработки
- Фильтрация по CVE, плагину, критичности и типу аутентификации
- Встроенный механизм обновления бинарного файла и базы данных
sudo apt install wpprobe
Проверка
wpprobe -h
#с указанием ключа
wpprobe update-db --api-key ваш_wordfence_api_ключ
#или через переменную окружения
export WORDFENCE_API_KEY=ваш_ключ
wpprobe update-db
wpprobe scan -u https://example.com
#скрытный режим (по умолчанию)
wpprobe scan -u https://example.com --mode stealthy
#агрессивный режим (прямой перебор)
wpprobe scan -u https://example.com --mode bruteforce
#гибридный режим
wpprobe scan -u https://example.com --mode hybrid
wpprobe scan -f targets.txt -t 20
Параметр -t задает количество одновременных потоков для ускорения обработки
#CSV формат
wpprobe scan -u https://example.com -o results.csv
#JSON формат
wpprobe scan -u https://example.com -o results.json
wpprobe search --cve CVE-2024-1234
wpprobe update-db
wpprobe scan -u https://client-site.com -o scan_report.csv
wpprobe search --severity critical --details
wpprobe search --plugin newly-acquired-plugin-name
- Скрытный метод обнаружения требует, чтобы REST API WordPress был доступен. Некоторые плагины или настройки безопасности могут его отключать
- Если плагин установлен, но неактивен или скрыт системами безопасности, он может остаться незамеченным
- Для максимальной точности рекомендуется использовать API-ключи для получения свежих данных
#WordPress #PluginScanner #RESTAPI #tool #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👍6🔥5😁2
GEF: Расширение для отладки и эксплуатации уязвимостей в GDB
👉 Возможности
- Цветное и структурированное отображение состояния регистров, стека, памяти и кода при каждой остановке
- Автоматический анализ (определение версий libc, загрузчиков, канареек, NX, PIE, ASLR, RELRO и других механизмов защиты)
- Упрощение поиска ROP-гаджетов, обхода ASLR, работы с паттернами циклического ввода
- Поддержка архитектур (x86, x86-64, ARM, AArch64, PowerPC, MIPS, SPARC, RISC-V)
⬇️ Установка
Проверка
➡️ Если у вас нет файла ./test, создайте его
⏺️ Проверка механизмов защиты
Отображает статусы защиты: Canary, NX, PIE, RELRO, Fortify. Позволяет оценить сложность эксплуатации
⏺️ Просмотр карты памяти процесса
Показывает сегменты памяти (code, data, heap, stack, libc) с их правами доступа (r/w/x) и адресами
⏺️ Установка точки останова на функцию main
Останавливает выполнение программы при входе в функцию main для детального анализа
⏺️ Запуск программы
Запускает программу до первой точки останова (main). GEF автоматически отображает состояние регистров, стека и кода
⏺️ Просмотр текущих регистров
Отображает значения всех регистров (rax, rbx, rcx, rdx, rsi, rdi, rsp, rbp, rip, eflags)
⏺️ Просмотр стека
Показывает содержимое стека (call stack) с адресами возврата и локальными переменными
⏺️ Дополнительные полезные команды
⏺️ Быстрый старт одной строкой
#GEF #GDB #ROP #ASLR #tool #pentest
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
GEF (GDB Enhanced Features) — это расширение с открытым исходным кодом для GNU Debugger (GDB), предназначенное для упрощения и ускорения процесса отладки, анализа безопасности и разработки эксплойтов. Инструмент предоставляет набор дополнительных команд, улучшенное отображение состояния регистров, памяти и стека, а также автоматизирует многие рутинные задачи, связанные с обратной разработкой и эксплуатацией уязвимостей.
- Цветное и структурированное отображение состояния регистров, стека, памяти и кода при каждой остановке
- Автоматический анализ (определение версий libc, загрузчиков, канареек, NX, PIE, ASLR, RELRO и других механизмов защиты)
- Упрощение поиска ROP-гаджетов, обхода ASLR, работы с паттернами циклического ввода
- Поддержка архитектур (x86, x86-64, ARM, AArch64, PowerPC, MIPS, SPARC, RISC-V)
sudo apt install gef
Проверка
gef -h
#создание тестовой программы
cat > test.c << 'EOF'
#include <stdio.h>
int main() {
printf("Hello, GEF!\n");
return 0;
}
EOF
#компиляция
gcc -g -o test test.c
#запуск GDB
gdb ./test
(gef) checksec
Отображает статусы защиты: Canary, NX, PIE, RELRO, Fortify. Позволяет оценить сложность эксплуатации
(gef) vmmap
Показывает сегменты памяти (code, data, heap, stack, libc) с их правами доступа (r/w/x) и адресами
(gef) break main
Останавливает выполнение программы при входе в функцию main для детального анализа
(gef) run
Запускает программу до первой точки останова (main). GEF автоматически отображает состояние регистров, стека и кода
(gef) registers
Отображает значения всех регистров (rax, rbx, rcx, rdx, rsi, rdi, rsp, rbp, rip, eflags)
(gef) stack
Показывает содержимое стека (call stack) с адресами возврата и локальными переменными
#просмотр дизассемблированного кода текущей функции
(gef) disas
#просмотр GOT (Global Offset Table)
(gef) got
#выход из отладчика
gef➤ quit
gdb -q ./test -ex "checksec" -ex "vmmap" -ex "break main" -ex "run" -ex "registers"
#GEF #GDB #ROP #ASLR #tool #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤8🔥6
JADX: Декомпиляция Android-приложений
👉 Основные возможности
▶️ Преобразование файлов APK, DEX, AAR, AAB, ZIP и Class в Java-код
▶️ Извлечение и декодирование AndroidManifest.xml и других ресурсов из resources.arsc
▶️ Встроенный механизм для восстановления читаемых имен классов, методов и полей
▶️ Поддержка отладки на уровне smali-кода (требует дополнительной настройки)
⬇️ Установка
Проверка
⏺️ Декомпиляция APK-файла в директорию out
⏺️ Анализ безопасности приложения
⏺️ Быстрый просмотр через GUI
⏺️ Обработка нескольких DEX-файлов
🔎 Инструмент незаменим для:
- Анализа вредоносного ПО
- Исследования работы проприетарных библиотек
- Восстановления утерянного исходного кода
- Обучения принципам работы Android-приложений
#jadx #android #decompiler #androidsecurity #pentest #tool
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
JADX — инструмент для преобразования Android-файлов (APK, DEX, AAR, AAB) в читаемый Java-код. Разработанный на Java, он позволяет анализировать внутреннее устройство Android-приложений без доступа к исходному коду.
sudo apt install jadx
Проверка
jadx -h
jadx -d out app.apk
jadx -d decompiled --deobf --show-bad-code suspicious.apk
jadx-gui app.apk
jadx -d out classes1.dex classes2.dex classes3.dex
- Анализа вредоносного ПО
- Исследования работы проприетарных библиотек
- Восстановления утерянного исходного кода
- Обучения принципам работы Android-приложений
#jadx #android #decompiler #androidsecurity #pentest #tool
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👍6🔥6
Cadaver: Клиент командной строки для работы с WebDAV
▶️ Передача файлов в обоих направлениях между клиентом и сервером
▶️ Просмотр содержимого директорий на удаленном сервере (аналогично команде ls)
▶️ Создание, удаление, копирование и перемещение коллекций и файлов
▶️ Просмотр и изменение пользовательских свойств для WebDAV-ресурсов
▶️ Предотвращение конфликтов при одновременном редактировании
▶️ Возможность редактирования файлов удаленно с использованием стандартных редакторов
⬇️ Установка
Проверка
⏺️ Подключение с использованием прокси
⏺️ Автоматизация через файл сценария
- Создадим файл script.cmd
- Запуск с использованием файла сценария
⏺️ Получение файлов без интерактивного режима (через pipe)
🧠 Рекомендации
- Предпочтительно использовать защищенное соединение через HTTPS для предотвращения перехвата учетных данных
- При необходимости хранения учетных данных используйте защищенные механизмы хранения или переменные окружения
- При работе в корпоративной сети может потребоваться настройка прокси-сервера через опцию -p или переменные окружения http_proxy / https_proxy
#cadaver #webdav #cli #pentest #tool
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Cadaver — это консольный клиент для работы с протоколом WebDAV (Web-based Distributed Authoring and Versioning), который предоставляет управлять файлами на удаленных серверах через командную строку.
sudo apt install cadaver
Проверка
cadaver -h
cadaver -p proxy.example.com:8080 https://webdav.example.com/
- Создадим файл script.cmd
cd /backups/
put backup.tar.gz
quit
- Запуск с использованием файла сценария
cadaver -r script.cmd https://webdav.example.com/
echo "get report.pdf\nquit" | cadaver https://webdav.example.com/
- Предпочтительно использовать защищенное соединение через HTTPS для предотвращения перехвата учетных данных
- При необходимости хранения учетных данных используйте защищенные механизмы хранения или переменные окружения
- При работе в корпоративной сети может потребоваться настройка прокси-сервера через опцию -p или переменные окружения http_proxy / https_proxy
#cadaver #webdav #cli #pentest #tool
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8🔥8👍5👏2
Dsniff: Набор инструментов для сетевого анализа
☁️ Функциональность
- Перехват паролей и сессионных данных в открытом виде (FTP, Telnet, HTTP, POP, IMAP, SMTP, SNMP, LDAP, NFS, и другие)
- Извлечение cookies, HTTP-заголовков и URL
- Определение протоколов независимо от порта благодаря Deep Packet Inspection (-m)
⬇️ Установка
Проверка
⏺️ Базовый перехват на интерфейсе eth0
⏺️ Глубокий анализ пакетов (определение протоколов на любых портах)
⏺️ Исключение HTTPS-трафика из перехвата
🧿 Инструмент необходим для:
- Аудита безопасности локальных сетей
- Обнаружения передачи паролей в открытом виде
- Анализа HTTP-трафика и cookie-сессий
- Демонстрации уязвимостей сетевых протоколов
#dsniff #sniffer #mitm #pentest #tool
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Dsniff — набор инструментов для перехвата и анализа сетевого трафика. Инструментарий позволяет перехватывать пароли, сессионные cookie, анализировать протоколы прикладного уровня и выполнять различные атаки типа «man-in-the-middle» (MITM) в локальных сетях.
- Перехват паролей и сессионных данных в открытом виде (FTP, Telnet, HTTP, POP, IMAP, SMTP, SNMP, LDAP, NFS, и другие)
- Извлечение cookies, HTTP-заголовков и URL
- Определение протоколов независимо от порта благодаря Deep Packet Inspection (-m)
sudo apt install dsniff
Проверка
dsniff -h
sudo dsniff -i eth0
sudo dsniff -i eth0 -m
sudo dsniff -i eth0 -m "not port 443"
- Аудита безопасности локальных сетей
- Обнаружения передачи паролей в открытом виде
- Анализа HTTP-трафика и cookie-сессий
- Демонстрации уязвимостей сетевых протоколов
#dsniff #sniffer #mitm #pentest #tool
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10❤8👍6
ProxyBroker2: асинхронный инструмент для поиска и управления прокси
🔎 Основные возможности
▶️ Асинхронная архитектура (построен на asyncio для высокопроизводительной параллельной обработки)
▶️ Поддерживает протоколы HTTP, HTTPS, SOCKS4, SOCKS5, а также CONNECT для портов 80 и 23 (SMTP)
▶️ Определение типа прокси (прозрачный, анонимный, высокоанонимный)
▶️ Есть умная фильтрация по типу, уровню анонимности, стране, времени ответа и статусу в DNSBL
👉 Что нового в версии 2.0.0
▶️ Нулевое количество критических ошибок (исправлены утечки сигналов, взаимоблокировки)
▶️ Современные асинхронные паттерны (обновлен устаревший код asyncio)
▶️ Полная совместимость с Python 3.10, 3.11, 3.12, 3.13 и 3.14
⬇️ Установка
Проверка
⏺️ Найти 5 рабочих HTTP-прокси
⏺️ Локальный прокси-сервер с ротацией высокоанонимных HTTP/HTTPS прокси
⏺️ Поиск качественных SOCKS5 прокси и сохранение в файл
🎇 Инструмент полезен для:
- Веб-скрапинга и парсинга с обходом ограничений по IP
- Обеспечения анонимности при сетевых запросах
- Тестирования геозависимого контента
- Создания собственных прокси-пулов с автоматической ротацией
#proxybroker2 #proxy #asyncio #socks5 #tool #pentest
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
ProxyBroker2 — это современная асинхронная библиотека и инструмент командной строки для поиска, проверки и предоставления публичных прокси-серверов. Инструмент собирает данные из более чем 50 источников, проверяет работоспособность прокси и может функционировать как локальный прокси-сервер с автоматической ротацией адресов.
pipх install proxybroker2
Проверка
proxybroker2 -h
proxybroker2 find --types HTTP --limit 5
proxybroker2 serve --host 127.0.0.1 --port 8888 --types HTTP HTTPS --lvl High --min-queue 5
proxybroker2 find --types SOCKS5 --limit 20 --outfile good_proxies.txt
- Веб-скрапинга и парсинга с обходом ограничений по IP
- Обеспечения анонимности при сетевых запросах
- Тестирования геозависимого контента
- Создания собственных прокси-пулов с автоматической ротацией
#proxybroker2 #proxy #asyncio #socks5 #tool #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥9❤6
ROADrecon: инструмент для разведки в Azure AD и Entra ID
🔎 Возможности
▶️ На основе метаданных внутреннего API Azure AD создается модель SQLAlchemy для хранения информации
▶️ Все данные сохраняются в файл SQLite для последующего анализа без необходимости повторных запросов к Azure
▶️ Расширение функциональности через пользовательские плагины для обработки и экспорта данных
⬇️ Установка
Проверка
🔗 Запуск аутентификации через устройство
После выполнения:
1. В терминале появится код (например, H8K7M9)
2. Откройте браузер и перейдите на https://microsoft.com/devicelogin
3. Введите полученный код
4. Войдите в учетную запись Azure AD
5. Вернитесь в терминал — готово
⏺️ Сбор данных из Azure AD
⏺️ Запуск веб-интерфейса для просмотра
⏺️ Сбор всех данных, включая PIM, Governance, Azure RM
⏺️ Эспорт списка пользователей в CSV
🧿 Полезен при:
- Проведении атак типа «red team» для картирования привилегированных путей в Azure AD
- Выполнении аудитов безопасности облачной идентификации (blue team)
- Анализе сложных делегирований и прав приложений
- Инвентаризации и документировании Azure-сред
#roadrecon #roadtools #azuread #tool #microsoft365 #pentest
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
ROADrecon — это часть фреймворка ROADtools, разработанного для исследования и аудита безопасности Azure Active Directory (теперь Entra ID). Инструмент использует автоматически сгенерированную модель метаданных для сбора всей доступной информации об Azure AD через API Microsoft Graph и сохраняет её в локальную базу данных SQLite.
pipх install roadrecon
Проверка
roadrecon -h
roadrecon auth --device-code
После выполнения:
1. В терминале появится код (например, H8K7M9)
2. Откройте браузер и перейдите на https://microsoft.com/devicelogin
3. Введите полученный код
4. Войдите в учетную запись Azure AD
5. Вернитесь в терминал — готово
roadrecon gather
roadrecon gui
roadrecon gatherall
roadrecon dump users
- Проведении атак типа «red team» для картирования привилегированных путей в Azure AD
- Выполнении аудитов безопасности облачной идентификации (blue team)
- Анализе сложных делегирований и прав приложений
- Инвентаризации и документировании Azure-сред
#roadrecon #roadtools #azuread #tool #microsoft365 #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9👍5🔥5
TorCrawl: Анонимный краулер и экстрактор веб-страниц через сеть TOR
🔎 Возможности
▶️ Анонимный доступ к .onion и обычным сайтам через прокси SOCKS5 сети TOR
▶️ Режим экстракции (получение HTML-кода страницы (вывод в терминал или сохранение в файл))
▶️ Режим краулинга (сбор всех ссылок с целевой страницы с возможностью обхода на заданную глубину (-d))
▶️ Экспорт результатов в форматах TXT, JSON, XML и SQLite
▶️ Поиск по ключевым словам (интеграция YARA для фильтрации страниц)
▶️ Ротация User-Agent и прокси для повышения анонимности и обхода блокировок
⬇️ Установка
Проверка
⏺️ Простое извлечение HTML-кода страницы
⏺️ Краулинг .onion-сайта через TOR
⏺️ Экстракция с поиском в тексте (-у t) после извлечения
⏺️ Сохранение страницы в файл с логом
➕ Преимущества
- Простота использования (минимальный порог входа (одна команда для базовых операций))
- Полная поддержка сети TOR для работы как с обычными, так и с .onion-ресурсами
- Возможность комбинировать краулинг, экстракцию, поиск и экспорт в различных форматах
- Поддержка pipe и входных файлов для интеграции в скрипты
#torcrawl #tor #onion #tool #pentest
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
TorCrawl — это скрипт на Python, предназначенный для анонимного обхода и извлечения содержимого веб-страниц, включая скрытые .onion-ресурсы, через сеть TOR. Инструмент сочетает простоту использования с функциями приватности, обеспечивая сбор данных без раскрытия реального IP-адреса.
pipx install torcrawl
Проверка
torcrawl -h
torcrawl -u http://example.com
torcrawl -u http://facebookcorewwwi.onion -c -d 1
torcrawl -w -u https://example.com -e -y t
torcrawl -u https://example.com -o page.html -l
- Простота использования (минимальный порог входа (одна команда для базовых операций))
- Полная поддержка сети TOR для работы как с обычными, так и с .onion-ресурсами
- Возможность комбинировать краулинг, экстракцию, поиск и экспорт в различных форматах
- Поддержка pipe и входных файлов для интеграции в скрипты
#torcrawl #tor #onion #tool #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
❤12👍9🔥6
CyberScan: набор инструментов для сетевой криминалистики
🎇 Основные возможности
▶️ Обнаружение открытых портов на целевом хосте с возможностью указания диапазона
▶️ Проверка доступности хостов с использованием ARP, ICMP, TCP и UDP
▶️ Определение географического положения IP-адреса (страна, город, координаты)
▶️ Извлечение и декодирование заголовков Ethernet, IP, TCP, UDP и ICMP из сохраненных дампов трафика
▶️ Работа с IPv4 и IPv6 протоколами (с предупреждениями при отсутствии маршрута IPv6)
⬇️ Установка
Проверка
⏺️ Сканирование портов
⏺️ Сканирование диапазона портов (с 1 по 100)
⏺️ ARP ping (быстрый способ обнаружения в локальной сети)
⏺️ Геолокация IP-адреса
⏺️ Извлечение IP-заголовков
➕ Преимущества
- Простота использования (одна команда с минимальным количеством опций)
- Совмещение сканирования, ping-тестирования, геолокации и анализа pcap
- Поддержка Windows, Linux и macOS
#cyberscan #portscanner #pentest #tool #ping
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
CyberScan — инструмент для анализа пакетов, сканирования портов, обнаружения хостов и геолокации IP-адресов. Поддерживает работу с различными протоколами (ARP, ICMP, TCP, UDP) и может анализировать как живые сети, так и сохраненные pcap-файлы.
pipх install cyberscan
Проверка
cyberscan -h
cyberscan -s 8.8.8.8 -p scan
cyberscan -s 192.168.1.1 -p scan -d 1 -t 100
cyberscan -s 192.168.1.0/24 -p arp
cyberscan -s 72.229.28.185 -p geoip
cyberscan -f test.pcap -p ip
- Простота использования (одна команда с минимальным количеством опций)
- Совмещение сканирования, ping-тестирования, геолокации и анализа pcap
- Поддержка Windows, Linux и macOS
#cyberscan #portscanner #pentest #tool #ping
Please open Telegram to view this post
VIEW IN TELEGRAM
❤16👍4🔥4🙉1
Uro: инструмент для очистки списков URL
👉 Uro не выполняет HTTP-запросы к URL, а обрабатывает их статически, удаляя:
▶️ инкрементные URL (/page/1/ и /page/2/)
▶️ URL блогов и человекоподобного контента (/posts/a-brief-history-of-time)
▶️ URL с одинаковым путем, но разными значениями параметров (/page.php?id=1 и /page.php?id=2)
▶️ URL, ведущие к статическим файлам (изображения, JS, CSS и другие файлы)
⬇️ Установка
Проверка
⏺️ Базовая очистка списка
Чтение URL из файла
⏺️ Сохранение результата в файл
⏺️ Белый список расширений (Whitelist)
Оставить только URL с расширениями .php, .asp и .html и URL без расширения:
⏺️ Черный список расширений (Blacklist)
Удалить все URL с расширениями .jpg, .png, .js, .pdf:
Uro имеет встроенный черный список «бесполезных» расширений. Использование -b переопределяет его и указанные расширения будут удалены.
🔎 Полезен для:
- подготовки целей для сканеров уязвимостей (например, для Nessus, OpenVAS)
- очистки результатов от пассивных инструментов разведки
- автоматизации в баг-баунти и пентест-проектах
#uro #urlcleaning #pentest #recon #bugbounty #tool
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Uro — это утилита командной строки для очистки и дедупликации больших списков URL. Инструмент разработан для удаления неинтересных, повторяющихся или «бесполезных» URL.
Инструмент особенно полезен для этапа сбора информации (reconnaissance) и подготовки целей для сканеров уязвимостей.
pipx install uro
Проверка
uro -h
Чтение URL из файла
urls.txt и вывод очищенного списка в терминал:uro -i urls.txt
uro -i urls.txt -o cleaned.txt
Оставить только URL с расширениями .php, .asp и .html и URL без расширения:
uro -w php asp html
Удалить все URL с расширениями .jpg, .png, .js, .pdf:
uro -b jpg png js pdf
Uro имеет встроенный черный список «бесполезных» расширений. Использование -b переопределяет его и указанные расширения будут удалены.
- подготовки целей для сканеров уязвимостей (например, для Nessus, OpenVAS)
- очистки результатов от пассивных инструментов разведки
- автоматизации в баг-баунти и пентест-проектах
#uro #urlcleaning #pentest #recon #bugbounty #tool
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤3🔥3
CUPP (Common User Passwords Profiler)
🎇 CUPP предназначена для создания словарей, адаптированных под конкретного человека. Вместо использования общих списков паролей, инструмент генерирует комбинации на основе:
▶️ имени, фамилии, никнейма
▶️ даты рождения, годовщин
▶️ имен родственников, домашних животных
▶️ хобби, любимых слов и чисел
Инструмент имеет три основные режима работы:
▶️ интерактивный режим (-i) — задает вопросы о цели и генерирует словарь
▶️ улучшение существующего словаря (-w) — добавляет новые комбинации в уже имеющийся список
▶️ загрузка больших wordlist (-l) — скачивает готовые словари из репозитория
⬇️ Установка
Проверка
⏺️ Интерактивная генерация словаря (основной режим)
Программа задаст вопросы о цели:
После ответов CUPP сгенерирует файл словаря со всеми возможными комбинациями.
⏺️ Улучшение существующего словаря
Эта команда анализирует файл passwords.txt и генерирует дополнительные варианты паролей на основе существующих записей.
⏺️ Загрузка больших wordlist
Загружает популярные словари, такие как:
- rockyou.txt
- rockyou-75.txt
- darkc0de.lst
- cirt-default-passwords.txt
- cirt-french-passwords.txt
- cirt-italian-passwords.txt
- cirt-german-passwords.txt
- cirt-spanish-passwords.txt
🧿 Преимущества
- генерирует пароли, которые не найти в общих словарях
- интерактивный режим делает работу интуитивно понятной
- возможность улучшать существующие словари и загружать готовые списки
#cupp #passwordprofiling #pentest #tool
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
CUPP (Common User Passwords Profiler) — это инструмент командной строки на Python для генерации персонализированных словарей паролей на основе профиля пользователя.
Инструмент имеет три основные режима работы:
sudo apt install cupp
Проверка
cupp -h
cupp -i
Программа задаст вопросы о цели:
[+] Insert the information about the victim to make a dictionary
[+] If you don't know something, just hit enter.
> First Name: John
> Last Name: Doe
> Nickname: jd
> Birth Date (DDMMYYYY): 15051980
> Partners Name: Jane
> Children's Names: Alice, Bob
> Pets Names: Rex
> Company: Acme Inc
> Hobbies: golf
> Favourite Words: secure
После ответов CUPP сгенерирует файл словаря со всеми возможными комбинациями.
cupp -w passwords.txt
Эта команда анализирует файл passwords.txt и генерирует дополнительные варианты паролей на основе существующих записей.
cupp -l
Загружает популярные словари, такие как:
- rockyou.txt
- rockyou-75.txt
- darkc0de.lst
- cirt-default-passwords.txt
- cirt-french-passwords.txt
- cirt-italian-passwords.txt
- cirt-german-passwords.txt
- cirt-spanish-passwords.txt
- генерирует пароли, которые не найти в общих словарях
- интерактивный режим делает работу интуитивно понятной
- возможность улучшать существующие словари и загружать готовые списки
#cupp #passwordprofiling #pentest #tool
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤6👍3🤨1
Rtfobj: извлечение объектов из RTF-файлов
▶️ извлечение встроенных объектов из RTF-файлов, включая OLE-объекты и пакеты
▶️ идентификация типов объектов
▶️ сохранение извлеченных объектов в файлы для автономного анализа
▶️ поддержка ZIP-архивов с паролями
▶️ рекурсивный поиск в каталогах
выборочное извлечение объектов по номеру
⬇️ Установка
Проверка
⏺️ Анализ RTF-файла
⏺️ Извлечение всех объектов в указанную директорию
⏺️ Рекурсивный поиск и анализ всех RTF-файлов в каталоге
⏺️ Анализ ZIP-архива с RTF-файлами
⏺️ Полный анализ с сохранением и логированием
🎇 Преимущества
▶️ специализируется на извлечении объектов из RTF
▶️ поддерживает выборочное сохранение обнаруженных объектов
▶️ работает с файлами внутри ZIP-архивов
▶️ может рекурсивно обрабатывать все RTF-файлы в директории
▶️ автоматически определяет типы извлеченных объектов
#rtfobj #rtf #malwareanalysis #security #oletools #maldoc #forensics #pentest #tool
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Rtfobj — инструмент для извлечения встроенных объектов из файлов формата RTF (Rich Text Format). RTF-файлы часто используются для распространения вредоносных программ через встроенные объекты, такие как OLE-объекты, и этот инструмент позволяет их обнаруживать и извлекать для дальнейшего анализа.
выборочное извлечение объектов по номеру
pipх install oletools
Проверка
rtfobj -h
rtfobj malicious.rtf
rtfobj -s all -d ./extracted malicious.rtf
rtfobj -r /path/to/rtf/files/
rtfobj -z "password" archive.zip
rtfobj -s all -d ./output -l debug malicious.rtf
#rtfobj #rtf #malwareanalysis #security #oletools #maldoc #forensics #pentest #tool
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍4🔥3
Pyxswf: обнаружение и извлечение Flash-объектов
▶️ извлечение SWF-объектов из OLE-структуры документов Office
▶️ извлечение Flash-объектов из RTF-файлов с парсингом шестнадцатеричного кодирования
▶️ сохранение извлеченных объектов с именем в формате MD5-хеша для идентификации
▶️ сканирование SWF-файлов с помощью YARA-правил для обнаружения известных сигнатур
▶️ проверка MD5-сигнатур для идентификации известных вредоносных SWF
▶️ дефляция сжатых SWF-файлов для анализа содержимого
▶️ отображение заголовка SWF для быстрой оценки структуры
⬇️ Установка
Проверка
⏺️ Извлечение SWF-объектов
⏺️ Сканирование с использованием YARA
⏺️ Отображение заголовка SWF
⏺️ Дефляция сжатого SWF
⏺️ Полный анализ (извлечение, дефляция и сканирование)
#pyxswf #flash #swf #security #oletools #pentest #tool
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Pyxswf — инструмент для обнаружения, извлечения и анализа Flash-объектов (SWF), встроенных в файлы, такие как документы MS Office и RTF. Особенно полезен для анализа вредоносных программ, использующих Flash для эксплуатации уязвимостей.
pipх install oletools
Проверка
pyxswf -h
pyxswf -X malicious.doc
pyxswf -y document.doc
pyxswf -H file.swf
pyxswf -d compressed.swf
pyxswf -X -d -y suspicious.doc
#pyxswf #flash #swf #security #oletools #pentest #tool
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍4🔥3
XSRFProbe: инструмент для аудита и эксплуатации CSRF-уязвимостей
▶️ обширный набор систематических проверок, основанных на движке сравнения
▶️ обнаружение и активное тестирование обходов для различных реализаций Anti-CSRF-токенов
▶️ проверка валидации Referer и Origin с использованием реальных методов обхода
▶️ анализ защиты SameSite для cookie с возможностью перечисления поддоменов для тестирования обходов
▶️ обходчик (краулер) с контролируемым, ограниченным обходом и сканированием
▶️ опциональная интеграция с headless Firefox (Selenium) для тестов, зависящих от браузера
▶️ точный анализ стойкости токенов с использованием проверок энтропии и кодирования
▶️ генерация PoC-форм как для обычных, так и для вредоносных CSRF-эксплойтов
▶️ поддержка пользовательских cookie и заголовков, а также генерация JSON-отчетов
⬇️ Установка
Проверка
⏺️ Тестирование одного URL
⏺️ Тестирование с пользовательским файлом cookie
⏺️ Обход (краулинг) всего сайта
⏺️ Тестирование с пользовательскими заголовками
#xsrfprobe #csrf #xsrf #websecurity #pentest #tool
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
XSRFProbe — расширенный инструмент командной строки для аудита и эксплуатации уязвимостей межсайтовой подделки запроса (CSRF/XSRF). Он оснащен движком обхода и множеством систематических проверок, способных обнаруживать большинство случаев CSRF-уязвимостей, связанных с ними обходов, и генерировать эксплуатируемые Proof-of-Concept (PoC) для каждой найденной уязвимости.
sudo apt install xsrfprobe
Проверка
xsrfprobe -h
xsrfprobe -u http://testphp.vulnweb.com
xsrfprobe -u http://example.com/profile -c "PHPSESSID=abc123; security=low"
xsrfprobe -u http://testphp.vulnweb.com --crawl
xsrfprobe -u http://example.com -H "Accept=text/php, X-Requested-With=Dumb"
#xsrfprobe #csrf #xsrf #websecurity #pentest #tool
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤3👍3
Olevba: анализ VBA-макросов в документах MS Office
▶️ извлечение VBA-кода из документов форматов .doc, .xls, .ppt (OLE) и .docx, .xlsx, .pptx (OpenXML)
▶️ анализ макросов с использованием эвристик для обнаружения подозрительных функций
▶️ декодирование обфусцированных строк (Hex, Base64, StrReverse, Dridex и др.)
▶️ деобфускация VBA-выражений
▶️ отображение P-кода (псевдокода) для углубленного анализа
▶️ поддержка XLM (Excel 4.0) макросов при наличии XLMMacroDeobfuscator
▶️ вывод результатов в формате JSON для автоматизации
⬇️ Установка
Проверка
⏺️ Анализ файла
⏺️ Рекурсивный анализ всех .doc файлов в каталоге
⏺️ Вывод только кода макросов (без анализа)
⏺️ Показ декодированных обфусцированных строк
#olevba #vba #oletools #office #macro #security #forensics #pentest #tool
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Olevba — инструмент для извлечения и анализа исходного кода VBA-макросов из документов (OLE и OpenXML).
pipх install oletools
Проверка
olevba -h
olevba document.doc
olevba -r *.doc
olevba -c malicious.doc
olevba --decode document.doc
#olevba #vba #oletools #office #macro #security #forensics #pentest #tool
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤4🔥3
Msodde: обнаружение и извлечение DDE-ссылок
🎇 Основные возможности
- извлечение DDE- и DDEAUTO-полей из документов
- поддержка форматов OLE (.doc) и OpenXML (.docx)
- работа с RTF-файлами
- фильтрация результатов для исключения безвредных полей
вывод в формате JSON
⬇️ Установка
Проверка
⏺️ Базовый анализ файла
⏺️ Поиск только DDE/DDEAUTO ссылок в документе
⏺️ Вывод результатов в JSON формате
⏺️ Анализ с фильтрацией (исключить безвредные поля)
⏺️ Анализ RTF-файла
#msodde #dde #ddeauto #security #oletools #office #pentest #tool
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Msodde — инструмент для обнаружения и извлечения DDE (Dynamic Data Exchange) и DDEAUTO ссылок из RTF и CSV файлов. DDE-ссылки используются в атаках для выполнения произвольных команд при открытии документа.
- извлечение DDE- и DDEAUTO-полей из документов
- поддержка форматов OLE (.doc) и OpenXML (.docx)
- работа с RTF-файлами
- фильтрация результатов для исключения безвредных полей
вывод в формате JSON
pipх install oletools
Проверка
msodde -h
msodde document.doc
msodde -d document.docx
msodde -j document.doc
msodde -f document.docx
msodde malicious.rtf
#msodde #dde #ddeauto #security #oletools #office #pentest #tool
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍4🔥3
Kudu
Большинство программ для очистки системы имеют закрытый исходный код, перегружены рекламой и нацелены на получение прибыли. Некоторые из них - это и вовсе замаскированное вредоносное ПО.
Инструменты Kudu для ПК бесплатны, имеют открытый исходный код и работают прозрачно. Никакой рекламы, навязанного стороннего ПО или назойливых уведомлений.
Сканирование и очистка выполняются локально; функции Kudu Cloud активируются только по вашему явному запросу. Вы можете изучить каждую строку кода, проверить результаты любого сканирования и проконтролировать каждое действие по удалению файлов.
Продукт создан разработчиками, которым надоело с серьезным видом рекомендовать CCleaner.
⚙ Установка:
➡️ Запуск:
#tool #clean #security
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Большинство программ для очистки системы имеют закрытый исходный код, перегружены рекламой и нацелены на получение прибыли. Некоторые из них - это и вовсе замаскированное вредоносное ПО.
Инструменты Kudu для ПК бесплатны, имеют открытый исходный код и работают прозрачно. Никакой рекламы, навязанного стороннего ПО или назойливых уведомлений.
Сканирование и очистка выполняются локально; функции Kudu Cloud активируются только по вашему явному запросу. Вы можете изучить каждую строку кода, проверить результаты любого сканирования и проконтролировать каждое действие по удалению файлов.
Продукт создан разработчиками, которым надоело с серьезным видом рекомендовать CCleaner.
wget http://ftp.us.debian.org/debian/pool/main/f/fuse/libfuse2t64_2.9.9-9_amd64.debsudo dpkg -i libfuse2t64_2.9.9-9_amd64.deb./Kudu-x86_64.AppImage#tool #clean #security
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6🔥2👍1
Legba: Для аудита учетных данных
🧠 Возможности
- подборка паролей к 20+ протоколам (SSH, RDP, SMB, FTP, MySQL, MSSQL, MongoDB, Redis, LDAP, Kerberos и другим)
- приём логинов и паролей из файлов, диапазонов и генераторов перестановок
- сканирование портов, поиск поддоменов и перечисление файлов на веб-серверах
- сохранение сессии и возобновление прерванного сканирования
- работа через прокси, ограничение скорости и задержки
- вывод результатов в TXT, CSV или JSONL
- высокая скорость за счёт Rust: обгоняет Hydra в разы (SSH — в 55 раз)
⬇️ Установка
Проверка
⏺️ Базовый брутфорс SMB
⏺️ Брутфорс с ограничением скорости
⏺️ Сохранение сессии для возобновления
#legba #bruteforce #passwordspraying #pentest #tool #security #smb
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Legba — инструмент для брутфорса учетных данных, распыления паролей и перечисления, создан для достижения высокой производительности и стабильности при меньшем потреблении ресурсов по сравнению с аналогичными решениями, такими как THC Hydra.
- подборка паролей к 20+ протоколам (SSH, RDP, SMB, FTP, MySQL, MSSQL, MongoDB, Redis, LDAP, Kerberos и другим)
- приём логинов и паролей из файлов, диапазонов и генераторов перестановок
- сканирование портов, поиск поддоменов и перечисление файлов на веб-серверах
- сохранение сессии и возобновление прерванного сканирования
- работа через прокси, ограничение скорости и задержки
- вывод результатов в TXT, CSV или JSONL
- высокая скорость за счёт Rust: обгоняет Hydra в разы (SSH — в 55 раз)
sudo apt install legba
Проверка
legba -h
legba smb --target domain.local --username administrator --password wordlist.txt
legba ssh --target 192.168.1.1 --username root --password wordlist.txt --rate-limit 5 --jitter-min 100 --jitter-max 500
legba ssh --target 192.168.1.1 --username root --password wordlist.txt --session scan.session
#legba #bruteforce #passwordspraying #pentest #tool #security #smb
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍5🔥3
PwnEye
PwnEye - это относительно новый инструмент, который пока не получил должного внимания. Он работает как с ONVIF, так и с RTSP, а это, по сути, всё, что нужно. Получив контроль над камерой, PwnEye позволяет перезагрузить её, сбросить настройки до заводских и открыть интерактивную оболочку через ONVIF.
Утилита имеет обширное справочное меню. С помощью опции '--discover' можно найти камеры в локальной сети, но можно также указать конкретный IP-адрес камеры.
Установка:
Запуск:
#tool #wapt #pentest #cam
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
PwnEye - это относительно новый инструмент, который пока не получил должного внимания. Он работает как с ONVIF, так и с RTSP, а это, по сути, всё, что нужно. Получив контроль над камерой, PwnEye позволяет перезагрузить её, сбросить настройки до заводских и открыть интерактивную оболочку через ONVIF.
Утилита имеет обширное справочное меню. С помощью опции '--discover' можно найти камеры в локальной сети, но можно также указать конкретный IP-адрес камеры.
Установка:
sudo apt install ffmpeg pipxpipx install git+https://github.com/Hackerest/pwneye.gitЗапуск:
pwneye -t {IP}#tool #wapt #pentest #cam
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11❤3👍3👎1
Tookie-OSINT: Инструмент разведки по имени пользователя
🎇 Возможности
- принимает одно имя пользователя или файл со списком имен для пакетной обработки
- поддержка настройки количества потоков для ускорения сканирования
- поддержка TXT, CSV и JSON для удобства интеграции с другими инструментами
- дополнительный сбор данных с обнаруженных страниц
- возможность работы через прокси-сервер для анонимизации запросов
- показ как положительных, так и отрицательных результатов проверки
⬇️ Устанавливаем
Проверяем
⏺️ Сканирование одного имени пользователя
Результат сохраняется в файл alfred.txt
⏺️ Пакетное сканирование из файла
⏺️ Использование прокси и отображение всех результатов
⏺️ Отключение случайных заголовков
⏺️ Использование веб-скрапера
#tookieosint #osint #username #cybersecurity #tool #pentest #осинт #поискимени
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Tookie-OSINT — инструмент с открытым исходным кодом для проведения OSINT-исследований, предназначенный для поиска учетных записей пользователя на различных веб-сайтах и социальных платформах по заданному имени пользователя. Инструмент позиционируется как альтернатива известной утилите Sherlock, обеспечивая автоматизированный поиск цифровых следов в открытых источниках.
- принимает одно имя пользователя или файл со списком имен для пакетной обработки
- поддержка настройки количества потоков для ускорения сканирования
- поддержка TXT, CSV и JSON для удобства интеграции с другими инструментами
- дополнительный сбор данных с обнаруженных страниц
- возможность работы через прокси-сервер для анонимизации запросов
- показ как положительных, так и отрицательных результатов проверки
sudo apt install tookie-osint
Проверяем
tookie-osint -h
tookie-osint -u alfred
Результат сохраняется в файл alfred.txt
#создайте файл users.txt с именами пользователей (по одному на строку)
tookie-osint -U users.txt -o csv
tookie-osint -u alfred -p http://127.0.0.1:8080 -a
tookie-osint -u alfred --skipheaders
tookie-osint -u alfred -W -H
#tookieosint #osint #username #cybersecurity #tool #pentest #осинт #поискимени
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤4👍3