Многопротокольный инструмент для перебора учетных данных / распыления паролей и других перечислений, созданный с использованием Rust и Tokio asynchronous runtime для достижения лучшей производительности и стабильности при потреблении меньшего количества ресурсов.
Legba опубликован как бинарный репозиторий на crates.io. Если у вас установлен Cargo, можно воспользоваться командой:
cargo install legba
Это позволит скомпилировать исходники и установить бинарный файл в $HOME/.cargo/bin/legba.
Чтобы использовать этот инструмент, необходимо указать:
legba http.basic --username admin --password /path/to/wordlists.txt --target https://example.com/
legba dns --payloads /path/to/subdomains.txt --target example.com
legba smb --target domain.local --username administrator --password wordlist.txt
#Bruteforce #tools #fast
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8🔥6👍5
Прозрачный прокси-сервер для анонимизации запросов с помощью ИИ. Удаляет IP-адреса, учетные данные, хэш-значения, домены, адреса электронной почты, облачные токены, названия организаций и проектов, имена хостов и персональные данные до того, как они попадут в любую языковую модель (Claude, OpenAI, OpenRouter).
Полная анонимизация данных свела бы на нет всю пользу от ИИ, например если пользователь ищет уязвимость в IIS 10, замена IIS 10 на суррогат означает, что Claude не сможет сказать, какие CVE применимы, какие эксплойты работают и какова поверхность атаки.
Общее правило: если значение описывает что представляет собой технология, оно остается. Если в нем указано кто его владелец или его данные, оно заменяется.
python3 wizard.py setup # создание виртуального окружения и установка зависимостей
python3 wizard.py docker up # запуск Ollama в Docker
export ANTHROPIC_BASE_URL=http://localhost:8080
export ENGAGEMENT_ID=my-engagement
claude # или любой другой клиент, совместимый с OpenAI
Инструмент поддерживает визуальный аудит — открывается в браузере во время работы прокси:
python3 wizard.py tunnel --audit
Показывает все ORIGINAL → SURROGATE сопоставления, зарегистрированные во время сеанса, с возможностью фильтрации по типу сущности (DOMAIN, CREDENTIAL, TOKEN, HASH…) и разбивкой по времени выполнения для каждого запроса. Используйте его, чтобы с первого взгляда выявлять утечки, а не искать их с помощью grep.
#AI #tools #anonimization
Please open Telegram to view this post
VIEW IN TELEGRAM
5❤12👍7🔥7
CLI инструмент с открытым исходным кодом для изучения данных об уязвимостях с мощными возможностями поиска, фильтрации и анализа.
Установить инструмент можно в одну команду через GO.
go install github.com/projectdiscovery/vulnx/v2/cmd/vulnx@latest
Начать изучение уязвимостей можно с помощью следующих команд (ключ API не требуется).
vulnx filters # Просмотреть все доступные поля поиска
vulnx search apache # Базовый поиск (с учетом ограничений скорости)
Для настройки своего ключа API требуется команда.
vulnx auth # Получите бесплатный ключ API на странице https://cloud.projectdiscovery.io
Расширенное исследование с более высокими лимитами.
vulnx search apache # Без ограничений по скорости
vulnx id CVE-2021-44228 # Более быстрые ответы
Основные команды
Использование
vulnx search "severity:critical && is_remote:true"
vulnx search "apache || nginx" --limit 20
vulnx search "cvss_score:>8.0 && cve_created_at:2024"
vulnx id CVE-2021-44228
vulnx id CVE-2024-1234 --json
vulnx analyze --fields severity
vulnx analyze --fields affected_products.vendor
#CVE #tools #CLI
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥6❤4👀1
Инструмент с открытым исходным кодом для аудита безопасности RTSP-камер видеонаблюдения. Он предназначен для поиска IP-камер в сети, определения доступных RTSP-потоков и проверки их на использование слабых или стандартных учетных данных.
docker run --rm -t --net=host ullaakut/cameradar --targets 192.168.100.0/24
go install github.com/Ullaakut/cameradar/v6/cmd/cameradar@latest
После установки исполняемый файл инструмента будет доступен в каталоге $GOPATH/bin.
Принцип работы
#cameras #tools #recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥5❤3👀2
k8scout — инструмент с открытым исходным кодом для моделирования и анализа потенциальных путей атаки в кластерах Kubernetes.
⬇️ Скачать инструмент можно со страницы релизов и затем выполнить сборку из исходного кода.
❗️ Инструмент полезен на стадии, когда специалист уже скомпрометировал один из подов и хочет посмотреть дальнейшие пути развития. k8scout автоматически определяет, на что способна скомпрометированная служебная учетная запись пода, составляет карту RBAC и отслеживает многоэтапные пути атаки от вашего текущего положения до наиболее ценных целей.
Запускается в двух режимах:
➡️ Наступательный режим (режим по умолчанию) — запуск из скомпрометированного пода. Определяет права доступа и все доступные пути эскалации с текущего положения.
➡️ Режим проверки (--reviewer-mode) — запуск с помощью служебной учетной записи только для чтения для аудита всей поверхности атаки кластера на предмет всех идентификаторов.
❓ Что может обнаружить инструмент
k8scout строит взвешенный граф разрешений и выполняет поиск пути на основе алгоритма Дейкстры, чтобы выявить реалистичные многоэтапные цепочки атак: под для администратора кластера, выход контейнера на узел, боковое перемещение, кража секретов и учетных данных, эскалация облачного IAM, цепочки олицетворения, изменение рабочей нагрузки, внедрение Webhook, злоупотребление оператором GitOps, обнаружение неправильной конфигурации.
Каждый обнаруженный элемент включает в себя идентификаторы техник MITRE ATT&CK, оценку риска и пошаговый путь атаки с указанием задействованных узлов графа. Всего 50 правил обнаружения.
Режимы использования
1️⃣ Из скомпрометированного пода (основной сценарий использования)
Двоичный файл автоматически определяет, что он запущен в кластере, идентифицирует модуль и сервис-аккаунт и начинает поиск пути от вашей точки входа.
2️⃣ С локального компьютера
3️⃣ Режим проверки (полный аудит кластера)
#k8s #tools #graphs
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
git clone https://github.com/hac01/k8scout
cd k8scout
make build
make build-linux
make build-all
Запускается в двух режимах:
k8scout строит взвешенный граф разрешений и выполняет поиск пути на основе алгоритма Дейкстры, чтобы выявить реалистичные многоэтапные цепочки атак: под для администратора кластера, выход контейнера на узел, боковое перемещение, кража секретов и учетных данных, эскалация облачного IAM, цепочки олицетворения, изменение рабочей нагрузки, внедрение Webhook, злоупотребление оператором GitOps, обнаружение неправильной конфигурации.
Каждый обнаруженный элемент включает в себя идентификаторы техник MITRE ATT&CK, оценку риска и пошаговый путь атаки с указанием задействованных узлов графа. Всего 50 правил обнаружения.
Режимы использования
# Скопировать бинарный файл в под
kubectl cp k8scout-linux-amd64 <ns>/<pod>:/tmp/k8scout
# Запустить
kubectl exec -it <ns>/<pod> -- chmod +x /tmp/k8scout
kubectl exec -it <ns>/<pod> -- /tmp/k8scout --out /tmp/result.json
# Извлечь результаты
kubectl cp <ns>/<pod>:/tmp/result.json ./result.json
Двоичный файл автоматически определяет, что он запущен в кластере, идентифицирует модуль и сервис-аккаунт и начинает поиск пути от вашей точки входа.
# Использует ~/.kube/config или $KUBECONFIG
k8scout --all-namespaces --out result.json
# Цель на одно пространство имен
k8scout --namespace production --out result.json
# Разверните RBAC и задание, доступные только для чтения
kubectl apply -f deploy/rbac.yaml
kubectl apply -f deploy/job.yaml
# Или доступен запуск напрямую с разрешениями
k8scout --reviewer-mode --all-namespaces --out result.json
#k8s #tools #graphs
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤6👍3
Инструмент для поиска и устранения распространенных ошибок в службах сертификации Active Directory.
Предварительные требования
Откройте командную строку PowerShell и установите Locksmith из PowerShell Gallery:
- Install-ModuleName Locksmith -Scope CurrentUser
Скачать последнюю версию со страницы релизов.
Далее необходимо открыть PowerShell в папке с распакованным файлом и выполнить:
Unblock-File .\Locksmith.zip
Expand-Archive .\Locksmith.zip
Import-Module .\Locksmith\Locksmith.psd1
Invoke-Locksmith
Примеры использования (4 режима)
Запуск
Invoke-Locksmith.ps1 без параметров или с -Mode 0 позволит просканировать текущий лес Active Directory и вывести все обнаруженные проблемы AD CS в консоль.Сканирует текущий лес и выводит все обнаруженные проблемы с Active Directory и возможные способы их устранения в консоль или в файл ADCSIssues.CSV в текущем рабочем каталоге
.\Invoke-Locksmith.ps1 -Mode 1 # вывод в консоль
.\Invoke-Locksmith.ps1 -Mode 3 # вывод в CSV
При запуске Locksmith в данном режиме будут выявлены все неправильные настройки, и будет предложено исправление каждой проблемы. Если это может повлиять на работу системы, Locksmith предупредит вас.
.\Invoke-Locksmith.ps1 -Mode 4
Используйте параметр
-Scans, чтобы выбрать, какие уязвимости проверять. Допустимые значения включают All, Auditing, ESC1, ESC2, ESC3, ESC4, ESC5, ESC6, ESC7, ESC8, ESC9, ESC11, ESC13, ESC15, EKEUwu, ESC16 или PromptMe. PromptMeОпция представляет собой интерактивный список, позволяющий выбрать одно или несколько сканирований.# Сканирование для ESC1, ESC2, и ESC8
Invoke-Locksmith.ps1 -Scans ESC1,ESC2,ESC8
#ADCS #tools #misconfigurations
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤6🔥6
CLI-инструмент для разведки облачной инфраструктуры во время проведения тестирований на проникновение, который помогает находить уязвимые места в облачной инфраструктуре. CloudFox был разработан для использования с ограниченными правами только на чтение.
Основные возможности
Инструмент помогает ответить на следующие вопросы:
Поддерживаемые платформы
Скачайте последнюю версию со страницы релизов.
Альтернативный вариант:
git clone https://github.com/BishopFox/cloudfox.git
cd ./cloudfox
go build .
./cloudfox
cloudfox aws --profile [profile-name] all-checks
cloudfox aws --profile cf-exec -v2 access-keys
rbac, которая отображает назначения ролей Azure RBAC на уровне подписки или клиента../cloudfox azure rbac --subscription AAAAAAAA-AAAA-AAAA-AAAA-AAAAAAAA
./cloudfox azure rbac --tenant 11111111-1111-1111-1111-11111111
./cloudfox gcp [command_name] -h. Они поделены на следующие категории:#AWS #tools #GCP #Azure
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7🔥4👍3
Инновационный инструмент для автоматизированного тестирования безопасности, использующий передовые технологии искусственного интеллекта.
Пошаговое руководство по установке, настройке, тестированию и первому входу в систему можно найти здесь. PentAGI предоставляет интерактивный установщик с интерфейсом на основе терминала для упрощения настройки и развертывания.
mkdir -p pentagi && cd pentagi
wget -O installer.zip https://pentagi.com/downloads/linux/amd64/installer-latest.zip
unzip installer.zip
./installer
Архитектура PentAGI спроектирована как модульная, масштабируемая и безопасная. Вот основные компоненты:
Научиться проводить тестирование на проникновение своими руками, детально разбираясь в каждом действии, можно на курсе «Профессия Пентестер», который стартует 24 августа. Успейте записаться!
#tools #pentest #AI
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10👍4🔥3🐳1
DeepSecrets устраняет разрыв между классическими сканерами на основе регулярных выражений и полнофункциональными коммерческими инструментами SAST. Он расширяет классическую стратегию сканирования на основе регулярных выражений, в значительной степени полагаясь на семантический анализ кода, обнаружение опасных переменных и контекстно-зависимый энтропийный анализ.
pip install git+https://github.com/ntoskernel/deepsecrets.git
deepsecrets --target-dir /path/to/your/code --outformat dojo-sarif --outfile report.json
По этой команде запуститься скан вашего кода с использованием конфигурации по умолчанию. Отчет в формате SARIF (совместимый с DefectDojo и GitHub Security) будет сохранен в файле report.json.
#tools #pentest #secrets
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥4❤2
🪲Hermit
Архитектура состоит из трех основных уровней:
➡️ hermit интерфейс командной строки проверяет конфигурацию и создает гостевые пространства имен, монтирования, окружение и дерево процессов.
➡ ️Reverie использует перехват с помощью ptrace и seccomp для остановки и возобновления работы гостевой системы в зависимости от подписанных системных вызовов и событий процессора.
➡ ️Detcore применяет детерминированную политику: виртуализирует выбранные результаты, сериализует потоки, моделирует ресурсы и логическое время, а также записывает или воспроизводит внешние входные данные.
Установка
⬇️ Для установки клонируйте репозиторий и установите интерфейс командной строки в двоичный каталог Cargo, обычно ~/.cargo/bin:
Использование
1️⃣ Режим по умолчанию и рекомендуемый режим (детерминированное выполнение)
2️⃣ Проверка воспроизводимости (сравнение выходных данных, статуса и детерминированных журналов)
3️⃣ Тестирование различных расписаний потоков
4️⃣ Запись выполнения
5️⃣ Поиск ошибок параллельной обработки (может запускать гостевую систему несколько раз)
#tools #pentest #reverse #sandbox
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Инструмент для запуска программ для Linux x86_64 в специальной, герметично изолированной «песочнице», чтобы контролировать их выполнение. Hermit преобразует обычное недетерминированное поведение в детерминированное, воспроизводимое.
Его можно использовать для различных целей, в том числе для отладки с воспроизведением, создания воспроизводимых артефактов, тестирования параллелизма в режиме хаоса и анализа ошибок.
Архитектура состоит из трех основных уровней:
Установка
git clone https://github.com/facebookexperimental/hermit.git
cd hermit
cargo install --path hermit-cli
hermit --version
Использование
hermit run -- PROGRAM ARGShermit run --verify -- PROGRAMhermit run --chaos --sched-seed=N -- PROGRAMhermit record start -- PROGRAM ARGShermit analyze --search -- PROGRAM#tools #pentest #reverse #sandbox
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤3👍1
Qu1cksc0pe — универсальный инструмент для анализа вредоносных программ, позволяющий анализировать множество типов файлов, от двоичных файлов Windows до файлов электронной почты.
Инструмент идентифицирует следующую информацию:
⏺️ Используемые DLL-файлы.
⏺️ Функции и API.
⏺️ Разделы и сегменты.
⏺️ URL-адреса, IP-адреса и электронные адреса.
⏺️ Разрешения для Android (опасные/специальные/информационные).
⏺️ Сопоставления MITRE ATT&CK (статический анализ для Windows и Linux).
⏺️ Расширения файлов и их названия.
⏺️ Встроенные исполняемые файлы/эксплойты.
Позволяет выполнять статический анализ .exe, .dll, .msi, .bin, .elf, mach-o, .apk, .jar, .dex, двоичные файлы Golang (Linux), .vbs, .vbe, .vba, .vb, .bas, .cls, .frm, .html, .htm, .js, .hta, .bat, .cmd, .lnk, .zip, .rar, .ace, .pcap, .eml файлов.
А также динамический анализ для следующих типов файлов:
▶️ исполняемые файлы Windows — .exe, .dll, .msi, .bin,
▶️ исполняемые файлы Linux — .elf, .bin,
▶️ файлы Android — .apk
🧠 MCP Server
Qu1cksc0pe поставляет MCP-сервер (Modules/mcp_server.py), который предоставляет функции статического анализа в качестве инструментов для клиентов, поддерживающих MCP (Claude Code, Claude Desktop и т. д.).
Он подключается к qu1cksc0pe.py так же, как и веб-интерфейс, поэтому для синхронизации с интерфейсом командной строки не требуется вносить изменения в код:
Использование
1️⃣ Базовый анализ целевого файла -
2️⃣ Запуск Web UI -
Флаг
🚗 Более подробно анализировать бинарный код на уровне ассемблера, разбирать исполняемые файлы (PE, ELF, APK), исследовать вредоносное ПО и обходить антиотладку с протекторами можно научиться на курсе «Профессия Реверс-инженер», который стартует 27 августа. Успейте записаться!🎇
#tools #reverse #AI
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Инструмент идентифицирует следующую информацию:
Позволяет выполнять статический анализ .exe, .dll, .msi, .bin, .elf, mach-o, .apk, .jar, .dex, двоичные файлы Golang (Linux), .vbs, .vbe, .vba, .vb, .bas, .cls, .frm, .html, .htm, .js, .hta, .bat, .cmd, .lnk, .zip, .rar, .ace, .pcap, .eml файлов.
А также динамический анализ для следующих типов файлов:
Qu1cksc0pe поставляет MCP-сервер (Modules/mcp_server.py), который предоставляет функции статического анализа в качестве инструментов для клиентов, поддерживающих MCP (Claude Code, Claude Desktop и т. д.).
Он подключается к qu1cksc0pe.py так же, как и веб-интерфейс, поэтому для синхронизации с интерфейсом командной строки не требуется вносить изменения в код:
python3 qu1cksc0pe.py --mcp.Использование
python qu1cksc0pe.py --file suspicious_file --analyzepython3 qu1cksc0pe.py --uiФлаг
--ai (и инструменты MCP ai=True) обобщают сгенерированный отчет с помощью большой языковой модели. Ollama (локальная) используется по умолчанию; также поддерживаются пять облачных бэкендов: Claude, OpenAI, DeepSeek, Kimi (Moonshot AI), GLM #tools #reverse #AI
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤3👍3
🕸Platypus — утилита для удаленного управления Linux узлами.
Требует установки агента на целевые узлы. С сервера пользователь получает интерактивную оболочку, управление файлами и сетевое туннелирование на каждом управляемом узле — через единую центральную плоскость управления.
🍯 Архитектура
Platypus поставляется в виде двух серверных двоичных файлов и отдельного клиента:
➡️ platypus-server — демон. Принимает входящие соединения от агентов через входящие TLS-порты; предоставляет API REST + WebSocket для инструментов администрирования; предоставляет двоичные файлы агентов для распространения. Сервер представляет собой исключительно API — встроенного веб-интерфейса нет.
➡️ platypus-agent — процесс, выполняемый на каждом управляемом хосте. Обращается к серверу по протоколу TLS + protobuf.
➡️ platypus-desktop — собственный настольный графический интерфейс. Поддерживает возможность подключения к любому доступному серверу с помощью URL + секретного ключа. Интерфейс с вкладками для сессий, терминалов, listener-ов, файлов, туннелей.
⬇ Установка
Быстрый способ запустить полноценную систему Platypus — использовать Docker Compose:
После этого веб-интерфейс будет доступен по адресу
Использование
0️⃣ Для первого входа в систему bootstrap_secret записывается в /app/data/bootstrap.secret внутри контейнера. Необходимо считать его с помощью
1️⃣ Добавить агентов можно в пользовательском интерфейсе через опцию «Добавить агента», после чего появится однострочную
#tools #pentest #remotecontrol
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Требует установки агента на целевые узлы. С сервера пользователь получает интерактивную оболочку, управление файлами и сетевое туннелирование на каждом управляемом узле — через единую центральную плоскость управления.
Platypus поставляется в виде двух серверных двоичных файлов и отдельного клиента:
Быстрый способ запустить полноценную систему Platypus — использовать Docker Compose:
git clone https://github.com/WangYihang/Platypus
cd Platypus
docker-compose up -d
После этого веб-интерфейс будет доступен по адресу
https://localhost:9443Использование
docker compose exec platypus-server cat /app/data/bootstrap.secret и использовать один раз для создания первого администратора, затем необходимо удалить файл. curl ... | sh команда, подписанная и привязанная к сертификату проекта.#tools #pentest #remotecontrol
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤4🔥3😁2
Инструмент для статического анализа рисков безопасности Kubernetes-манифестов. Проверяет конфигурацию ресурсов на небезопасные настройки и выдаёт рекомендации по их исправлению.
Kubesec доступен в виде:
go install github.com/controlplaneio/kubesec/v2@latestПримеры использования
#Сканировать определенный локальный файл YAML
kubesec scan ./deployment.yaml
#Сканировать из стандартного ввода JSON или YAML
cat file.json | kubesec scan -
#Сканировать Helm
helm template -f values.yaml ./chart | kubesec scan /dev/stdin
#Вывод в виде массива JSON (поведение по умолчанию)
kubesec scan ./deployment.yaml --format json
#Вывод в виде удобочитаемой таблицы
kubesec scan ./deployment.yaml --format table
#Использование пользовательского шаблона для вывода
kubesec scan ./deployment.yaml --format template --template report-template.tmpl
#Одно правило
kubesec scan --rules CapSysAdmin kubesec-test.yaml
#Несколько правил
kubesec scan --rules RunAsNonRoot,SeccompAny,ApparmorAny kubesec-test.yaml
#tools #k8s #security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6⚡3🔥3❤1
Инструмент для мониторинга Proxmox, Docker, Podman, Kubernetes, TrueNAS, физических и виртуальных машин (Linux, Windows и macOS), а также VMware vSphere.
Pulse использует Go 1.26 и фронтенд на основе SolidJS/TypeScript. Управляемая среда разработки запускает фронтенд на http://127.0.0.1:5173 и перенаправляет трафик API и WebSocket на бэкенд на порту 7655
docker run -d --name pulse -p 7655:7655 -v pulse_data:/data -e PULSE_DEPLOYMENT_METHOD=docker_run --restart unless-stopped rcourtman/pulse:vX.Y.Z
Далее необходимо открыть
http://<your-ip>:7655 настроить bootstrap-token.Функционал
#tools #monitoring #security
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10👍5🔥3
Инструмент для перечисления, сбора поддоменов, анализа доменов, выполняющий расширенную автоматизированную разведку. Предоставление отчетов возможно в формате HTML и CSV, а также поддерживается построение визуализации сетевого графа с поддоменами и виртуальными хостами.
Функции
git clone --recursive https://github.com/screetsec/Sudomy.git
python3 -m pip install -r requirements.txt
apt-get update
apt-get install jq nmap phantomjs npm chromium parallel
npm i -g wappalyzer wscat
Перед выполнением запросов на сторонних сайтах, таких как Shodan, Censys, SecurityTrails, Virustotal, и BinaryEdge необходимо выполнить настройку ключа API в файле sudomy.api.
sudomy -s shodan,dnsdumpster,webarchive -d hackerone.com
sudomy -pS -sC -sS -d hackerone.com
sudomy -d hackerone.com -all
#tools #bruteforce #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥7❤5
Инструмент для тестирования HTTP-заголовков и анализа результатов с целью выявления уязвимостей и особенностей HTTP.
Инструмент выполняет следующие проверки:
Клонировать репозиторий, перейти в каталог с проектом и установить необходимые зависимости.
git clone https://github.com/c0dejump/HExHTTP.git
cd HExHTTP
pip install .
Поддерживает интеграцию с Burp Suite через расширение ./utils/burp_extension_issue.py. При использовании флага
--burp, инструмент автоматически создает уязвимости в Burp Suite для недостатков среднего и высокого уровня критичности.hexhttp.py [-h] [-u URL] [-f URL_FILE] [-H CUSTOM_HEADER] [-A USER_AGENT] [-a AUTH] [-hu HUMANS] [-t THREADS] [-s] [-l LOG] [-L LOG_FILE] [-v] [-o [FILE]] [-p [PROXY]] [--burp [BURP]] [--ocp]
./hexhttp.py -u 'https://target.tld/'
./hexhttp.py -f domains.txt
./hexhttp.py --header 'Foo: bar' -H 'plip: plop' --auth 'user:passwd' -u 'https://target.tld/'
#tools #HTTP #web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2❤1😁1
numasec
Numasec - это агент безопасности на базе ИИ, работающий прямо в вашем терминале.
Он использует инструменты, уже установленные на вашем компьютере, следует сценариям реагирования (runbooks), переключается между специализированными киберагентами, сохраняет контекст выполнения задач, отслеживает результаты, фиксирует доказательства и помогает преобразовывать проделанную работу в отчеты.
Этот инструмент создан для тех, чья деятельность проходит на стыке командной строки, браузера, HTTP-запросов, сканеров, бюллетеней безопасности, заметок и отчетов.
➡️ Не чат-бот.
➡️ Не просто "обертка" для сканера.
➡️ Не замена Burp или Kali.
Агент безопасности, который органично вписывается в ваш привычный рабочий процесс.
Описание:
Вам приходится переключаться между командами терминала, браузером, HTTP-запросами, локальными инструментами, сканерами, бюллетенями безопасности, заметками, скриншотами, результатами проверок и отчетами.
ИИ может помочь, но только если он интегрирован непосредственно в этот рабочий процесс.
numasec предоставляет модели полноценное рабочее пространство для задач безопасности, а не просто окно чата.
Система объединяет в единую среду все ключевые элементы: цели, область тестирования, инструменты, сценарии действий (runbooks), выявленные уязвимости, доказательства, возможность воспроизведения атак и текущее состояние отчета.
🎇 Цель проста:
сделать работу по обеспечению безопасности более быстрой, точной и структурированной.
Установка:
Запуск:
#ai #tools #pentest
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Numasec - это агент безопасности на базе ИИ, работающий прямо в вашем терминале.
Он использует инструменты, уже установленные на вашем компьютере, следует сценариям реагирования (runbooks), переключается между специализированными киберагентами, сохраняет контекст выполнения задач, отслеживает результаты, фиксирует доказательства и помогает преобразовывать проделанную работу в отчеты.
Этот инструмент создан для тех, чья деятельность проходит на стыке командной строки, браузера, HTTP-запросов, сканеров, бюллетеней безопасности, заметок и отчетов.
Агент безопасности, который органично вписывается в ваш привычный рабочий процесс.
Описание:
Вам приходится переключаться между командами терминала, браузером, HTTP-запросами, локальными инструментами, сканерами, бюллетенями безопасности, заметками, скриншотами, результатами проверок и отчетами.
ИИ может помочь, но только если он интегрирован непосредственно в этот рабочий процесс.
numasec предоставляет модели полноценное рабочее пространство для задач безопасности, а не просто окно чата.
Система объединяет в единую среду все ключевые элементы: цели, область тестирования, инструменты, сценарии действий (runbooks), выявленные уязвимости, доказательства, возможность воспроизведения атак и текущее состояние отчета.
сделать работу по обеспечению безопасности более быстрой, точной и структурированной.
Установка:
npm install -g numasecЗапуск:
numasec#ai #tools #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍3🔥3
❗️ В этой статьей разберемся где не стоит хранить секреты и какие инструменты использовать для безопасного хранения.
Надежные способы хранения секретов
Переменная среды — это параметр, который хранит информацию о конфигурации и поведении операционной системы или приложения. Ее используют для настройки окружения и передачи информации между разными компонентами системы. Обычно в ней хранят пути к исполняемым файлам, локальные настройки, параметры приложений и др.
Данный метод позволяют программам получать нужную информацию извне. При этом не нужно менять исходный код или настройки конфигурационных файлов. Однако он не является полностью безопасным, так как в случае компрометации сервера злоумышленник может получить доступ к переменным окружения.
Установка
PATH.vault server -dev (в режиме разработчика Vault автоматически инициализируется и разблокируется).VAULT_ADDR и VAULT_TOKEN, которые надо установить. vault kv put <путь> <ключ=значение>
vault kv get <путь>
delete, а для просмотра все секретов list.#tools #pentest #credentials
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍4🔥3
Платформа с открытым исходным кодом для проведения тестирований по безопасности и поиска уязвимостей, которая превращает целенаправленный ИИ-анализ в дедуплицированные ранжированные результаты с настраиваемой проверкой и обогащением.
Для чего нужен инструмент
Часто при поиске уязвимостей специалисты указывают модели на весь репозиторий и просят ее найти уязвимости, что является не самым эффективным подходом.
Open·kritt использует целенаправленный подход: разбивает исследование на небольшие четко сформулированные задачи, распределяет их между ИИ-агентами и объединяет результаты в выводы, которые можно проверить и расставить по приоритетности.
git clone https://github.com/Kritt-ai/open-kritt
cd open-kritt
./kritt setup
./kritt start
После запуска необходимо открыть http://localhost:5173.
Агенты с поддержкой инструментов запускаются от имени пользователя root в одноразовых контейнерах для заданий с копиями репозитория, доступными для записи, и прямым доступом в интернет, что позволяет им устанавливать инструменты, компилировать цели, запускать тесты и создавать прототипы.
#tools #AI #research
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6🔥5👍4😁1
Инструмент для сетевой разведки, предназначенный для быстрого обнаружения подсетей в условиях неизвестной сетевой адресации. Вместо сканирования всех хостов он эвристически проверяет вероятные адреса шлюзов в каждой подсети и прослушивает трафик, собирая информацию о ближайших хостах.
Работает в Unix-подобных системах и требует Python 3.7 или более поздней версии. Инструмент использует необработанные сокеты и запускается от имени пользователя root, поэтому установка через pipx с флагом
--global обязательна:sudo pipx install --global git+https://github.com/ifritnoises/screamer
Инструмент отправляет пакеты с постепенно увеличивающимися значениями TTL в указанном диапазоне и отображает сеть: какие существуют переходы и к каким подсетям они подключаются.
Используется несколько протоколов для обхода фильтров: ICMP, TCP и UDP
sudo screamer active 192.168.0.0/16 -m icmp-echo —max-ttl 3—out-dot graph.dot --out-subnets subnets.txt
С помощью анализа трафика позволяет увидеть, что происходит в широковещательном домене и какие устройства активны. Инструмент поддерживает следующие протоколы: ARP, NDP, SSDP, CDP, LLDP, DHCP, DHCPv6, LLMNR, NBT-NS и mDNS.
sudo screamer passive —iface eth0 —timeout 30
#tools #network #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7🔥6👍3🤯2