Forwarded from Life-Hack - Хакер
Phpsploit
#C2 #pentest #web
Мощный C2 фреймворк для пост-эксплуатации веб-приложений на PHP. Позволяет загружать и выполнять произвольный PHP-код на целевой системе, поддерживает интерактивную командную строку и шифрование трафика. Имеются встроенные модули для сканирования и эксплуатации, а также есть возможность написания собственных плагинов на Python. Работает на Linux, Windows и macOS.
🔗 Ссылка на GitHub
LH | News | OSINT | AI
#C2 #pentest #web
Мощный C2 фреймворк для пост-эксплуатации веб-приложений на PHP. Позволяет загружать и выполнять произвольный PHP-код на целевой системе, поддерживает интерактивную командную строку и шифрование трафика. Имеются встроенные модули для сканирования и эксплуатации, а также есть возможность написания собственных плагинов на Python. Работает на Linux, Windows и macOS.
LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
SauronEye is a search tool built to aid red teams in finding files containing specific keywords.
https://github.com/vivami/SauronEye
#RedTeam
https://github.com/vivami/SauronEye
#RedTeam
image_2025-09-28_10-33-07.png
163.5 KB
This PowerShell function searches Active Directory user objects for clear-text information (such as passwords or sensitive strings)
#RedTeam #Creds_Hunting
Function SearchUserClearTextInformation
{
Param (
[Parameter(Mandatory=$true)]
[Array] $Terms,
[Parameter(Mandatory=$false)]
[String] $Domain
)
if ([string]::IsNullOrEmpty($Domain)) {
$dc = (Get-ADDomain).RIDMaster
} else {
$dc = (Get-ADDomain $Domain).RIDMaster
}
$list = @()
foreach ($t in $Terms)
{
$list += "(`$_.Description -like `"*$t*`")"
$list += "(`$_.Info -like `"*$t*`")"
}
Get-ADUser -Filter * -Server $dc -Properties Enabled,Description,Info,PasswordNeverExpires,PasswordLastSet |
Where { Invoke-Expression ($list -join ' -OR ') } |
Select SamAccountName,Enabled,Description,Info,PasswordNeverExpires,PasswordLastSet |
fl
}
#RedTeam #Creds_Hunting
Forwarded from Proxy Bar
CVE-2025-32463 sudo
chwoot chwoot
Если честно, то я не много не понял чего CISO, да и остальные так возбудились. Дырке 2 месяца, POC 2 месяца. Да и мы тут писали\линковали уже.
Ну ладно, пусть будет.
А, ну разве что под самую свежую суду работает
EXPLOIT
#linux #sudo #lpe
chwoot chwoot
Если честно, то я не много не понял чего CISO, да и остальные так возбудились. Дырке 2 месяца, POC 2 месяца. Да и мы тут писали\линковали уже.
Ну ладно, пусть будет.
А, ну разве что под самую свежую суду работает
sudo -V
Sudo версии 1.9.17p1
Модуль политики sudoers версии 1.9.17p1
Файл грамматики sudoers версии 50
Sudoers I/O plugin version 1.9.17p1
Sudoers audit plugin version 1.9.17p1
EXPLOIT
#linux #sudo #lpe
Forwarded from Cat Seclist
Practical_Purple_Teaming_The_Art_of_Collaborative_Defense_Practical.pdf
6 MB
Forwarded from Turan Security
Flagshare - TuranSec (Shaptoli) jamosining kichik guruhi Qirg'iziston, Bishkek shahrida o'tkazilgan Cyber Ordo CTF musobaqasida 1-o'rinni qo'lga kiritdi, musobaqa Cyber Kün 2025 xalqaro konferensiyasi doirasida bo'lib o'tdi.
Junior jamoamizni birinchi xalqaro yutug'i bilan tabriklaymiz🔥
______
Our team Flagshare - junior branch of TuranSec (Shaptoli) took 1st place at Cyber Ordo part of Cyber Kün 2025 international conference which organized at Bishkek, Kyrgyzstan.
We congratulate them with first international win🔥
@TuranSecurity | www.turansec.uz
Junior jamoamizni birinchi xalqaro yutug'i bilan tabriklaymiz🔥
______
Our team Flagshare - junior branch of TuranSec (Shaptoli) took 1st place at Cyber Ordo part of Cyber Kün 2025 international conference which organized at Bishkek, Kyrgyzstan.
We congratulate them with first international win🔥
@TuranSecurity | www.turansec.uz
❤2
Turan Security
Photo
Congratulations, my friends. May you achieve even greater results in the future, Insha'Allah. 🔥🔥🔥
Shaptoli is family, not a team❤️
Shaptoli is family, not a team❤️
❤5
Forwarded from Life-Hack - Хакер
HackTheBox CTF Cheatsheet
#pentest #ctf #полезное #обучение
Этот шпаргалка предназначена для игроков в CTF и новичков, чтобы помочь им отсортировать лаборатории Hack The Box по операционной системе и сложности. В списке содержатся разборы Hack The Box от hackingarticles.
🔗 Ссылка на GitHub
LH | News | OSINT | AI
#pentest #ctf #полезное #обучение
Этот шпаргалка предназначена для игроков в CTF и новичков, чтобы помочь им отсортировать лаборатории Hack The Box по операционной системе и сложности. В списке содержатся разборы Hack The Box от hackingarticles.
LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM