Forwarded from haxx
🛠 Всем привет.
Выкатил небольшой “living off the land” для кред с не самым креативным названием LOLCreds - Living Off the Land Credentials.
Это каталог публичных кред по умолчанию и мест где они обитают.
Что-то для ответа на вопросы какие пароли идут статичными из коробки, генерятся на этапе установки, а какие задает сам пользователь, где в каких конфигах и переменных окружения они обычно хранятся и тому подобное.
Пока ранняя версия, но пользоваться можно.
Живет эта штука тут:
https://lolcreds.haxx.it
🔗 Где исходники, Билли?
https://github.com/haxxm0nkey/lolcreds-data
Выкатил небольшой “living off the land” для кред с не самым креативным названием LOLCreds - Living Off the Land Credentials.
Это каталог публичных кред по умолчанию и мест где они обитают.
Что-то для ответа на вопросы какие пароли идут статичными из коробки, генерятся на этапе установки, а какие задает сам пользователь, где в каких конфигах и переменных окружения они обычно хранятся и тому подобное.
Пока ранняя версия, но пользоваться можно.
Живет эта штука тут:
https://lolcreds.haxx.it
🔗 Где исходники, Билли?
https://github.com/haxxm0nkey/lolcreds-data
❤5🔥3👍2
Прокси для анализа и изменения LDAP пакетов, которые генерируют другие инструменты. С возможностью использовать как библиотеку
ldapx -t 192.168.117.2:389 -f OGDR -a Owp -b OX
Flexible LDAP proxy that can be used to inspect & transform all LDAP packets generated by other tools on the fly
#ldapx #soft #golang #ldap #windows
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Forwarded from s0ld13r ch. (s0ld13r)
И таааааак сойдет😅
Давно ничего не постил. За это время успел увидеть как все резко стали экспертами по мультиагентным системам, MCP, A2A и еще двадцати новым аббревиатурам которые появляются быстрее чем новые модели у OpenAI⭕️
Но как бы то ни было, жизнь ироничная штука. В какой-то момент я тоже решил посмотреть, что вообще происходит в мире AI для Offensive Security. Перетестил разные инструменты, поковырял open-source проекты и понял, что почти везде мне чего-то не хватает: где-то архитектуры, где-то удобного workflow, где-то агент просто забывает, что было пять сообщений назад🥱
Так появился PentestCode - форк OpenCode, заточенный под пентест. Вместо того чтобы тратить недели на TUI, авторизацию и поддержку десятков LLM-провайдеров, я решил сосредоточиться на архитектуре и воркфлоу агента😎
Пока успел реализовать engagements со своим состоянием, общий контекст для всех субагентов, Task Graph для планирования, автоматический импорт результатов популярных инструментов, построение Attack Path и память между агентами. Сейчас проекту очень нужно много тестов, предложений и замечаний поэтому я буду очень признателен за обратную связь в лс или в issues на github👋
👩💻 Установка:
👀 Использование:
💻 PentestCode: https://github.com/s0ld13rr/pentestcode
Буду рад если поставите звезду на гитхабе и поделитесь с друзьями/коллегами😉
P.SПроект еще очень молодой поэтому могут быть недочеты за фиксом можно в лс
🧢 s0ld13r
Давно ничего не постил. За это время успел увидеть как все резко стали экспертами по мультиагентным системам, MCP, A2A и еще двадцати новым аббревиатурам которые появляются быстрее чем новые модели у OpenAI
Но как бы то ни было, жизнь ироничная штука. В какой-то момент я тоже решил посмотреть, что вообще происходит в мире AI для Offensive Security. Перетестил разные инструменты, поковырял open-source проекты и понял, что почти везде мне чего-то не хватает: где-то архитектуры, где-то удобного workflow, где-то агент просто забывает, что было пять сообщений назад
Так появился PentestCode - форк OpenCode, заточенный под пентест. Вместо того чтобы тратить недели на TUI, авторизацию и поддержку десятков LLM-провайдеров, я решил сосредоточиться на архитектуре и воркфлоу агента
Пока успел реализовать engagements со своим состоянием, общий контекст для всех субагентов, Task Graph для планирования, автоматический импорт результатов популярных инструментов, построение Attack Path и память между агентами. Сейчас проекту очень нужно много тестов, предложений и замечаний поэтому я буду очень признателен за обратную связь в лс или в issues на github
curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash
pentestcode auth login
pentestcode # launch TUI
pentestcode -s <session-id>
Буду рад если поставите звезду на гитхабе и поделитесь с друзьями/коллегами
P.S
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11❤1😭1
Forwarded from 1N73LL1G3NC3
Klist2ccache
Dump TGTs remotely and convert Windows' klist binary output to ccache format for use with impacket and other Linux Kerberos tooling. klistremote — via Task Scheduler + SMB. klistwinrm — via WinRM.
Blog: https://jakeotte.com/posts/klist-revisited.html
Dump TGTs remotely and convert Windows' klist binary output to ccache format for use with impacket and other Linux Kerberos tooling. klistremote — via Task Scheduler + SMB. klistwinrm — via WinRM.
Blog: https://jakeotte.com/posts/klist-revisited.html
🔥11
Инструмент для удалённого извлечения хешей и копирования чувствительных
Remotely extract hashes from the SAM registry hive as well as LSA secrets and cached hashes from the SECURITY hive without any remote agent and without touching disk
The tool is built on top of the library go-smb and use it to communicate with the Windows Remote Registry to retrieve registry keys directly from memory
Пример:
./go-secdump.exe --host HOST --user Admin --pass Pass123 --local --sam
./go-secdump.exe --host HOST --user Admin --pass Pass123 --local --lsa
./go-secdump.exe --host HOST --user Admin --pass Pass123 --local --dcc2
Relay:
./go-secdump.exe --host 192.168.0.100 -n --relay
#soft #golang #redteam #sam #lsa
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
TCP туннель через файл
Новые FS в v3:
S3 Buckets
Dropbox
FTP
Citrix
Поддерживаемые FS:
Bypassing a firewall:
# Host A
ft.exe -L 5000:127.0.0.1:3389 --write "\\server\share\1.dat" --read "\\server\share\2.dat"
# Host B
ft.exe --read "\\server\share\1.dat" --write "\\server\share\2.dat"
Tunnel TCP through RDP:
# Host A
ft.exe -L 5000:192.168.1.50:8888 --write "C:\Temp\1.dat" --read "C:\Temp\2.dat"
# Host B
ft.exe --read "\\tsclient\c\Temp\1.dat" --write "\\tsclient\c\Temp\2.dat"
#windows #filetunnel #soft
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤1
CLI tool and library that implements the KeyCredentialLink structures according to section 2.2.20 of the Active Directory Technical Specification (MS-ADTS)
UPD:
Added SOCKS5 support for auth/burn
Added badge for KCLs that are not validated write compatible to indicate that computer accounts cannot restore these after clearing them
#windows #ad #redteam #soft
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Дневник Комбеза
Semgrep Rules
Последнее время мы с командой всё чаще задумывались о том, что mobsfscan в части своего Semgrep-компонента, мягко говоря, местами глючный и довольно ограниченый.
А если попробовать найти достаточно полный набор Semgrep-правил для мобильных приложений, быстро выясняется, что хорошие правила разбросаны по всему необъятному интернету🔞
Поэтому мы решили собрать всё это в одном месте и создали репозиторий:
https://github.com/Sib-Coder/semgrep-mobile-rules
В нём постарались собрать максимально полный набор проверок для мобильных приложений и при этом избавиться от дубликатов.
Будем очень рады вашей поддержке, новым правилам и идеям для развития репозитория.
Давайте делать мобилки безопаснее вместе 😎
Последнее время мы с командой всё чаще задумывались о том, что mobsfscan в части своего Semgrep-компонента, мягко говоря, местами глючный и довольно ограниченый.
А если попробовать найти достаточно полный набор Semgrep-правил для мобильных приложений, быстро выясняется, что хорошие правила разбросаны по всему необъятному интернету🔞
Поэтому мы решили собрать всё это в одном месте и создали репозиторий:
https://github.com/Sib-Coder/semgrep-mobile-rules
В нём постарались собрать максимально полный набор проверок для мобильных приложений и при этом избавиться от дубликатов.
Будем очень рады вашей поддержке, новым правилам и идеям для развития репозитория.
Давайте делать мобилки безопаснее вместе 😎
GitHub
GitHub - Sib-Coder/semgrep-mobile-rules: Правила семгреп для проверки безопасности мобильных приложений
Правила семгреп для проверки безопасности мобильных приложений - Sib-Coder/semgrep-mobile-rules
🔥5
Online чекер - https://wp2shell.com
WordPress REST API Batch endpoint (/wp-json/batch/v1) SQL Injection
Unauthenticated RCE
Nuclei шаблон:
id: wp2shell-batch-exposure
info:
name: WordPress wp2shell Exposure (CVE-2026-63030, CVE-2026-60137)
author: zephrsec
severity: critical
reference:
- https://slcyber.io/research-center/wp2shell-pre-authentication-rce-in-wordpress-core/
classification:
cve-id: CVE-2026-63030,CVE-2026-60137
tags: wordpress,cve2026,rce,sqli,wp2shell
http:
- raw:
- |
GET / HTTP/1.1
Host: {{Hostname}}
- |
POST /?rest_route=/batch/v1 HTTP/1.1
Host: {{Hostname}}
Content-Type: application/json
{}
req-condition: true
redirects: true
extractors:
- type: regex
name: wp_version
part: body_1
group: 1
regex:
- 'name="generator" content="WordPress ([0-9.]+)"'
matchers-condition: and
matchers:
- type: dsl
dsl:
- >-
compare_versions(wp_version, ">=6.9.0", "<6.9.5") ||
compare_versions(wp_version, ">=7.0.0", "<7.0.2") ||
compare_versions(wp_version, ">=6.8.0", "<6.8.6")
- type: word
part: body_2
words:
- '"rest_missing_callback_param"'
- '"rest_invalid_param"'
condition: or
#cve #web #pentest #wordpress #poc
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2
Forwarded from Blue (h/c)at Café
Главное в обновлении:
ТЫК
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
Release v1.3.0 · Lercas/prowl
Documents, mail, and OCR
Recursively scan ZIP/JAR, TAR/TAR.GZ/TGZ/GZIP, DOCX/XLSX/PPTX, EML/EMLX/MBOX, MIME attachments, and PDF text layers across filesystem, repository, and Git-history sources....
Recursively scan ZIP/JAR, TAR/TAR.GZ/TGZ/GZIP, DOCX/XLSX/PPTX, EML/EMLX/MBOX, MIME attachments, and PDF text layers across filesystem, repository, and Git-history sources....
❤7👍3🔥1
Для успешной атаки достаточно, чтобы в Gitea существовал хотя бы один публично читаемый репозиторий с включённым модулем кода
Gitea registers POST /{username}/{reponame}/markup with optional sign-in,
repository assignment, and a repository-unit reader check. An anonymous user
passes that check for a public repository with a normal readable code unit.
Уязвимость в эндпоинте:
POST /{owner}/{repo}/markupЗатронутые версии с 1.22.1 по 1.27.0 включительно, патч в 1.27.1
#cve #gitea #web
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤1🔥1😱1
Forwarded from 1N73LL1G3NC3
ResetNightmare
ResetNightmare (CVE-2026-27912) is a validation flaw in the Kerberos Change Password protocol that allows for resetting the password of any target user/computer account, without knowing the current one. The attack requires an unpatched domain controller, and the ability to write a userPrincipalName (UPN) on any account you control. Alternatively, the vulnerability can also be abused by an attacker having the ability to create new users/computers in any OU, as creating a user/computer allows you to get GenericWrite permissions over it.
Blog: Identity Crisis: Novel Vulnerabilities Leading to Kerberos Downgrade, DoS, and Full Domain Takeover
ResetNightmare (CVE-2026-27912) is a validation flaw in the Kerberos Change Password protocol that allows for resetting the password of any target user/computer account, without knowing the current one. The attack requires an unpatched domain controller, and the ability to write a userPrincipalName (UPN) on any account you control. Alternatively, the vulnerability can also be abused by an attacker having the ability to create new users/computers in any OU, as creating a user/computer allows you to get GenericWrite permissions over it.
Blog: Identity Crisis: Novel Vulnerabilities Leading to Kerberos Downgrade, DoS, and Full Domain Takeover
❤6👍1
XSS в самой популярной cms в мире с оценкой по CVSS 8.9
XSS2Shell is a pre-authentication XSS to code-execution chain affecting WordPress Core (all versions back to 4.7, ~500M+ sites). A single crafted failed-login attempt runs attacker JavaScript in the WordPress origin; against a logged-in administrator it escalates to full RCE
Условия для full RCE:
🐥 A victim already logged in as a single-site Administrator🐥 Explicit interaction (typically one click) with an attacker-controlled page🐥 Specific WordPress features aligned (Application Passwords, plugin upload capability, etc.)
#cve #poc #wordpress #web #xss #rce
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2
CVE-2026-63077 - критическая уязвимость в TeamCity
🔗 Research
🔗 Additional Guidance Following Reports of Active Exploitation
🐱 PoC
#cve #poc #teamcity
✈️ Telegram 💬 MAX
Неаутентифицированный пользователь с доступом к серверу может обойти проверки аутентификации и выполнить произвольные команды с привилегиями процесса TeamCity
#cve #poc #teamcity
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤2
Forwarded from Ralf Hacker Channel (Ralf Hacker)
Он опять это сделал)
https://github.com/MSNightmare/ShieldBreak
Windows Defender LPE 0day
#lpe #ad #exploit #git
https://github.com/MSNightmare/ShieldBreak
Windows Defender LPE 0day
#lpe #ad #exploit #git
❤9😁2
Фонд для ИБ-стартапов запущенный ФРИИ и METASCAN объявил о старте приема заявок на акселератор!
Задача акселератора — усилить основателей и команду в ключевых навыках, которые нужны для выживания компании на раннем этапе:
Умение тестировать гипотезы проблем и гипотезы ценности.
Умение продавать и использовать такие инструменты как UVP, PPVVC, пейн-мапы.
Проекты прошедшие отбор смогут принять инвестиционное предложение от 5 до 100 млн рублей за долю до 20%
Если ваша заявка пройдет отбор, в акселераторе вы получите:
Посмотреть на выпускников Акселератора и заполнить анкету можно тут
Реклама. О рекламодателе
Задача акселератора — усилить основателей и команду в ключевых навыках, которые нужны для выживания компании на раннем этапе:
Умение тестировать гипотезы проблем и гипотезы ценности.
Умение продавать и использовать такие инструменты как UVP, PPVVC, пейн-мапы.
Проекты прошедшие отбор смогут принять инвестиционное предложение от 5 до 100 млн рублей за долю до 20%
Если ваша заявка пройдет отбор, в акселераторе вы получите:
— Диагностику продукта, продаж, рынка и инвестиционной готовности
— Работу с трекером, коворкинг и базу знаний
— Профильных экспертов по B2B/Enterprise-продажам
— Экспертные сессии по маркетингу, построению команды, финансовому управлению
— Возможность выйти на B2B/Enterprise клиентов через партнёров акселератора
Посмотреть на выпускников Акселератора и заполнить анкету можно тут
Реклама. О рекламодателе