Codeby
37.1K subscribers
2.52K photos
103 videos
12 files
8.28K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.academy

CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz

Реклама: @Savchenkova_Valentina
Download Telegram
Rtfobj: извлечение объектов из RTF-файлов

Rtfobj — инструмент для извлечения встроенных объектов из файлов формата RTF (Rich Text Format). RTF-файлы часто используются для распространения вредоносных программ через встроенные объекты, такие как OLE-объекты, и этот инструмент позволяет их обнаруживать и извлекать для дальнейшего анализа.


▶️извлечение встроенных объектов из RTF-файлов, включая OLE-объекты и пакеты
▶️идентификация типов объектов
▶️сохранение извлеченных объектов в файлы для автономного анализа
▶️поддержка ZIP-архивов с паролями
▶️рекурсивный поиск в каталогах
выборочное извлечение объектов по номеру

⬇️Установка
pipх install oletools

Проверка
rtfobj -h


⏺️Анализ RTF-файла
rtfobj malicious.rtf


⏺️Извлечение всех объектов в указанную директорию
rtfobj -s all -d ./extracted malicious.rtf


⏺️Рекурсивный поиск и анализ всех RTF-файлов в каталоге
rtfobj -r /path/to/rtf/files/


⏺️Анализ ZIP-архива с RTF-файлами
rtfobj -z "password" archive.zip


⏺️Полный анализ с сохранением и логированием
rtfobj -s all -d ./output -l debug malicious.rtf


🎇Преимущества
▶️специализируется на извлечении объектов из RTF
▶️поддерживает выборочное сохранение обнаруженных объектов
▶️работает с файлами внутри ZIP-архивов
▶️может рекурсивно обрабатывать все RTF-файлы в директории
▶️автоматически определяет типы извлеченных объектов

#rtfobj #rtf #malwareanalysis #security #oletools #maldoc #forensics #pentest #tool

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍4🔥3
Pyxswf: обнаружение и извлечение Flash-объектов

Pyxswf — инструмент для обнаружения, извлечения и анализа Flash-объектов (SWF), встроенных в файлы, такие как документы MS Office и RTF. Особенно полезен для анализа вредоносных программ, использующих Flash для эксплуатации уязвимостей.


▶️извлечение SWF-объектов из OLE-структуры документов Office
▶️извлечение Flash-объектов из RTF-файлов с парсингом шестнадцатеричного кодирования
▶️сохранение извлеченных объектов с именем в формате MD5-хеша для идентификации
▶️сканирование SWF-файлов с помощью YARA-правил для обнаружения известных сигнатур
▶️проверка MD5-сигнатур для идентификации известных вредоносных SWF
▶️дефляция сжатых SWF-файлов для анализа содержимого
▶️отображение заголовка SWF для быстрой оценки структуры

⬇️Установка
pipх install oletools

Проверка
pyxswf -h


⏺️Извлечение SWF-объектов
pyxswf -X malicious.doc


⏺️Сканирование с использованием YARA
pyxswf -y document.doc


⏺️Отображение заголовка SWF
pyxswf -H file.swf


⏺️Дефляция сжатого SWF
pyxswf -d compressed.swf


⏺️Полный анализ (извлечение, дефляция и сканирование)
pyxswf -X -d -y suspicious.doc


#pyxswf #flash #swf #security #oletools #pentest #tool

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍4🔥3
XSRFProbe: инструмент для аудита и эксплуатации CSRF-уязвимостей

XSRFProbe — расширенный инструмент командной строки для аудита и эксплуатации уязвимостей межсайтовой подделки запроса (CSRF/XSRF). Он оснащен движком обхода и множеством систематических проверок, способных обнаруживать большинство случаев CSRF-уязвимостей, связанных с ними обходов, и генерировать эксплуатируемые Proof-of-Concept (PoC) для каждой найденной уязвимости.


▶️обширный набор систематических проверок, основанных на движке сравнения
▶️обнаружение и активное тестирование обходов для различных реализаций Anti-CSRF-токенов
▶️проверка валидации Referer и Origin с использованием реальных методов обхода
▶️анализ защиты SameSite для cookie с возможностью перечисления поддоменов для тестирования обходов
▶️обходчик (краулер) с контролируемым, ограниченным обходом и сканированием
▶️опциональная интеграция с headless Firefox (Selenium) для тестов, зависящих от браузера
▶️точный анализ стойкости токенов с использованием проверок энтропии и кодирования
▶️генерация PoC-форм как для обычных, так и для вредоносных CSRF-эксплойтов
▶️поддержка пользовательских cookie и заголовков, а также генерация JSON-отчетов

⬇️Установка
sudo apt install xsrfprobe

Проверка
xsrfprobe -h


⏺️Тестирование одного URL
xsrfprobe -u https://testphp.vulnweb.com


⏺️Тестирование с пользовательским файлом cookie
xsrfprobe -u https://example.com/profile -c "PHPSESSID=abc123; security=low"


⏺️Обход (краулинг) всего сайта
xsrfprobe -u https://testphp.vulnweb.com --crawl


⏺️Тестирование с пользовательскими заголовками
xsrfprobe -u https://example.com -H "Accept=text/php, X-Requested-With=Dumb"


#xsrfprobe #csrf #xsrf #websecurity #pentest #tool

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤3👍3
🔑DeepSecrets 2.0
DeepSecrets устраняет разрыв между классическими сканерами на основе регулярных выражений и полнофункциональными коммерческими инструментами SAST. Он расширяет классическую стратегию сканирования на основе регулярных выражений, в значительной степени полагаясь на семантический анализ кода, обнаружение опасных переменных и контекстно-зависимый энтропийный анализ.

➡️DeepSecrets также предлагает новый способ поиска учетных данных без раскрытия информации: HashedSecret Engine. Просто укажите хешированные значения известных вам производственных секретов, и инструмент найдет их в открытом виде в вашем коде.

⬇️Использование

0️⃣ Установка:
pip install git+https://github.com/ntoskernel/deepsecrets.git


1️⃣ Простой способ запустить сканирование:
deepsecrets --target-dir /path/to/your/code --outformat dojo-sarif --outfile report.json

По этой команде запуститься скан вашего кода с использованием конфигурации по умолчанию. Отчет в формате SARIF (совместимый с DefectDojo и GitHub Security) будет сохранен в файле report.json.

2️⃣Основные флаги, которые можно использовать для настройки сканирования в соответствии с вашими условиями:
⏺️--regex-rules /path/to/rules.json: собственный набор правил регулярных выражений.
⏺️--hashed-values /path/to/hashes.json: список предварительно хешированных известных производственных секретов для их безопасного поиска.
⏺️--excluded-paths /path/to/exclusions.json: изменение или дополнение путей по умолчанию, игнорируемые при сканировании.
⏺️--disable-masking: избегать маскировки потенциальных секретов в итоговом отчете

🚗Более подробно анализировать код на предмет секретов и уязвимостей можно научиться на курсе «Профессия AppSec-инженера». Освойте инструменты и подходы, которые помогут находить потенциальные уязвимости и секреты в коде ещё до того, как они приведут к инцидентам. Старт курса — 24 августа. Успейте записаться!🎇

#tools #pentest #secrets

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥4❤2
Olevba: анализ VBA-макросов в документах MS Office

Olevba — инструмент для извлечения и анализа исходного кода VBA-макросов из документов (OLE и OpenXML).


▶️извлечение VBA-кода из документов форматов .doc, .xls, .ppt (OLE) и .docx, .xlsx, .pptx (OpenXML)
▶️анализ макросов с использованием эвристик для обнаружения подозрительных функций
▶️декодирование обфусцированных строк (Hex, Base64, StrReverse, Dridex и др.)
▶️деобфускация VBA-выражений
▶️отображение P-кода (псевдокода) для углубленного анализа
▶️поддержка XLM (Excel 4.0) макросов при наличии XLMMacroDeobfuscator
▶️вывод результатов в формате JSON для автоматизации

⬇️Установка
pipх install oletools

Проверка
olevba -h


⏺️Анализ файла
olevba document.doc


⏺️Рекурсивный анализ всех .doc файлов в каталоге
olevba -r *.doc


⏺️Вывод только кода макросов (без анализа)
olevba -c malicious.doc


⏺️Показ декодированных обфусцированных строк
olevba --decode document.doc


#olevba #vba #oletools #office #macro #security #forensics #pentest #tool

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤4🔥3
🎯 EMBA — анализатор безопасности прошивок embedded-устройств
EMBA — open-source инструмент для комплексного анализа прошивок embedded-устройств. Он помогает находить потенциальные уязвимости, устаревшие компоненты, небезопасные бинарные файлы, скрипты и жёстко заданные пароли.


EMBA объединяет извлечение прошивки, статический и динамический анализ, построение SBOM и генерацию веб-отчёта с результатами проверки.

❓ Как работает
EMBA проходит несколько этапов анализа: извлекает содержимое прошивки, исследует найденные компоненты и бинарные файлы, определяет версии программного обеспечения и ищет потенциально опасные настройки и уязвимости.

Для более глубокого анализа можно использовать эмуляцию системы. Результаты проверки сохраняются в логах и могут быть представлены в виде веб-отчёта для дальнейшего анализа.

👌 Что можно найти
🟩 устаревшие и потенциально уязвимые компоненты;
🟩 жёстко заданные пароли и другие чувствительные данные;
🟩 небезопасные бинарные файлы и скрипты;
🟩 компоненты, входящие в состав прошивки;
🟩 информацию для формирования SBOM;
🟩 потенциальные слабые места, требующие дополнительной проверки.

⬇️ Установка
Клонируем репозиторий и запускаем установщик зависимостей:
git clone https://github.com/e-m-b-a/emba.git
cd emba
sudo ./installer.sh -d


📈 Примеры использования

▶️Для стандартного анализа прошивки:
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-scan.emba

▶️Если задача — получить SBOM:
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-sbom.emba

▶️Для анализа с использованием системной эмуляции:
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-scan-emulation.emba

Здесь -f указывает путь к прошивке, -l — каталог для логов, а -p — используемый профиль сканирования.

#emba #firmware #embedded #iot #pentest #firmwaresecurity #cybersecurity #infosec #sbom #opensource

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍3🔥3😁1
🪲Hermit

Инструмент для запуска программ для Linux x86_64 в специальной, герметично изолированной «песочнице», чтобы контролировать их выполнение. Hermit преобразует обычное недетерминированное поведение в детерминированное, воспроизводимое.


Его можно использовать для различных целей, в том числе для отладки с воспроизведением, создания воспроизводимых артефактов, тестирования параллелизма в режиме хаоса и анализа ошибок.


Архитектура состоит из трех основных уровней:
➡️hermit интерфейс командной строки проверяет конфигурацию и создает гостевые пространства имен, монтирования, окружение и дерево процессов.
➡️Reverie использует перехват с помощью ptrace и seccomp для остановки и возобновления работы гостевой системы в зависимости от подписанных системных вызовов и событий процессора.
➡️Detcore применяет детерминированную политику: виртуализирует выбранные результаты, сериализует потоки, моделирует ресурсы и логическое время, а также записывает или воспроизводит внешние входные данные.

Установка
⬇️Для установки клонируйте репозиторий и установите интерфейс командной строки в двоичный каталог Cargo, обычно ~/.cargo/bin:
git clone https://github.com/facebookexperimental/hermit.git
cd hermit
cargo install --path hermit-cli
hermit --version


Использование
1️⃣Режим по умолчанию и рекомендуемый режим (детерминированное выполнение) hermit run -- PROGRAM ARGS

2️⃣Проверка воспроизводимости (сравнение выходных данных, статуса и детерминированных журналов) hermit run --verify -- PROGRAM

3️⃣Тестирование различных расписаний потоков hermit run --chaos --sched-seed=N -- PROGRAM

4️⃣Запись выполнения hermit record start -- PROGRAM ARGS

5️⃣Поиск ошибок параллельной обработки (может запускать гостевую систему несколько раз) hermit analyze --search -- PROGRAM

#tools #pentest #reverse #sandbox

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤3👍1
Msodde: обнаружение и извлечение DDE-ссылок

Msodde — инструмент для обнаружения и извлечения DDE (Dynamic Data Exchange) и DDEAUTO ссылок из RTF и CSV файлов. DDE-ссылки используются в атаках для выполнения произвольных команд при открытии документа.


🎇Основные возможности
- извлечение DDE- и DDEAUTO-полей из документов
- поддержка форматов OLE (.doc) и OpenXML (.docx)
- работа с RTF-файлами
- фильтрация результатов для исключения безвредных полей
вывод в формате JSON

⬇️Установка
pipх install oletools

Проверка
msodde -h


⏺️Базовый анализ файла
msodde document.doc


⏺️Поиск только DDE/DDEAUTO ссылок в документе
msodde -d document.docx


⏺️Вывод результатов в JSON формате
msodde -j document.doc


⏺️Анализ с фильтрацией (исключить безвредные поля)
msodde -f document.docx


⏺️Анализ RTF-файла
msodde malicious.rtf


#msodde #dde #ddeauto #security #oletools #office #pentest #tool

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍4🔥3
🕸Platypus — утилита для удаленного управления Linux узлами.

Требует установки агента на целевые узлы. С сервера пользователь получает интерактивную оболочку, управление файлами и сетевое туннелирование на каждом управляемом узле — через единую центральную плоскость управления.

🍯Архитектура
Platypus поставляется в виде двух серверных двоичных файлов и отдельного клиента:
➡️platypus-server — демон. Принимает входящие соединения от агентов через входящие TLS-порты; предоставляет API REST + WebSocket для инструментов администрирования; предоставляет двоичные файлы агентов для распространения. Сервер представляет собой исключительно API — встроенного веб-интерфейса нет.
➡️platypus-agent — процесс, выполняемый на каждом управляемом хосте. Обращается к серверу по протоколу TLS + protobuf.
➡️platypus-desktop — собственный настольный графический интерфейс. Поддерживает возможность подключения к любому доступному серверу с помощью URL + секретного ключа. Интерфейс с вкладками для сессий, терминалов, listener-ов, файлов, туннелей. 

⬇Установка
Быстрый способ запустить полноценную систему Platypus — использовать Docker Compose:
git clone https://github.com/WangYihang/Platypus
cd Platypus
docker-compose up -d

После этого веб-интерфейс будет доступен по адресу https://localhost:9443

Использование

0️⃣Для первого входа в систему bootstrap_secret записывается в /app/data/bootstrap.secret внутри контейнера. Необходимо считать его с помощью docker compose exec platypus-server cat /app/data/bootstrap.secret и использовать один раз для создания первого администратора, затем необходимо удалить файл.

1️⃣Добавить агентов можно в пользовательском интерфейсе через опцию «Добавить агента», после чего появится однострочную curl ... | sh команда, подписанная и привязанная к сертификату проекта.

#tools #pentest #remotecontrol

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤4🔥3😁2
🔎 SCCMHunter — инструмент для анализа и атак на SCCM в Active Directory
SCCMHunter — open-source post-exploitation инструмент для поиска, профилирования и исследования инфраструктуры SCCM (Microsoft Configuration Manager) в домене Active Directory. Он помогает определить, какие SCCM-компоненты присутствуют в окружении, найти Management Points, Site Servers и Distribution Points, а затем использовать собранную информацию для дальнейшего анализа безопасности SCCM-инфраструктуры.


⏳ С чего начинается работа
Первым этапом SCCMHunter может выполнить LDAP-разведку домена. Инструмент проверяет System Management container, опубликованные Management Points, PXE-enabled Distribution Points и ищет связанные с SCCM/MECM объекты в Active Directory.
Результаты сохраняются в локальную базу SQLite, после чего найденную инфраструктуру можно использовать для дальнейшего профилирования.

⛓️‍💥 Что происходит дальше
После обнаружения SCCM-окружения инструмент позволяет исследовать различные компоненты инфраструктуры через отдельные модули.
⏺️ SMB — профилирование найденных серверов и проверка SCCM-связанных компонентов.
⏺️ HTTP — взаимодействие с Management Points и анализ механизмов клиентской регистрации и политик.
⏺️ MSSQL — работа с SQL-компонентами SCCM.
⏺️ Admin — взаимодействие с SCCM AdminService и операции, доступные в рамках полученных привилегий.
⏺️ Relay — функции, связанные с исследованием сценариев relay в SCCM-инфраструктуре.
⏺️ Результаты можно экспортировать
SCCMHunter хранит собранные данные в SQLite и позволяет просматривать информацию о найденных объектах. В проекте также предусмотрен экспорт результатов в JSON и CSV, что удобно для дальнейшего анализа или передачи данных в другие инструменты.

⬇️ Установка
Авторы рекомендуют использовать отдельное Python-окружение:
git clone https://github.com/garrettfoster13/sccmhunter.git
cd sccmhunter

virtualenv --python=python3 .
source bin/activate

pip3 install -r requirements.txt
python3 sccmhunter.py -h

Также инструмент можно установить глобально через pipx:
pipx install git+https://github.com/garrettfoster13/sccmhunter/


↗️ Пример разведки
После получения авторизованного доступа к домену можно начать с поиска SCCM-инфраструктуры через LDAP:
python3 sccmhunter.py find -u user -p 'password' -d domain.local -dc-ip 10.10.10.10

Команда позволяет обнаружить связанные с SCCM объекты и получить представление о структуре окружения. Для find требуются действующие учетные данные Active Directory.

#sccmhunter #sccm #mecm #activedirectory #redteam #pentest #windows #cybersecurity #infosec #opensource

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍5🔥3
💻 Katana — быстрый краулер для разведки веб-приложений
Katana — open-source web crawler от ProjectDiscovery, предназначенный для быстрого сбора URL и endpoint'ов. Инструмент поддерживает обычный и headless-режимы, умеет анализировать JavaScript и хорошо подходит для автоматизации recon-процессов и поиска точек входа в веб-приложениях.


🔎 Что находит Katana
Во время обхода Katana собирает ссылки и URL из страниц, JavaScript и других доступных ресурсов. При включении соответствующих опций она также может искать endpoint'ы в JavaScript-файлах, обращаться к известным файлам вроде robots.txt и sitemap.xml и извлекать дополнительные сетевые запросы.
Это позволяет получить список потенциально интересных точек приложения, который затем можно передать в другие инструменты для дальнейшего тестирования.

⛓️‍💥 Примеры использования
➡️ Простой обход сайта:
katana -u https://example.com

➡️ Увеличим глубину обхода:
katana -u https://example.com -d 5

➡️ Анализ JavaScript для поиска endpoint'ов:
katana -u https://example.com -jc

➡️ Обход известных файлов:
katana -u https://example.com -kf all

➡️ Headless-режим:
katana -u https://example.com -headless

Параметры -d, -jc, -kf и -headless позволяют управлять глубиной обхода, анализом JavaScript, известными файлами и использованием браузерного движка соответственно.

🔁 Работа со списками
Katana можно использовать не только с одним URL. Инструмент принимает список целей через файл или стандартный ввод, поэтому его удобно подключать к recon-пайплайнам.
katana -list urls.txt -o results.txt

А результаты другого инструмента можно передать напрямую:
cat domains.txt | httpx | katana

Результаты также можно сохранять в JSONL, что удобно для дальнейшей автоматической обработки.

#katana #projectdiscovery #pentest #bugbounty #recon #websecurity #cybersecurity #infosec #opensource

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤4🔥4🤔3
⚙ Interactsh — инструмент для обнаружения Out-of-Band уязвимостей
Interactsh — open-source инструмент от ProjectDiscovery для обнаружения уязвимостей, которые вызывают внешние, или out-of-band (OOB), взаимодействия.


❓ Как это работает
Схема достаточно простая:
тестируемое приложение ➡️ уникальный payload ➡️ Interactsh ➡️ зафиксированное взаимодействие

Например, при проверке SSRF приложение может получить URL, который указывает на Interactsh. Если сервер действительно выполняет исходящий запрос, инструмент зафиксирует DNS или HTTP-взаимодействие. Это позволяет обнаруживать уязвимости, которые иначе могут оставаться незаметными, поскольку полезный результат появляется не в ответе приложения, а на внешнем сервере.

🌐 Какие взаимодействия поддерживаются
Interactsh способен отслеживать различные типы сетевой активности:
⏺️ DNS
⏺️ HTTP/HTTPS
⏺️ SMTP/SMTPS
⏺️ LDAP

При использовании собственного сервера доступны дополнительные возможности, включая SMB, FTP(S) и Responder. Также поддерживаются IPv4 и IPv6.

🧠 Где применяется
Interactsh особенно полезен при тестировании:
▶️ SSRF и Blind SSRF
▶️ Blind XXE
▶️ Blind RCE
▶️ Out-of-Band SQL Injection
▶️ уязвимостей, связанных с DNS-взаимодействиями
▶️ механизмов, которые заставляют сервер обращаться к внешним ресурсам

Инструмент также интегрирован с Nuclei, поэтому OOB-проверки можно автоматически выполнять в составе vulnerability scanning pipeline.

⬇️ Установка
Для установки CLI-клиента требуется Go 1.20 или новее:
go install -v github.com/projectdiscovery/interactsh/cmd/interactsh-client@latest

После установки достаточно запустить:
interactsh-client

Клиент создаст уникальный OOB payload, который можно использовать во время тестирования. При обнаружении взаимодействия Interactsh покажет его тип и дополнительную информацию.

💻 Фильтрация результатов
При большом количестве взаимодействий можно ограничить вывод определённым типом событий:
interactsh-client -dns-only
или:
interactsh-client -http-only

Результаты также можно сохранять в файл и экспортировать в JSONL для дальнейшей автоматизации:
interactsh-client -o interactions.txt -json

#interactsh #projectdiscovery #oast #oob #ssrf #bugbounty #pentest #websecurity #cybersecurity #infosec #opensource

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3❤2
🎇Sudomy

Инструмент для перечисления, сбора поддоменов, анализа доменов, выполняющий расширенную автоматизированную разведку. Предоставление отчетов возможно в формате HTML и CSV, а также поддерживается построение визуализации сетевого графа с поддоменами и виртуальными хостами.


Функции
➡️Простой, легкий, быстрый и мощный. Доступен по умолчанию почти во всех дистрибутивах Linux. Благодаря функции многопроцессорности все процессоры будут задействованы оптимальным образом.

➡️Процесс перечисления поддоменов может быть реализован с помощью активного или пассивного метода.

➡️Имеет интеграцию с инструментом httprobe для проверки собранных поддоменов на наличие работающих http- или https-серверов. Также имеется проверка доступности поддомена на основе Ping Sweep и/или получения кода состояния HTTP.

➡️Позволяет обнаруживать виртуальные хосты.

➡️ Создание скриншотов поддоменов по умолчанию с помощью gowitness или других инструментов для создания скриншотов, например (-ss webscreeenshot)

⬇Установка
git clone --recursive https://github.com/screetsec/Sudomy.git
python3 -m pip install -r requirements.txt
apt-get update
apt-get install jq nmap phantomjs npm chromium parallel
npm i -g wappalyzer wscat


Перед выполнением запросов на сторонних сайтах, таких как Shodan, Censys, SecurityTrails, Virustotal, и BinaryEdge необходимо выполнить настройку ключа API в файле sudomy.api.

🔑Использование
1️⃣ Использовать несколько источников для поиска поддоменов.
sudomy -s shodan,dnsdumpster,webarchive -d hackerone.com


2️⃣ Запуск с использованием Ping Sweep, получение статус кода и созданием скриншотов.
sudomy -pS -sC -sS -d hackerone.com


3️⃣ Запуск всех проверок без учета Nmap, Gobuster.
sudomy -d hackerone.com -all


#tools #bruteforce #pentest

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥7❤5
Legba: Для аудита учетных данных

Legba — инструмент для брутфорса учетных данных, распыления паролей и перечисления, создан для достижения высокой производительности и стабильности при меньшем потреблении ресурсов по сравнению с аналогичными решениями, такими как THC Hydra.


🧠Возможности
- подборка паролей к 20+ протоколам (SSH, RDP, SMB, FTP, MySQL, MSSQL, MongoDB, Redis, LDAP, Kerberos и другим)
- приём логинов и паролей из файлов, диапазонов и генераторов перестановок
- сканирование портов, поиск поддоменов и перечисление файлов на веб-серверах
- сохранение сессии и возобновление прерванного сканирования
- работа через прокси, ограничение скорости и задержки
- вывод результатов в TXT, CSV или JSONL
- высокая скорость за счёт Rust: обгоняет Hydra в разы (SSH — в 55 раз)

⬇️Установка
sudo apt install legba

Проверка
legba -h


⏺️Базовый брутфорс SMB
legba smb --target domain.local --username administrator --password wordlist.txt


⏺️Брутфорс с ограничением скорости
legba ssh --target 192.168.1.1 --username root --password wordlist.txt --rate-limit 5 --jitter-min 100 --jitter-max 500


⏺️Сохранение сессии для возобновления
legba ssh --target 192.168.1.1 --username root --password wordlist.txt --session scan.session


#legba #bruteforce #passwordspraying #pentest #tool #security #smb

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍5🔥3
PwnEye

PwnEye - это относительно новый инструмент, который пока не получил должного внимания. Он работает как с ONVIF, так и с RTSP, а это, по сути, всё, что нужно. Получив контроль над камерой, PwnEye позволяет перезагрузить её, сбросить настройки до заводских и открыть интерактивную оболочку через ONVIF.

Утилита имеет обширное справочное меню. С помощью опции '--discover' можно найти камеры в локальной сети, но можно также указать конкретный IP-адрес камеры.


Установка:
sudo apt install ffmpeg pipx
pipx install git+https://github.com/Hackerest/pwneye.git

Запуск:
pwneye -t {IP}

#tool #wapt #pentest #cam

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11❤3👍3👎1
Tookie-OSINT: Инструмент разведки по имени пользователя

Tookie-OSINT — инструмент с открытым исходным кодом для проведения OSINT-исследований, предназначенный для поиска учетных записей пользователя на различных веб-сайтах и социальных платформах по заданному имени пользователя. Инструмент позиционируется как альтернатива известной утилите Sherlock, обеспечивая автоматизированный поиск цифровых следов в открытых источниках.


🎇Возможности
- принимает одно имя пользователя или файл со списком имен для пакетной обработки
- поддержка настройки количества потоков для ускорения сканирования
- поддержка TXT, CSV и JSON для удобства интеграции с другими инструментами
- дополнительный сбор данных с обнаруженных страниц
- возможность работы через прокси-сервер для анонимизации запросов
- показ как положительных, так и отрицательных результатов проверки

⬇️Устанавливаем
sudo apt install tookie-osint

Проверяем
tookie-osint -h 


⏺️Сканирование одного имени пользователя
tookie-osint -u alfred

Результат сохраняется в файл alfred.txt

⏺️Пакетное сканирование из файла
#создайте файл users.txt с именами пользователей (по одному на строку)
tookie-osint -U users.txt -o csv


⏺️Использование прокси и отображение всех результатов
tookie-osint -u alfred -p https://127.0.0.1:8080 -a


⏺️Отключение случайных заголовков
tookie-osint -u alfred --skipheaders


⏺️Использование веб-скрапера
tookie-osint -u alfred -W -H


#tookieosint #osint #username #cybersecurity #tool #pentest #осинт #поискимени

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤4👍3
numasec

Numasec - это агент безопасности на базе ИИ, работающий прямо в вашем терминале.

Он использует инструменты, уже установленные на вашем компьютере, следует сценариям реагирования (runbooks), переключается между специализированными киберагентами, сохраняет контекст выполнения задач, отслеживает результаты, фиксирует доказательства и помогает преобразовывать проделанную работу в отчеты.

Этот инструмент создан для тех, чья деятельность проходит на стыке командной строки, браузера, HTTP-запросов, сканеров, бюллетеней безопасности, заметок и отчетов.

➡️Не чат-бот.
➡️Не просто "обертка" для сканера.
➡️Не замена Burp или Kali.

Агент безопасности, который органично вписывается в ваш привычный рабочий процесс.

Описание:
Вам приходится переключаться между командами терминала, браузером, HTTP-запросами, локальными инструментами, сканерами, бюллетенями безопасности, заметками, скриншотами, результатами проверок и отчетами.

ИИ может помочь, но только если он интегрирован непосредственно в этот рабочий процесс.

numasec предоставляет модели полноценное рабочее пространство для задач безопасности, а не просто окно чата.

Система объединяет в единую среду все ключевые элементы: цели, область тестирования, инструменты, сценарии действий (runbooks), выявленные уязвимости, доказательства, возможность воспроизведения атак и текущее состояние отчета.

🎇Цель проста:
сделать работу по обеспечению безопасности более быстрой, точной и структурированной.

Установка:
npm install -g numasec

Запуск:
numasec

#ai #tools #pentest

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍3🔥3
🔎 В ходе проведения работ по тестированию на проникновение специалисты часто находят учетные данные, API-ключи, сессионные токены в открытом виде в исходном коде, в образах контейнеров, конфигурационных файлах и т.д. Утечка секретов является серьёзной находкой для злоумышленника. Она может привести к компрометации отдельного ресурса или всей системы.

❗️ В этой статьей разберемся где не стоит хранить секреты и какие инструменты использовать для безопасного хранения.


Надежные способы хранения секретов
1️⃣Чтобы убрать секреты из исходного кода, можно установить их значения в качестве переменных среды на сервере, который команда использует для разработки.

Переменная среды — это параметр, который хранит информацию о конфигурации и поведении операционной системы или приложения. Ее используют для настройки окружения и передачи информации между разными компонентами системы. Обычно в ней хранят пути к исполняемым файлам, локальные настройки, параметры приложений и др.


Данный метод позволяют программам получать нужную информацию извне. При этом не нужно менять исходный код или настройки конфигурационных файлов. Однако он не является полностью безопасным, так как в случае компрометации сервера злоумышленник может получить доступ к переменным окружения.

2️⃣Более безопасным хранилищем секретов являются специальные программы, в которых пароли хранятся в зашифрованном виде. Такой программой может быть HashiCorp Vault. В ней данные хранятся в виде пар «ключ=значение», а доступ к хранилищу можно получить только через API.

Установка
📐Для установки необходимо скачать последнюю версию с официального сайта.
📉 Затем распаковать архив и переместить исполняемый файл Vault в каталог, доступный в переменной окружения PATH.
📉Запустить Vault в режиме разработчика (Dev mode) командой vault server -dev (в режиме разработчика Vault автоматически инициализируется и разблокируется).
🖱В консоли будут показаны значения переменных среды VAULT_ADDR и VAULT_TOKEN, которые надо установить.

✏Использование
⏺️Создание/обновление секрета в Vault.
vault kv put <путь> <ключ=значение>


⏺️Чтение секрета.
vault kv get <путь> 


⏺️Для удаления используется команда delete, а для просмотра все секретов list.

#tools #pentest #credentials

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍4🔥3
💻 Turbo Intruder — быстрый генератор HTTP-запросов для Burp Suite

Turbo Intruder — расширение для Burp Suite от PortSwigger для отправки большого количества HTTP-запросов и анализа ответов. Он рассчитан на задачи, где стандартного Burp Intruder недостаточно по скорости или гибкости.


❓ Turbo Intruder vs Burp Intruder
Burp Intruder удобнее для стандартного fuzzing: выбрать позиции, загрузить payload'ы и сразу анализировать результаты.

Turbo Intruder больше подходит для сложных и масштабных задач. Python позволяет самостоятельно управлять генерацией запросов, их последовательностью и обработкой ответов.

Проще говоря: Intruder — для типового fuzzing, Turbo Intruder — для нестандартных и высоконагруженных HTTP-тестов.

🎇 Как работает
Turbo Intruder поддерживает несколько движков:

▶️Engine.THREADED — собственный быстрый HTTP/1.1-стек.
▶️Engine.BURP — использует HTTP-стек Burp Suite.
▶️Engine.BURP2 — работает с HTTP/2 и подходит для некоторых сценариев с race conditions.

🪧 Где полезен
Turbo Intruder особенно интересен для тестирования race conditions, rate limiting, авторизации, нестандартных HTTP-запросов и сложных последовательностей действий.

Также его удобно использовать для массового fuzzing, когда требуется отправить большое количество запросов и отфильтровать неинтересные ответы.

🔎 Пример

def queueRequests(target, wordlists):
engine = RequestEngine(
endpoint=target.endpoint,
concurrentConnections=5,
requestsPerConnection=100,
engine=Engine.THREADED
)

for word in open('/usr/share/dict/words'):
engine.queue(target.req, word.rstrip())


def handleResponse(req, interesting):
table.add(req)


Здесь Turbo Intruder перебирает значения из словаря и отправляет их в исходный запрос, а результаты передаются в таблицу для дальнейшего анализа.

⬇️ Установка
Turbo Intruder устанавливается как расширение для Burp Suite. Исходный код и документация доступны в официальном репозитории PortSwigger.

#BurpSuite #TurboIntruder #Pentest #WebSecurity #BugBounty #AppSec #Cybersecurity #InfoSec

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤5👍4🔥3😁1
🌐Screamer

Инструмент для сетевой разведки, предназначенный для быстрого обнаружения подсетей в условиях неизвестной сетевой адресации. Вместо сканирования всех хостов он эвристически проверяет вероятные адреса шлюзов в каждой подсети и прослушивает трафик, собирая информацию о ближайших хостах.


⬇Принцип работы
⏺️Инструмент манипулирует значением TTL. У каждого IPv4-пакета есть поле TTL, значение которого уменьшается на единицу на каждом маршрутизаторе (хопе). Когда значение TTL достигает нуля, маршрутизатор отбрасывает пакет и отправляет обратно пакет ICMP Time Exceeded, тем самым раскрывая свой адрес.

⏺️Последовательно увеличивая значение TTL, инструмент заставляет каждый маршрутизатор на пути следования «представляться» по порядку, создавая цепочку переходов до самого пункта назначения. Если пункт назначения успешно отвечает (Echo Reply, Timestamp Reply, TCP ACK, TCP RST, Port Unreachable), это означает, что подсеть доступна.

⬇️Установка
Работает в Unix-подобных системах и требует Python 3.7 или более поздней версии. Инструмент использует необработанные сокеты и запускается от имени пользователя root, поэтому установка через pipx с флагом --global обязательна:
sudo pipx install --global git+https://github.com/ifritnoises/screamer


1️⃣Активный режим
Инструмент отправляет пакеты с постепенно увеличивающимися значениями TTL в указанном диапазоне и отображает сеть: какие существуют переходы и к каким подсетям они подключаются.
Используется несколько протоколов для обхода фильтров: ICMP, TCP и UDP
sudo screamer active 192.168.0.0/16 -m icmp-echo —max-ttl 3—out-dot graph.dot --out-subnets subnets.txt


2️⃣Пассивный режим
С помощью анализа трафика позволяет увидеть, что происходит в широковещательном домене и какие устройства активны. Инструмент поддерживает следующие протоколы: ARP, NDP, SSDP, CDP, LLDP, DHCP, DHCPv6, LLMNR, NBT-NS и mDNS.
sudo screamer passive —iface eth0 —timeout 30


#tools #network #pentest

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7🔥6👍3🤯2