Путь до хакера | Cyber security
1.03K subscribers
71 photos
2 videos
17 files
139 links
Блог об информационной безопасности 👾

Всё, что тебе нужно, здесь: https://github.com/artroneee/Cyber-Security-Collection

По всем вопросам:
@artrone
@cherepawwka
Download Telegram
Установка Kali Nethunter в Termux
P.S. Нужны рут права

Установка:

git clone https://github.com/huntmix/TermuxToNethunter
cd TermuxToNethunter
chmod +x main.sh
./main.sh

Для запуска (в новой сессии):

./nh

*Пост выложен в информативных целях.
Использование подобных приложений может быть незаконным.*
#софт
SocialBox - это платформа для грубой атаки [ Facebook, Gmail, Instagram, Twitter ]

Установка:
git clone https://github.com/samsesh/SocialBox-Termux.git 
cd SocialBox-Termux
chmod +x install-sb.sh
./install-sb.sh

./SocialBox.sh

Подробнее: тык

*Пост выложен в информативных целях.
Использование подобных приложений может быть незаконным.*
#софт
Crunch👹
Утилита crunch позволяет сгенерировать собственный список паролей по шаблону, используя собственный синтаксис правил:
@ - буква в нижнем регистре
, - буква в верхнем регистре
^ - спецсимвол

Пример команды генерации списка паролей по ранее описанному шаблону:
crunch 9 9 -t ,@@@@@@@^ *где 9 и 9 это минимальная и максимальная длина генерируемых комбинаций*

Очень полезная тулза, если знаете длину пароля и примерно его структуру😏

Подробнее: https://www.kali.org/tools/crunch/
#софт
Нашел новый мультитул, который называется HackingTool
Из функционала присутствует пиздец сколько всего:
⚪️Anonymously Hiding Tools
🔴Information gathering tools
🟠Wordlist Generator
🟡Wireless attack tools
🟢SQL Injection Tools
🔵Phishing attack tools
🟣Web Attack tools
⚫️Post exploitation tools
🟤и т.д.

Установка (запуск только с root правами):
git clone https://github.com/Z4nzu/hackingtool.git
chmod -R 755 hackingtool
cd hackingtool
sudo pip3 install -r requirement.txt
bash install.sh
sudo hackingtool

Подробнее: тык

*Пост выложен в информативных целях.
Использование подобных приложений может быть незаконным.*
#софт
Magisk — это набор программного обеспечения с открытым исходным кодом для настройки Android, поддерживающего устройства с более новой версией Android 5.0.
Некоторые основные особенности:

MagiskSU: предоставление root-доступа для приложений
Модули Magisk: изменяйте разделы только для чтения, устанавливая модули
MagiskBoot: самый полный инструмент для распаковки и переупаковки загрузочных образов Android.
Zygisk: запускайте код во всех процессах Android-приложений

Подробнее: тык

P.S. установку закинул в комменты, дабы пост не получился гигантским, поэтому милости прошу 👇🏻
#софт
Теперь на канале настроена удобная навигация по категориям постов, которые будут находиться в этом закрепленном сообщении и описании канала🔥
#райтап
#hack_the_box
#новости
#CVE
#полезные_материалы
#литература
#софт
#termux
MOSINT — это самый быстрый инструмент OSINT для электронной почты.
Он может делать следующие вещи:
🔹Проверка электронной почты
🔹Проверить социальные аккаунты
🔹Проверить утечки данных и пароли
🔹Найти связанные электронные письма и домены
🔹Сканировать дампы Pastebin
🔹Поиск Гугл
🔹DNS-поиск

Установка:
go install -v github.com/alpkeskin/mosint@latest
mosint example@email.com

Подробнее: тык
#софт
"Gnome стал еще мощнее благодаря ChatGPT, который теперь доступен с вашего рабочего стола и всегда готов помочь.
Экономьте время на поиске ответов в Интернете, теперь вы на расстоянии 1 клика."
- слоган расширения рабочего стола Gnome с ChatGPT.

А вообще штука балдежная, ведь можно даже просить написать payload, я полагаю😅

Установка:
git clone https://github.com/HorrorPills/ChatGPT-Gnome-Desktop-Extension && cd ChatGPT-Gnome-Desktop-Extension && make install

Подробнее: https://github.com/HorrorPills/ChatGPT-Gnome-Desktop-Extension
#полезные_материалы #софт
NExfil — это OSINT-инструмент, написанный на python для поиска профилей по имени пользователя. Предоставленные имена пользователей проверяются на более чем 350 веб-сайтах в течение нескольких секунд. Цель этого инструмента заключалась в том, чтобы быстро получить результаты при минимальном количестве ложных срабатываний.

Установка:
git clone https://github.com/thewhiteh4t/nexfil.git
cd nexfil
pip3 install -r requirements.txt

python3 nexfil.py -u username

Подробнее: https://github.com/thewhiteh4t/nexfil
#полезные_материалы #софт
Httrack — популярный инструмент для клонирования любого веб-сайта, который можно установить и на termux.

Установка:
apt install curl
curl -LO https://raw.githubusercontent.com/Hax4us/httrack_In_termux/master/httrack
sh httrack

Подробнее: https://github.com/Hax4us/httrack_In_termux
#софт
PhoneSploit Pro
Универсальный хакерский инструмент, написанный на Python для удаленного использования Android-устройств с помощью ADB (Android Debug Bridge) и Metasploit-Framework.

Полная автоматизация процесса дает возможность получить сеанс Meterpreter в один клик.

Этот инструмент может автоматически создавать, устанавливать и запускать полезную нагрузку на целевом устройстве с помощью Metasploit-
Framework и ADB, чтобы полностью взломать Android-устройство одним щелчком мыши.

Подробнее: https://github.com/AzeemIdrisi/PhoneSploit-Pro
#софт
ImHex
Шестнадцатеричный редактор для реверс-инженеров, программистов и людей, которые ценят свою сетчатку при работе в 3 часа ночи😅

Установка: https://github.com/WerWolv/ImHex/blob/master/INSTALL.md
Подробнее: https://github.com/WerWolv/ImHex
#софт #полезные_материалы
👉Кладем Bluetooth-устройство через Termux с помощью эксплойта👈

Установка:
apt install python2.7 python-pip python-dev git libssl-dev libffi-dev build-essential
pip install —upgrade pip
pip install —upgrade pwntools
apt-get install bluetooth libbluetooth-dev
pip install pybluez

git clone https://github.com/ojasookert/CVE-2017-0781.git

Использование
(❗️нужен MAC адрес❗️):
btmgmt —index 0
find

python CVE-2017-0781.py TARGET= (МАC ADDRESS)

P.S. сам не тестил, поэтому за работоспособность ничего говорить не буду
#софт #termux
Nipe — это движок, разработанный на Perl, целью которого является сделать сеть Tor вашим сетевым шлюзом по умолчанию.
Nipe может направлять трафик с вашего компьютера в Интернет через сеть Tor, поэтому вы можете путешествовать по Интернету, занимая более жесткую позицию в отношении конфиденциальности и анонимности в киберпространстве.

Установка:
git clone https://github.com/htrgouvea/nipe && cd nipe
cpanm --installdeps .
perl nipe.pl install (от рута)

Подробнее: https://github.com/htrgouvea/nipe
#софт
Diamorphine — это руткит LKM для ядер Linux 2.6.x/3.x/4.x/5.x и ARM64.

Функции:
🪄При загрузке модуль запускается невидимым;
🪄Скрыть/показать любой процесс, отправив сигнал 31;
🪄Отправка сигнала 63 (любому pid) делает модуль (не)видимым;
🪄Отправка сигнала 64 (любому pid) делает данного пользователя root;
🪄Файлы или каталоги, начинающиеся с MAGIC_PREFIX, становятся невидимыми;

Установка:
git clone https://github.com/m0nad/Diamorphine
cd Diamorphine
make
insmod diamorphine.ko (от рута)

Подробнее: https://github.com/m0nad/Diamorphine
#софт
Privileger
Privileger позволяет вам максимально просто работать с привилегиями в ОС Windows. Присутствуют следующие режимы:
◽️Добавить привилегии аккаунту.
◽️Запустить процесс, добавив в его токен конкретную привилегию.
◽️Удалить у пользователя привилегию.
◽️Режим поиска. Позволяет обнаруживать на конкретном компьютере объекты, обладающие какой-либо привилегией.
◽️Перечислить все привилегии, которые назначены конкретному аккаунту.

Подробнее: https://github.com/MzHmO/Privileger

#софт
🐧Введение в Metasploit Framework🐧

Этот материал подойдёт для тех, кто никогда не работал с Command & Control (C&C, C2) фрэймворком Metasploit или просто хочет познакомиться с ним получше💻

Здесь мы рассмотрим:
🔵Расположение фрэймворка и структуру модулей;
🔵Типы полезных нагрузок;
🔵Поставляемый вместе с фрэймворком генератор полезных нагрузок msfvenom;
🔵Работу с модулем на примере эксплойта EternalBlue;
🔵 Обработчик входящих соединений, поддерживающий нагрузки, поставляемые MSF;
🔵Возможности meterpreter;
🔵Постэксплуатационные модули;
🔵Дамп SAM и DCSync при помощи модуля Kiwi🥝

Читать: https://teletype.in/@hackerblog/metasploit
#пентест #софт
Please open Telegram to view this post
VIEW IN TELEGRAM
Привет🤝
Реализовал небольшой проектик по частичной автоматизации и упрощению работы с продуктом PT NAD. Основной целью было познакомиться с API NAD'а, а также немного прокачать Python скиллы🐍
Надеюсь, данная программа немного облегчит жизнь коллегам-мониторщикам 🙃
Название: RepNAD
Краткое описание: Программа позволяет в автоматическом режиме создавать/пополнять репутационные списки на основе ВПО, которые парсятся из скачанного JSON файла.
Основные функции:
•Автоматическое создание/добавление контента в репутационный список
•Ручное управление данными
•Просмотр содержимого репутационного списка
•и др.
Ознакомиться подробнее и скачать исходники тут: https://github.com/artroneee/RepNad/
#софт #полезные_материалы