Codeby
36.8K subscribers
2.43K photos
100 videos
12 files
8.19K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.academy

CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz

Реклама: @Savchenkova_Valentina
Download Telegram
Qu1cksc0pe: Многофункциональный инструмент для статического и динамического анализа вредоносного ПО

Qu1cksc0pe — это универсальная платформа с открытым исходным кодом для статического и динамического анализа вредоносного программного обеспечения. Инструмент предназначен для исследования широкого спектра файлов: от исполняемых binaries Windows, Linux и macOS до документов, APK-файлов, архивов и сценариев PowerShell. Основная цель — предоставить исследователям безопасности максимальный объем информации о подозрительных файлах, помогая понять их функциональность и потенциальные угрозы.


🧿Поддерживаемые форматы файлов
- Windows (.exe, .dll, .msi, .bin)
- Linux (.elf, .bin)
- macOS (mach-o)
- Android (.apk, .jar, .dex)
- Документы (.doc, .docm, .docx, .xls, .xlsx, .pdf, .rtf, .one)
- Скрипты (VBScript/VBA (.vbs, .vbe, .vba), PowerShell)
- Архивы (.zip, .rar)

⬇️Установка
pipх install quickscope

Проверка
quickscope -h


⏺️Базовый анализ
python quickscope --file suspicious_file.exe --analyze


⏺️Быстрый анализ подозрительного EXE-файла
python quickscope --file unknown_sample.exe --analyze --vtFile


⏺️Глубокий анализ документа с извлечением макросов
python quickscope --file invoice.doc --docs


⏺️Проверка APK на наличие вредоносного поведения
#cтатический анализ
python quickscope --file malicious.apk --analyze

#динамический анализ (с подключенным устройством)
python quickscope --file malicious.apk --watch


⏺️Пакетное сканирование коллекции образцов
python quickscope --folder ./malware_collection --hashscan


⏺️Извлечение индикаторов компрометации
python quickscope --file suspicious_sample.exe --analyze --report | jq '.iocs'


#Qu1cksc0pe #StaticAnalysis #DynamicAnalysis #tool #pentest #MITRE

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13👍85
DNSDiag: Набор инструментов для измерения, диагностики и аудита безопасности DNS

DNSDiag — это набор утилит с открытым исходным кодом для измерения производительности DNS-серверов, диагностики проблем с резолвингом и аудита безопасности DNS-трафика. Инструментарий включает три основных компонента: dnsping для измерения задержек и надежности DNS-серверов, dnstraceroute для трассировки пути DNS-запросов и dnseval для сравнительного анализа множества резолверов.


🔎Возможности
- Мониторинг производительности DNS (измерение времени ответа, джиттера и потери пакетов)
- Поддержка современных протоколов (UDP, TCP, DNS-over-TLS, DNS-over-HTTPS, DNS-over-QUIC, DNS-over-HTTP/3)
- Обнаружение возможного перенаправления или перехвата DNS-трафика
- Проверка поддержки DNSSEC и отображение флагов аутентификации
- Поддержка EDNS Client Subnet, DNS Cookies, NSID
- Одновременное тестирование множества DNS-серверов с детальной статистикой

⬇️Установка
pipх install dnsdiag

Проверка
dnsdiag -h



1️⃣Инструмент dnsping - позволяет отправлять произвольные DNS-запросы к указанному серверу и измерять время ответа, аналогично утилите ping
⏺️Базовый ping DNS-сервера
dnsping -c 5 -s 8.8.8.8 google.com


⏺️Ping с DNSSEC и отображением флагов
dnsping -c 3 --dnssec --flags -s 8.8.8.8 cloudflare.com


⏺️Тихий режим (только статистика)
dnsping -c 10 -q -s 1.1.1.1 github.com



2️⃣Инструмент dnstraceroute - трассирует путь DNS-запроса до целевого сервера, позволяя выявить возможный перехват или перенаправление трафика
⏺️Базовая трассировка
dnstraceroute -s 8.8.8.8 google.com


⏺️Трассировка с ASN информацией
dnstraceroute --asn -s 1.1.1.1 cloudflare.com



3️⃣Инструмент dnseval - выполняет сравнительный анализ множества DNS-серверов, отправляя запросы к каждому и собирая статистику производительности
⏺️Оценка публичных DNS-серверов
dnseval -f public-servers.txt -c 10 github.com


⏺️Сравнение с DNSSEC
dnseval --dnssec -c 10 -f public-servers.txt ripe.net


⏺️Анализ результатов через jq
cat results.jsonl | jq -r 'select(.data.r_lost_percent == 0) | .data.resolver'


#DNSDiag #DNSSEC #DNS #tool #pentest #DoQ

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
👍128🔥6
Waymore: Инструмент для извлечения URL и контента из веб-архивов

Waymore — утилита с открытым исходным кодом для извлечения URL-адресов и загрузки архивных ответов из нескольких источников: Wayback Machine, Common Crawl, Alien Vault OTX, URLScan, VirusTotal, GhostArchive. Инструмент предназначен для сбора данных о целевом домене, включая ссылки на ресурсы и сохраненные версии веб-страниц, что полезно для анализа поверхности атаки, поиска уязвимостей и OSINT-исследований.


↗️Возможности
- Поддержка множества источников (Wayback Machine, Common Crawl, Alien Vault OTX, URLScan, VirusTotal, GhostArchive)
- Два режима работы: получение только URL (U), загрузка только ответов (R) или оба режима (B)
- Гибкая фильтрация (по HTTP-статусам, MIME-типам, ключевым словам и регулярным выражениям)
- Фильтрация результатов по временному диапазону
- Настройка таймаутов, количества попыток и параллельных процессов
- Возобновление прерванных загрузок ответов
- Отправка уведомлений в Discord и Telegram по завершении

⬇️Установка
pipх install waymore

Проверка
waymore -h


⏺️Получение всех URL для домена
waymore -i example.com -mode U


⏺️Полный сбор данных для нового домена (режим В)
waymore -i target.com -mode B -mc 200 -mt text/html,application/json -l 10000



⏺️Мониторинг новых URL с течением времени
#первый запуск
waymore -i target.com -mode U -oU urls.txt

#последующие запуски
waymore -i target.com -mode U -oU urls.txt -nlf


⏺️Поиск конфиденциальных файлов
waymore -i target.com -ko '\.(env|config|json|xml|sql|log)($|\?)' -mode U


⏺️Анализ истории изменений (по месяцам)
waymore -i target.com -mode R -ci m -mc 200


⏺️Быстрая проверка перед глубоким сканированием
waymore -i target.com --check-only


⏺️Конвейерная передача в другие инструменты
waymore -i example.com -mode U | unfurl keys | sort -u



#Waymore #OSINT #tool #pentest

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
👍75🔥5
Unblob: Инструмент для извлечения данных из бинарных контейнеров

Unblob — утилита с открытым исходным кодом для рекурсивного извлечения содержимого из неизвестных бинарных блоков (blob). Инструмент поддерживает более 78 форматов архивов, сжатых потоков и файловых систем, автоматически определяет границы вложенных контейнеров и выделяет неизвестные фрагменты. Unblob предназначен для анализа, обратной разработки и извлечения прошивок встраиваемых систем, бинарных образов и других составных файлов.


👉Основные функции
- Поддержка 78+ форматов (SquashFS, JFFS2, UBI/UBIFS, ext, CPIO, ZIP, 7-Zip, gzip, XZ, LZMA, LZ4 и другие)
- Автоматическая обработка вложенных контейнеров до заданной глубины (по умолчанию 10)
- Идентификация начала и конца каждого фрагмента в соответствии со спецификацией формата
- Автоматическое определение и сохранение данных, не соответствующих известным форматам
- Генерация структурированных метаданных о найденных фрагментах
- Возможность добавления собственных обработчиков форматов

⬇️Установка
pipx install unblob

Проверка
unblob -h


⏺️Базовое извлечение
unblob firmware.bin

Результат сохраняется в директорию firmware.bin_extract/

⏺️Анализ прошивки маршрутизатора
unblob -e router_extracted -n 2 --report router_report.json router_firmware.bin


⏺️Извлечение с ограничением глубины и принудительной перезаписью
unblob -f -d 3 large_firmware.bin


⏺️Анализ неизвестного бинарного файла (только выделение фрагментов)
unblob -s --report chunks_report.json unknown.bin


⏺️Работа с большим количеством файлов (многопроцессорность)
unblob -p 8 -e /data/extracted /data/images/firmware.bin


🎇Unblob по умолчанию пропускает следующие типы файлов (можно изменить через --clear-skip-magics):
- BFLT, Erlang BEAM, GIF, JPEG, MPEG
- Microsoft Office документы (Word, Excel, PowerPoint)
- PDF, PNG, SQLite, TrueType Fonts
- Windows Embedded CE binary image, Java class, Python magic binary
- И другие медиа- и офисные форматы

#Unblob #FirmwareAnalysis #tool #pentest

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥126👍6👎1
WPProbe: Инструмент для сканирования и оценки безопасности WordPress

WPProbe — это высокопроизводительный сканер безопасности с открытым исходным кодом, предназначенный для обнаружения установленных плагинов и тем WordPress, а также их сопоставления с известными уязвимостями из баз данных Wordfence и WPScan. Инструмент использует WordPress для скрытного обнаружения компонентов, что позволяет минимизировать риск блокировки со стороны систем безопасности. WPProbe разработан для использования специалистами по тестированию на проникновение, администраторами сайтов и исследователями безопасности.


🎇Основные функции
- Скрытное обнаружение через REST API (идентификация более 5000 плагинов без прямого перебора директорий)
- Три режима сканирования - Stealthy (по умолчанию), Bruteforce, Hybrid
- Поддержка сканирования нескольких целей одновременно
- Поддержка JSON и CSV для интеграции в конвейеры обработки
- Фильтрация по CVE, плагину, критичности и типу аутентификации
- Встроенный механизм обновления бинарного файла и базы данных

⬇️Установка
sudo apt  install wpprobe

Проверка
wpprobe -h


⏺️Для получения свежих данных непосредственно от Wordfence можно использовать бесплатный API-ключ
#с указанием ключа
wpprobe update-db --api-key ваш_wordfence_api_ключ

#или через переменную окружения
export WORDFENCE_API_KEY=ваш_ключ
wpprobe update-db



⏺️Базовое сканирование одного сайта
wpprobe scan -u https://example.com


⏺️Сканирование с указанием режима
#скрытный режим (по умолчанию)
wpprobe scan -u https://example.com --mode stealthy

#агрессивный режим (прямой перебор)
wpprobe scan -u https://example.com --mode bruteforce

#гибридный режим
wpprobe scan -u https://example.com --mode hybrid


⏺️Массовое сканирование из файла (файл targets.txt содержит по одному URL на строку)
wpprobe scan -f targets.txt -t 20

Параметр -t задает количество одновременных потоков для ускорения обработки

⏺️Сохранение результатов
#CSV формат
wpprobe scan -u https://example.com -o results.csv

#JSON формат
wpprobe scan -u https://example.com -o results.json


⏺️Поиск уязвимостей по CVE
wpprobe search --cve CVE-2024-1234


⏺️Быстрая проверка клиентского сайта перед обновлением
wpprobe update-db
wpprobe scan -u https://client-site.com -o scan_report.csv


⏺️Поиск критических уязвимостей для приоритетного исправления
wpprobe search --severity critical --details


⏺️Проверка нового плагина перед установкой
wpprobe search --plugin newly-acquired-plugin-name


🔎Ограничения и рекомендации
- Скрытный метод обнаружения требует, чтобы REST API WordPress был доступен. Некоторые плагины или настройки безопасности могут его отключать
- Если плагин установлен, но неактивен или скрыт системами безопасности, он может остаться незамеченным
- Для максимальной точности рекомендуется использовать API-ключи для получения свежих данных

#WordPress #PluginScanner #RESTAPI #tool #pentest

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍6🔥5😁2
GEF: Расширение для отладки и эксплуатации уязвимостей в GDB

GEF (GDB Enhanced Features) — это расширение с открытым исходным кодом для GNU Debugger (GDB), предназначенное для упрощения и ускорения процесса отладки, анализа безопасности и разработки эксплойтов. Инструмент предоставляет набор дополнительных команд, улучшенное отображение состояния регистров, памяти и стека, а также автоматизирует многие рутинные задачи, связанные с обратной разработкой и эксплуатацией уязвимостей.


👉Возможности
- Цветное и структурированное отображение состояния регистров, стека, памяти и кода при каждой остановке
- Автоматический анализ (определение версий libc, загрузчиков, канареек, NX, PIE, ASLR, RELRO и других механизмов защиты)
- Упрощение поиска ROP-гаджетов, обхода ASLR, работы с паттернами циклического ввода
- Поддержка архитектур (x86, x86-64, ARM, AArch64, PowerPC, MIPS, SPARC, RISC-V)

⬇️Установка
sudo apt install gef

Проверка
gef -h 


➡️Если у вас нет файла ./test, создайте его
#создание тестовой программы
cat > test.c << 'EOF'
#include <stdio.h>

int main() {
printf("Hello, GEF!\n");
return 0;
}
EOF

#компиляция
gcc -g -o test test.c

#запуск GDB
gdb ./test


⏺️Проверка механизмов защиты
(gef) checksec

Отображает статусы защиты: Canary, NX, PIE, RELRO, Fortify. Позволяет оценить сложность эксплуатации

⏺️Просмотр карты памяти процесса
(gef) vmmap

Показывает сегменты памяти (code, data, heap, stack, libc) с их правами доступа (r/w/x) и адресами

⏺️Установка точки останова на функцию main
(gef) break main

Останавливает выполнение программы при входе в функцию main для детального анализа

⏺️Запуск программы
(gef) run

Запускает программу до первой точки останова (main). GEF автоматически отображает состояние регистров, стека и кода

⏺️Просмотр текущих регистров
(gef) registers

Отображает значения всех регистров (rax, rbx, rcx, rdx, rsi, rdi, rsp, rbp, rip, eflags)

⏺️Просмотр стека
(gef) stack

Показывает содержимое стека (call stack) с адресами возврата и локальными переменными

⏺️Дополнительные полезные команды
#просмотр дизассемблированного кода текущей функции
(gef) disas

#просмотр GOT (Global Offset Table)
(gef) got

#выход из отладчика
gef➤ quit


⏺️Быстрый старт одной строкой
gdb -q ./test -ex "checksec" -ex "vmmap" -ex "break main" -ex "run" -ex "registers"


#GEF #GDB #ROP #ASLR #tool #pentest

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
👍108🔥6
JADX: Декомпиляция Android-приложений

JADX — инструмент для преобразования Android-файлов (APK, DEX, AAR, AAB) в читаемый Java-код. Разработанный на Java, он позволяет анализировать внутреннее устройство Android-приложений без доступа к исходному коду.


👉Основные возможности
▶️Преобразование файлов APK, DEX, AAR, AAB, ZIP и Class в Java-код
▶️Извлечение и декодирование AndroidManifest.xml и других ресурсов из resources.arsc
▶️Встроенный механизм для восстановления читаемых имен классов, методов и полей
▶️Поддержка отладки на уровне smali-кода (требует дополнительной настройки)

⬇️Установка
sudo apt install jadx

Проверка
jadx -h 


⏺️Декомпиляция APK-файла в директорию out
jadx -d out app.apk



⏺️Анализ безопасности приложения
jadx -d decompiled --deobf --show-bad-code suspicious.apk


⏺️Быстрый просмотр через GUI
jadx-gui app.apk


⏺️Обработка нескольких DEX-файлов
jadx -d out classes1.dex classes2.dex classes3.dex


🔎Инструмент незаменим для:
- Анализа вредоносного ПО
- Исследования работы проприетарных библиотек
- Восстановления утерянного исходного кода
- Обучения принципам работы Android-приложений

#jadx #android #decompiler #androidsecurity #pentest #tool

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍6🔥6
Cadaver: Клиент командной строки для работы с WebDAV

Cadaver — это консольный клиент для работы с протоколом WebDAV (Web-based Distributed Authoring and Versioning), который предоставляет управлять файлами на удаленных серверах через командную строку.


▶️Передача файлов в обоих направлениях между клиентом и сервером
▶️Просмотр содержимого директорий на удаленном сервере (аналогично команде ls)
▶️Создание, удаление, копирование и перемещение коллекций и файлов
▶️Просмотр и изменение пользовательских свойств для WebDAV-ресурсов
▶️Предотвращение конфликтов при одновременном редактировании
▶️Возможность редактирования файлов удаленно с использованием стандартных редакторов

⬇️Установка
sudo apt install cadaver

Проверка
cadaver -h


⏺️Подключение с использованием прокси
cadaver -p proxy.example.com:8080 https://webdav.example.com/


⏺️Автоматизация через файл сценария
- Создадим файл script.cmd
cd /backups/
put backup.tar.gz
quit

- Запуск с использованием файла сценария
cadaver -r script.cmd https://webdav.example.com/


⏺️Получение файлов без интерактивного режима (через pipe)
echo "get report.pdf\nquit" | cadaver https://webdav.example.com/


🧠Рекомендации
- Предпочтительно использовать защищенное соединение через HTTPS для предотвращения перехвата учетных данных
- При необходимости хранения учетных данных используйте защищенные механизмы хранения или переменные окружения
- При работе в корпоративной сети может потребоваться настройка прокси-сервера через опцию -p или переменные окружения http_proxy / https_proxy

#cadaver #webdav #cli #pentest #tool

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
8🔥8👍5👏2
Dsniff: Набор инструментов для сетевого анализа

Dsniff — набор инструментов для перехвата и анализа сетевого трафика. Инструментарий позволяет перехватывать пароли, сессионные cookie, анализировать протоколы прикладного уровня и выполнять различные атаки типа «man-in-the-middle» (MITM) в локальных сетях.


☁️Функциональность
- Перехват паролей и сессионных данных в открытом виде (FTP, Telnet, HTTP, POP, IMAP, SMTP, SNMP, LDAP, NFS, и другие)
- Извлечение cookies, HTTP-заголовков и URL
- Определение протоколов независимо от порта благодаря Deep Packet Inspection (-m)

⬇️Установка
sudo apt install dsniff

Проверка
dsniff -h 


⏺️Базовый перехват на интерфейсе eth0
sudo dsniff -i eth0


⏺️Глубокий анализ пакетов (определение протоколов на любых портах)
sudo dsniff -i eth0 -m


⏺️Исключение HTTPS-трафика из перехвата
sudo dsniff -i eth0 -m "not port 443"


🧿Инструмент необходим для:
- Аудита безопасности локальных сетей
- Обнаружения передачи паролей в открытом виде
- Анализа HTTP-трафика и cookie-сессий
- Демонстрации уязвимостей сетевых протоколов

#dsniff #sniffer #mitm #pentest #tool

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥108👍6
ProxyBroker2: асинхронный инструмент для поиска и управления прокси

ProxyBroker2 — это современная асинхронная библиотека и инструмент командной строки для поиска, проверки и предоставления публичных прокси-серверов. Инструмент собирает данные из более чем 50 источников, проверяет работоспособность прокси и может функционировать как локальный прокси-сервер с автоматической ротацией адресов.


🔎Основные возможности
▶️Асинхронная архитектура (построен на asyncio для высокопроизводительной параллельной обработки)
▶️Поддерживает протоколы HTTP, HTTPS, SOCKS4, SOCKS5, а также CONNECT для портов 80 и 23 (SMTP)
▶️Определение типа прокси (прозрачный, анонимный, высокоанонимный)
▶️Есть умная фильтрация по типу, уровню анонимности, стране, времени ответа и статусу в DNSBL

👉Что нового в версии 2.0.0
▶️Нулевое количество критических ошибок (исправлены утечки сигналов, взаимоблокировки)
▶️Современные асинхронные паттерны (обновлен устаревший код asyncio)
▶️Полная совместимость с Python 3.10, 3.11, 3.12, 3.13 и 3.14

⬇️Установка
pipх install proxybroker2

Проверка
proxybroker2 -h


⏺️Найти 5 рабочих HTTP-прокси
proxybroker2 find --types HTTP --limit 5


⏺️Локальный прокси-сервер с ротацией высокоанонимных HTTP/HTTPS прокси
proxybroker2 serve --host 127.0.0.1 --port 8888 --types HTTP HTTPS --lvl High --min-queue 5


⏺️Поиск качественных SOCKS5 прокси и сохранение в файл
proxybroker2 find --types SOCKS5 --limit 20 --outfile good_proxies.txt


🎇Инструмент полезен для:
- Веб-скрапинга и парсинга с обходом ограничений по IP
- Обеспечения анонимности при сетевых запросах
- Тестирования геозависимого контента
- Создания собственных прокси-пулов с автоматической ротацией

#proxybroker2 #proxy #asyncio #socks5 #tool #pentest

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥96
ROADrecon: инструмент для разведки в Azure AD и Entra ID

ROADrecon — это часть фреймворка ROADtools, разработанного для исследования и аудита безопасности Azure Active Directory (теперь Entra ID). Инструмент использует автоматически сгенерированную модель метаданных для сбора всей доступной информации об Azure AD через API Microsoft Graph и сохраняет её в локальную базу данных SQLite.


🔎Возможности
▶️На основе метаданных внутреннего API Azure AD создается модель SQLAlchemy для хранения информации
▶️Все данные сохраняются в файл SQLite для последующего анализа без необходимости повторных запросов к Azure
▶️Расширение функциональности через пользовательские плагины для обработки и экспорта данных

⬇️Установка
pipх install roadrecon

Проверка
roadrecon -h


🔗Запуск аутентификации через устройство
roadrecon auth --device-code

После выполнения:
1. В терминале появится код (например, H8K7M9)
2. Откройте браузер и перейдите на https://microsoft.com/devicelogin
3. Введите полученный код
4. Войдите в учетную запись Azure AD
5. Вернитесь в терминал — готово

⏺️Сбор данных из Azure AD
roadrecon gather


⏺️Запуск веб-интерфейса для просмотра
roadrecon gui


⏺️Сбор всех данных, включая PIM, Governance, Azure RM
roadrecon gatherall


⏺️Эспорт списка пользователей в CSV
roadrecon dump users


🧿Полезен при:
- Проведении атак типа «red team» для картирования привилегированных путей в Azure AD
- Выполнении аудитов безопасности облачной идентификации (blue team)
- Анализе сложных делегирований и прав приложений
- Инвентаризации и документировании Azure-сред

#roadrecon #roadtools #azuread #tool #microsoft365 #pentest

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍5🔥5
TorCrawl: Анонимный краулер и экстрактор веб-страниц через сеть TOR

TorCrawl — это скрипт на Python, предназначенный для анонимного обхода и извлечения содержимого веб-страниц, включая скрытые .onion-ресурсы, через сеть TOR. Инструмент сочетает простоту использования с функциями приватности, обеспечивая сбор данных без раскрытия реального IP-адреса.


🔎Возможности
▶️Анонимный доступ к .onion и обычным сайтам через прокси SOCKS5 сети TOR
▶️Режим экстракции (получение HTML-кода страницы (вывод в терминал или сохранение в файл))
▶️Режим краулинга (сбор всех ссылок с целевой страницы с возможностью обхода на заданную глубину (-d))
▶️Экспорт результатов в форматах TXT, JSON, XML и SQLite
▶️Поиск по ключевым словам (интеграция YARA для фильтрации страниц)
▶️Ротация User-Agent и прокси для повышения анонимности и обхода блокировок

⬇️Установка
pipx install torcrawl

Проверка
torcrawl -h


⏺️Простое извлечение HTML-кода страницы
torcrawl -u https://example.com


⏺️Краулинг .onion-сайта через TOR
torcrawl -u https://facebookcorewwwi.onion -c -d 1


⏺️Экстракция с поиском в тексте (-у t) после извлечения
torcrawl -w -u https://example.com -e -y t


⏺️Сохранение страницы в файл с логом
torcrawl -u https://example.com -o page.html -l


Преимущества
- Простота использования (минимальный порог входа (одна команда для базовых операций))
- Полная поддержка сети TOR для работы как с обычными, так и с .onion-ресурсами
- Возможность комбинировать краулинг, экстракцию, поиск и экспорт в различных форматах
- Поддержка pipe и входных файлов для интеграции в скрипты

#torcrawl #tor #onion #tool #pentest

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
12👍9🔥6
CyberScan: набор инструментов для сетевой криминалистики

CyberScan — инструмент для анализа пакетов, сканирования портов, обнаружения хостов и геолокации IP-адресов. Поддерживает работу с различными протоколами (ARP, ICMP, TCP, UDP) и может анализировать как живые сети, так и сохраненные pcap-файлы.


🎇Основные возможности
▶️Обнаружение открытых портов на целевом хосте с возможностью указания диапазона
▶️Проверка доступности хостов с использованием ARP, ICMP, TCP и UDP
▶️Определение географического положения IP-адреса (страна, город, координаты)
▶️Извлечение и декодирование заголовков Ethernet, IP, TCP, UDP и ICMP из сохраненных дампов трафика
▶️Работа с IPv4 и IPv6 протоколами (с предупреждениями при отсутствии маршрута IPv6)

⬇️Установка
pipх install cyberscan

Проверка
cyberscan -h


⏺️Сканирование портов
cyberscan -s 8.8.8.8 -p scan


⏺️Сканирование диапазона портов (с 1 по 100)
cyberscan -s 192.168.1.1 -p scan -d 1 -t 100


⏺️ARP ping (быстрый способ обнаружения в локальной сети)
cyberscan -s 192.168.1.0/24 -p arp


⏺️Геолокация IP-адреса
cyberscan -s 72.229.28.185 -p geoip


⏺️Извлечение IP-заголовков
cyberscan -f test.pcap -p ip



Преимущества
- Простота использования (одна команда с минимальным количеством опций)
- Совмещение сканирования, ping-тестирования, геолокации и анализа pcap
- Поддержка Windows, Linux и macOS

#cyberscan #portscanner #pentest #tool #ping

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
16👍4🔥4🙉1
Uro: инструмент для очистки списков URL

Uro — это утилита командной строки для очистки и дедупликации больших списков URL. Инструмент разработан для удаления неинтересных, повторяющихся или «бесполезных» URL.


👉Uro не выполняет HTTP-запросы к URL, а обрабатывает их статически, удаляя:
▶️инкрементные URL (/page/1/ и /page/2/)
▶️URL блогов и человекоподобного контента (/posts/a-brief-history-of-time)
▶️URL с одинаковым путем, но разными значениями параметров (/page.php?id=1 и /page.php?id=2)
▶️URL, ведущие к статическим файлам (изображения, JS, CSS и другие файлы)
Инструмент особенно полезен для этапа сбора информации (reconnaissance) и подготовки целей для сканеров уязвимостей.


⬇️Установка
pipx install uro

Проверка
uro -h


⏺️Базовая очистка списка
Чтение URL из файла urls.txt и вывод очищенного списка в терминал:
uro -i urls.txt


⏺️Сохранение результата в файл
uro -i urls.txt -o cleaned.txt


⏺️Белый список расширений (Whitelist)
Оставить только URL с расширениями .php, .asp и .html и URL без расширения:
uro -w php asp html


⏺️Черный список расширений (Blacklist)
Удалить все URL с расширениями .jpg, .png, .js, .pdf:
uro -b jpg png js pdf

Uro имеет встроенный черный список «бесполезных» расширений. Использование -b переопределяет его и указанные расширения будут удалены.

🔎Полезен для:
- подготовки целей для сканеров уязвимостей (например, для Nessus, OpenVAS)
- очистки результатов от пассивных инструментов разведки
- автоматизации в баг-баунти и пентест-проектах

#uro #urlcleaning #pentest #recon #bugbounty #tool

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
👍73🔥3
CUPP (Common User Passwords Profiler)

CUPP (Common User Passwords Profiler) — это инструмент командной строки на Python для генерации персонализированных словарей паролей на основе профиля пользователя.


🎇CUPP предназначена для создания словарей, адаптированных под конкретного человека. Вместо использования общих списков паролей, инструмент генерирует комбинации на основе:
▶️имени, фамилии, никнейма
▶️даты рождения, годовщин
▶️имен родственников, домашних животных
▶️хобби, любимых слов и чисел

Инструмент имеет три основные режима работы:
▶️интерактивный режим (-i) — задает вопросы о цели и генерирует словарь
▶️улучшение существующего словаря (-w) — добавляет новые комбинации в уже имеющийся список
▶️загрузка больших wordlist (-l) — скачивает готовые словари из репозитория

⬇️Установка
sudo apt install cupp

Проверка
cupp -h


⏺️Интерактивная генерация словаря (основной режим)
cupp -i

Программа задаст вопросы о цели:
[+] Insert the information about the victim to make a dictionary
[+] If you don't know something, just hit enter.

> First Name: John
> Last Name: Doe
> Nickname: jd
> Birth Date (DDMMYYYY): 15051980
> Partners Name: Jane
> Children's Names: Alice, Bob
> Pets Names: Rex
> Company: Acme Inc
> Hobbies: golf
> Favourite Words: secure

После ответов CUPP сгенерирует файл словаря со всеми возможными комбинациями.

⏺️Улучшение существующего словаря
cupp -w passwords.txt

Эта команда анализирует файл passwords.txt и генерирует дополнительные варианты паролей на основе существующих записей.

⏺️Загрузка больших wordlist
cupp -l

Загружает популярные словари, такие как:
- rockyou.txt
- rockyou-75.txt
- darkc0de.lst
- cirt-default-passwords.txt
- cirt-french-passwords.txt
- cirt-italian-passwords.txt
- cirt-german-passwords.txt
- cirt-spanish-passwords.txt

🧿Преимущества
- генерирует пароли, которые не найти в общих словарях
- интерактивный режим делает работу интуитивно понятной
- возможность улучшать существующие словари и загружать готовые списки

#cupp #passwordprofiling #pentest #tool

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥86👍3🤨1
Rtfobj: извлечение объектов из RTF-файлов

Rtfobj — инструмент для извлечения встроенных объектов из файлов формата RTF (Rich Text Format). RTF-файлы часто используются для распространения вредоносных программ через встроенные объекты, такие как OLE-объекты, и этот инструмент позволяет их обнаруживать и извлекать для дальнейшего анализа.


▶️извлечение встроенных объектов из RTF-файлов, включая OLE-объекты и пакеты
▶️идентификация типов объектов
▶️сохранение извлеченных объектов в файлы для автономного анализа
▶️поддержка ZIP-архивов с паролями
▶️рекурсивный поиск в каталогах
выборочное извлечение объектов по номеру

⬇️Установка
pipх install oletools

Проверка
rtfobj -h


⏺️Анализ RTF-файла
rtfobj malicious.rtf


⏺️Извлечение всех объектов в указанную директорию
rtfobj -s all -d ./extracted malicious.rtf


⏺️Рекурсивный поиск и анализ всех RTF-файлов в каталоге
rtfobj -r /path/to/rtf/files/


⏺️Анализ ZIP-архива с RTF-файлами
rtfobj -z "password" archive.zip


⏺️Полный анализ с сохранением и логированием
rtfobj -s all -d ./output -l debug malicious.rtf


🎇Преимущества
▶️специализируется на извлечении объектов из RTF
▶️поддерживает выборочное сохранение обнаруженных объектов
▶️работает с файлами внутри ZIP-архивов
▶️может рекурсивно обрабатывать все RTF-файлы в директории
▶️автоматически определяет типы извлеченных объектов

#rtfobj #rtf #malwareanalysis #security #oletools #maldoc #forensics #pentest #tool

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍4🔥3
Pyxswf: обнаружение и извлечение Flash-объектов

Pyxswf — инструмент для обнаружения, извлечения и анализа Flash-объектов (SWF), встроенных в файлы, такие как документы MS Office и RTF. Особенно полезен для анализа вредоносных программ, использующих Flash для эксплуатации уязвимостей.


▶️извлечение SWF-объектов из OLE-структуры документов Office
▶️извлечение Flash-объектов из RTF-файлов с парсингом шестнадцатеричного кодирования
▶️сохранение извлеченных объектов с именем в формате MD5-хеша для идентификации
▶️сканирование SWF-файлов с помощью YARA-правил для обнаружения известных сигнатур
▶️проверка MD5-сигнатур для идентификации известных вредоносных SWF
▶️дефляция сжатых SWF-файлов для анализа содержимого
▶️отображение заголовка SWF для быстрой оценки структуры

⬇️Установка
pipх install oletools

Проверка
pyxswf -h


⏺️Извлечение SWF-объектов
pyxswf -X malicious.doc


⏺️Сканирование с использованием YARA
pyxswf -y document.doc


⏺️Отображение заголовка SWF
pyxswf -H file.swf


⏺️Дефляция сжатого SWF
pyxswf -d compressed.swf


⏺️Полный анализ (извлечение, дефляция и сканирование)
pyxswf -X -d -y suspicious.doc


#pyxswf #flash #swf #security #oletools #pentest #tool

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍4🔥3
XSRFProbe: инструмент для аудита и эксплуатации CSRF-уязвимостей

XSRFProbe — расширенный инструмент командной строки для аудита и эксплуатации уязвимостей межсайтовой подделки запроса (CSRF/XSRF). Он оснащен движком обхода и множеством систематических проверок, способных обнаруживать большинство случаев CSRF-уязвимостей, связанных с ними обходов, и генерировать эксплуатируемые Proof-of-Concept (PoC) для каждой найденной уязвимости.


▶️обширный набор систематических проверок, основанных на движке сравнения
▶️обнаружение и активное тестирование обходов для различных реализаций Anti-CSRF-токенов
▶️проверка валидации Referer и Origin с использованием реальных методов обхода
▶️анализ защиты SameSite для cookie с возможностью перечисления поддоменов для тестирования обходов
▶️обходчик (краулер) с контролируемым, ограниченным обходом и сканированием
▶️опциональная интеграция с headless Firefox (Selenium) для тестов, зависящих от браузера
▶️точный анализ стойкости токенов с использованием проверок энтропии и кодирования
▶️генерация PoC-форм как для обычных, так и для вредоносных CSRF-эксплойтов
▶️поддержка пользовательских cookie и заголовков, а также генерация JSON-отчетов

⬇️Установка
sudo apt install xsrfprobe

Проверка
xsrfprobe -h


⏺️Тестирование одного URL
xsrfprobe -u https://testphp.vulnweb.com


⏺️Тестирование с пользовательским файлом cookie
xsrfprobe -u https://example.com/profile -c "PHPSESSID=abc123; security=low"


⏺️Обход (краулинг) всего сайта
xsrfprobe -u https://testphp.vulnweb.com --crawl


⏺️Тестирование с пользовательскими заголовками
xsrfprobe -u https://example.com -H "Accept=text/php, X-Requested-With=Dumb"


#xsrfprobe #csrf #xsrf #websecurity #pentest #tool

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥43👍3
Olevba: анализ VBA-макросов в документах MS Office

Olevba — инструмент для извлечения и анализа исходного кода VBA-макросов из документов (OLE и OpenXML).


▶️извлечение VBA-кода из документов форматов .doc, .xls, .ppt (OLE) и .docx, .xlsx, .pptx (OpenXML)
▶️анализ макросов с использованием эвристик для обнаружения подозрительных функций
▶️декодирование обфусцированных строк (Hex, Base64, StrReverse, Dridex и др.)
▶️деобфускация VBA-выражений
▶️отображение P-кода (псевдокода) для углубленного анализа
▶️поддержка XLM (Excel 4.0) макросов при наличии XLMMacroDeobfuscator
▶️вывод результатов в формате JSON для автоматизации

⬇️Установка
pipх install oletools

Проверка
olevba -h


⏺️Анализ файла
olevba document.doc


⏺️Рекурсивный анализ всех .doc файлов в каталоге
olevba -r *.doc


⏺️Вывод только кода макросов (без анализа)
olevba -c malicious.doc


⏺️Показ декодированных обфусцированных строк
olevba --decode document.doc


#olevba #vba #oletools #office #macro #security #forensics #pentest #tool

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
👍54🔥3
Msodde: обнаружение и извлечение DDE-ссылок

Msodde — инструмент для обнаружения и извлечения DDE (Dynamic Data Exchange) и DDEAUTO ссылок из RTF и CSV файлов. DDE-ссылки используются в атаках для выполнения произвольных команд при открытии документа.


🎇Основные возможности
- извлечение DDE- и DDEAUTO-полей из документов
- поддержка форматов OLE (.doc) и OpenXML (.docx)
- работа с RTF-файлами
- фильтрация результатов для исключения безвредных полей
вывод в формате JSON

⬇️Установка
pipх install oletools

Проверка
msodde -h


⏺️Базовый анализ файла
msodde document.doc


⏺️Поиск только DDE/DDEAUTO ссылок в документе
msodde -d document.docx


⏺️Вывод результатов в JSON формате
msodde -j document.doc


⏺️Анализ с фильтрацией (исключить безвредные поля)
msodde -f document.docx


⏺️Анализ RTF-файла
msodde malicious.rtf


#msodde #dde #ddeauto #security #oletools #office #pentest #tool

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍4🔥3