К слову о КонтрАтаках
Бывает долбят тебя каким нибудь OrbitalDump (Мультипоточный ssh брутфорсер, умеет работать со списками proxy), а ты выгружаешь список IP с которых был произведен неудачный логин и долбишь в ответ))
Загрузить OrbitalDump
Выгрузить список IP для контратаки:
Бывает долбят тебя каким нибудь OrbitalDump (Мультипоточный ssh брутфорсер, умеет работать со списками proxy), а ты выгружаешь список IP с которых был произведен неудачный логин и долбишь в ответ))
Загрузить OrbitalDump
Выгрузить список IP для контратаки:
grep "authentication failure" /var/log/auth.log | awk '{ print $14 }' | cut -b7- | sort | uniq -c
#linux #ssh👍25😱7🔥6
OpenSSH 9.1 exploit and mass scan
*
Уязвимость CVE-2023-25136 влияет на процесс предварительной аутентификации SSH. Используя его, атакующий может повредить память и выполнить произвольный код на машине без аутентификации на целевом сервере.
download exploit and mass scan
#ssh #exploit #scanner
*
Уязвимость CVE-2023-25136 влияет на процесс предварительной аутентификации SSH. Используя его, атакующий может повредить память и выполнить произвольный код на машине без аутентификации на целевом сервере.
download exploit and mass scan
#ssh #exploit #scanner
🔥19👍4
libssh CVE-2023-2283
POC exploit
usage:
POC exploit
usage:
~/libssh/build/examples/ssh-client -p 2022 victim@172.18.0.10 ~/id_ed25519.pub
#ssh😱13👍5🔥2
SSH-Snake Tool for ....lulz
*
Это идеальное сочетание лени, глупости и божьей искры )))
То есть чуваки написали утилиту на базе ssh для КАРТОГРАФИРОВАНИЯ локалки, бегает с закрытыми ключами и бед не знает.
Ну не удивительно что черные шляпы мигом взяли на вооружение 😆
Правильное название должно быть
ТДН во все поля )
*
SSH-Snake
*
Почитать
#worm #ssh
*
Это идеальное сочетание лени, глупости и божьей искры )))
То есть чуваки написали утилиту на базе ssh для КАРТОГРАФИРОВАНИЯ локалки, бегает с закрытыми ключами и бед не знает.
Ну не удивительно что черные шляпы мигом взяли на вооружение 😆
Правильное название должно быть
ssh-wormТДН во все поля )
*
SSH-Snake
*
Почитать
#worm #ssh
🔥19👍5👌1
BlitzSSH - SSH Cracking Tool
*
Казалось бы брутфорсер, но формат подачи данных интересный.
Ну и в телегу стучит по случаю.
Link
#ssh #bruteforce
*
Казалось бы брутфорсер, но формат подачи данных интересный.
Ну и в телегу стучит по случаю.
Link
#ssh #bruteforce
👍14
руководство по взлому зашифрованных сеансов SSH
*
Современный взгляд, новые инструменты на основе старых, в общем интересно.
Только, пришлось вспоминать кантонский диалект, ну который из сино-тибетской языковой группы.
*
READ and Crack
#ssh #crack
*
Современный взгляд, новые инструменты на основе старых, в общем интересно.
Только, пришлось вспоминать кантонский диалект, ну который из сино-тибетской языковой группы.
*
READ and Crack
#ssh #crack
🔥34👍7
Fake PuTTY stealer
*
В июле 2025 года началась SEO-кампания, направленная на пользователей, ищущих
*
Смотреть полный разбор на видео
#ssh #putty #stealer
*
В июле 2025 года началась SEO-кампания, направленная на пользователей, ищущих
SSH-клиент PuTTY. Вместо защищённого терминала жертвы скачали stealer.*
Смотреть полный разбор на видео
#ssh #putty #stealer
👍13🔥7😱2