AD_POHEQUE
СтатистикаБудь тем, чем другие не были. https://boosty.to/ghe770mvp
- Последний пост
- 16 авг.
- Последнее чтение
- 11:04
- Постов за неделю
- 1
- Всего постов
- 24
- Тип
- открытый
- Язык
- русский
- Категория
- Новости и СМИ (по похожим)
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 518
- 1/48двое суток
- 593
- 1/72трое суток
- 640
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
достойный видос на тему анализа малвари средствами локальных LLM поддержите автора, масса интересных штук выходит в последнее время https://t.me/orderofsixangles/3100
датасет с 4598 решенными лабами с кракми https://github.com/crackmesone/crackmes-re-dataset подглядел тут
доклад Дмитрия Неверова «Автоматизируй Это!» со StandoffTalks 2026 точно стоит вашего времени. идея простая: использовать BloodHound не только для пометок owned / high value на объектах AD, но и вести граф как карту продвижения по ходу проекта - плюс генерировать команды под эксплуатацию прямо из ребер. автор честно говорит, что это пока концепция, и развивать ее определенно имеет смысл. как минимум напрашивается телеметрия: фиксировать сформированную команду, результат выполнения, временную метку и прочие полезные данные по каждому шагу. тогда для SOC продвижение пентестера перестаёт быть магией - по цепочке видно, что именно происходит и как на это реагировать. поддержите автора PR'ом. видео: https://www.youtube.com/watch?v=TJ1qS6E6D2s гит: https://github.com/cyb3r53cr3t5/AttackHoundDemo
генералсон, у нас есть палантир дома. https://www.osirisai.live/ https://github.com/simplifaisoul/osiris
это я к чему? да просто что бы вы оценили эффективность работы ТСПУ 😎
без подписи
acunetix — бесспорный эталон качества среди сканеров веб-уязвимостей. в России с ним вечная драма: вендор капризничает, лицензии не продаёт, а очередной «кряк» нередко пахнет чужим трояном. мой давний друг и коллега, Леонид изъял у acunetix главное — базу проверок. посадил этот «мозг» на собственный python-движок. без монструозного gui, без привязки к конкретной ос, без необходимости кормиться чужими сомнительными «таблетками». и назвал его — acuscan. очевидный профит: — качество проверок остаётся на уровне acunetix, источник тот же — переносимость: linux, macos, контейнеры, ci/cd — хоть на сервере, хоть в пайплайне — расширяемость: базу можно фильтровать, разбирать, дополнять своими проверками — прозрачность: меньше «чёрного ящика», больше контроля и повторяемости пока что это beta версия, но и этого достаточно для достижения результата. #BugBounty #Pentest ссылка на репозиторий: https://github.com/neolead/acuscan https://codeberg.org/neolead/acuscan.git канал автора: https://t.me/poheque
ADScan оснастка для автоматизированного тестирования и пост-эксплуатации Active Directory позавчера помер crackmapexec, вчера бранясь переезжали на netexec, половина приёмов в powershell, половина в python и каждый раз всё собирается руками под конкретный проект. вопрос: зачем ещё один AD-сканер, если у всех уже есть все перечисленное выше? инструмент работает в связке с bloodhound-ce: - самостоятельно строит цепь эксплуатации: разведка → bloodhound → kerberos-атаки → обработка хэшей и работа с уязвимыми аклями - живёт как агент: выбрал сценарий, дал учетные данные — он прогнал плейбук и передал лут - пригоден под оркестрацию, но придется написать собственный mcp без ai внутри и это скорее плюс. можно побаловаться и порешать тачки на HTB что бы освоиться. разработчик предоставил демо в котором ADScan прорешал Forest за 3 минуты. репозиторий: https://github.com/ADScanPro/adscan документация: https://www.adscanpro.com/docs 🤩
владельцев скомпрометированных учётных записей народного ментсенджера ждут санкции со стороны государства.
РОБОТ, РОБОТ, ВЫПОЛНИ МОЙ PAYLOAD в Windows появился ещё один интерпретатор наших желаний. smelly после недавних «инициатив» Microsoft обмазать весь Windows Copilot’ом накатал простенький PoC в стиле living off the assistant. «помощник» в системе - такой же элемент поверхности атаки, как браузер или почта. работа smelly как демо подхода прекрасна, но для фундамента боевого инструмента - сыро. COM-сервер, который через ui automation притворяется слепым юзером и тихо жмет на кнопки copilot’а: - находит окно copilot по имени, - вытаскивает edit-бокс ввода, - засовывает туда свой промпт, - жмёт «submit message» ????? - PROFIT дальше работает llm, встроенный в ос. хочешь - пусть пишет powershell, хочешь - поможет "восстановить" пароли из браузеров, вариантов много. важно заметить: такой костыль уместен, так как сферического copilot api не существует, приходится притвориться инвалидом. почему техника достойна развития: - всё завязано на ui → можно так же дрессировать Teams, Outlook, браузер, где угодно есть UIA-паттерны; - промпт можно строить динамически: от локального контекста, содержимого экрана, выбранного файла; - часть логики переезжает в голову llm. как это мониторить? - на уровне EDR видно только процесс, который активничает через UI automation по отношению к окну Copilot; - текст промптов улетает как обычный пользовательский ввод; - чтобы разбирать, что там происходит, придётся реально читать нейрослоп сотрудников: кто сам просил copilot написать скрипт, а кто «подсунул» промпты машиной. DFIR / SOC тут получают новый вид нагрузки: мало того, что нужно разбираться в журналах OS/EDR, теперь надо ещё и логи ассистента ковырять. #RedTeam #AISec #MalDev https://malwaresourcecode.com/home/my-projects/proof-of-concepts/microsoft-copilot-copilot-my-payload 🤩
фишинг годами слал через одну строку на bash, буквально: while read user; do mkdir $user && python3 payload_injector.py -i mobilainique_telecom.docx -o ./$user/mobilainique_telecom.docx --tracking-url http://mobilainique.tech/index.html?utm_src=$user --custom-xml PowerBI && cat text.txt | mutt -s 'Специальный тариф от Мобилайник-Телеком для сотрудников EXAMPLE CORP' $user -a ./$user/mobilainique_telecom.docx; done < mail_list.txt сейчас появилась потребность расширить функционал, создать комплексное решение для проведения кампаний, анализировать больше телеметрии. оценивать не только уровень осведомленности, но и то как работают технические средства для противодействия вектору социальной инженерии. в поисках референса я полез на git и наткнулся на знакомый никнейм в одном из репозиториев. на меня подписаны реальные профи и считаю уместным рассказать о разработке одного из нас. aels/mailtools: Perfect scripts for all the hustle we have with mass-mailing анатомия mailtools - smtp-checker отсеивает мёртвые, ограниченные и бесправные учётки, оставляет только те, с которых можно и нужно слать. - Validol чистит базу от мусора, honeypot’ов и всего того, что убивает репутацию отправителя. - MadCat mass-mailer с макросами, персонализацией, многопоточностью. - интеграция с HTMLMix рандомизация HTML, разбиение сигнатур, борьба с антиспамом вариативностью контента. - зачатки экосистемы вокруг - InboxStat (стата по ящикам), Pondy (автоответчики), MKZMHTU (bulk SMS) — всё крутится вокруг доставляемости. если говорить прямо, это набор от того, кто живёт за счет inbox rate. эссенция многолетних кампаний и побед расписанная на python. для RedTeam / ИБ тут ценна методология: - как мутировать контент, чтобы его не рубили фильтры; - как мерить delivery/inbox; - как строить легальные внутренние кампании, которые схожи с реальной атакой. автор === реальный MOST WANTED спец. достойный учебник реальных тактик для эмуляции атак на почтовую инфраструктуру. 🤩
сегодняшняя дата - просто отметка в принятой системе исчисления. цифра сменится, а “перерождение“, “новая жизнь с понедельника” как и в этом году останутся заезженными речевыми оборотами. следующий год будет продолжением уходящего. бывает непросто, но это почти всегда следствие нашего выбора. кто весь год ныл про “справедливость”, искал виноватых, ябедничал — их поздравляем: обстоятельства никуда не денутся. такие и в новом году останутся тем же пустым местом, но с новой датой в календаре. мы другой породы. мы являемся, не пытаясь казаться. времена бывают разные, а вызовы все серьезнее - и вот это реальная мера того, кто мы. результаты бывают исключительно у тех, кому процесс сладок. без компромиссов идём по лезвию бритвы и играем на тоненького, до талого льда. если год показался тяжёлым, не сотрясайте воздух. позвоните, напишите тем, кто был рядом именно в тяжёлые моменты. вот, кто держит линию с вами. они дороже любых “итогов года”. всем солидарным со мной, желаю оставаться той же единицей в мире полном нулей. формула старая, рабочая: не верь. не бойся. не проси. делай. с Новым Годом! 🤩
LAMEHUG / LAMEHACK сегодня у меня день рождения, вместо тоста – вспомним самый угарный имплант года: да, он в самом деле lame. простая связка python+pyinstaller, его явно написали во время перекура. но в этом-то и кайф: 20% усилий → 80% импакта. мне тут понравился подход: масса рутины вынесена напрямую llm, имплант здесь тонкий клиент к ai-агенту, который словно автопилот сам продумывает, какие команды гонять на винде. huggingface в роли канала C2 – вообще песня: “кхм, это у нас ai-интеграции, не блочьте, нам надо для инноваций”. маленький, местами кривой, но гордый имплант, который показал одно из самых ярких проявлений закона парето в наступательных инструментах: немного кода → новый вектор атак и техник, которого все ждали, но духа не хватало. пошумели славно c: времена изменились, теперь - писать “малварь” == уметь строить агентные системы; - сигнатурный подход помер вновь; - “поведенческий анализ” получил реально мощного соперника. идентичный боевому варианту код можно посмотреть здесь: https://github.com/letmedaydream1337/AI-Powered-Backdoor-LameHug почитать о TTP: https://t.me/ThreatHuntingFather/688 неплохой обзор у splunk'а: https://www.splunk.com/en_us/blog/security/lamehug-ai-driven-malware-llm-cyber-intrusion-analysis.html #RedTeam #Pentest #MalDev всех поздравляю с недавним и наступающим Рождеством Христовым! 👾
интернет отрубили, vpn задушили, ngfw дышит в затылок — а у тебя свой маленький «биврёст» на LoRa. meshtastic как канал связи. при желании докручивается до ExpressLRS/ Crossfire, умельцы есть. это ровно то, чего нет в корпоративных методичках: альтернативный, медленный, но живучий канал управления. никакого tcp/ip, никакого dpi, никакого «давайте добавим сигнатуру в next gen firewall» — трафик ушёл в эфир и прошёл мимо их игрушек. решат бороться с такой закладкой через РЭБ расположенный в офисе или цеху, то лягут: • bluetooth-наушники любимых сеньоров • «умные» кондиционеры • половина датчиков и прочего iot-шлака • АСУТП, ПЛК всё, что дышит тем же диапазоном. чтобы выжечь один аккуратный mesh-канал, придётся устроить реальный саботаж своими же руками так и не получив желаемого. для red team это ещё один слой выживания: оставил физическую закладку с meshtastic → поднял аварийный c2-канал вне ip → даже если основной доступ лёг, у тебя остаётся тихий запасной маршрут. в рамках упражнений и учений — актуальная модель угроз. дальше в игру заходят люди, которые вчера гоняли fpv под помехами, а сегодня вернулись «на гражданку». для них «обойти периметр завода и найти слепую зону» — это тривиальная задача на вечер. и внезапно выясняется, что для закладки не нужен ни «социальный инженер», ни экскурсия в офис. достаточно в сценарии учений: — приехать на каршеринге, — пройтись вдоль периметра, — проверить эфир обычными bluetooth-наушниками: если музыка не рвётся — радиообстановка более-менее чистая. дальше включается беспилотная школа. лёгкий борт с камерой и нормальной антенной спокойно перелетает забор и оставляет внутри то, что раньше просили заносить «под видом флешки»: маленький модуль с lora/meshtastic, wi-fi, чем угодно ещё. хоть на подоконник, хоть через открытую форточку и там уже на шкаф. есть поддержка изнутри — вообще праздник: воткнулся в шнурок по классике, и привет, out-of-band для тех же учений. важное здесь не «как так сделать», а что модель угроз большинства контор этого просто не видит. у них до сих пор всё крутится вокруг: — периметр → ngfw → прокси — офис → домен → soc а над забором уже спокойно летает другая эпоха, где инженер по беспилотникам в паре с red team даёт такой out-of-band, который никакой «стажёр кладовщик» не обеспечит. если вы отвечаете за защиту и всё ещё мыслите только ip-сетями и турникетами — вы динозавр и не видите целый класс каналов связи. репозиторий для изучения: https://github.com/benjaminchodroff/meshtastic_c2 👾
пока я пишу видеоролик про обход песочницы и исполнение в heap’е — написал честную статью. почему "информационная безопасность" в текущем виде — миф, удобный исключительно акторам и вендорам. фидбек хороший, вам тоже зайдёт. читайте. https://boosty.to/ghe770mvp/posts/bfc7c31a-d059-403c-9abf-a0b86f175a30?utm_src=ad_poheque 👾
ТИХОЕ КОПИРОВАНИЕ ПОЧТЫ БЕЗ ТОРМОЗОВ OUTLOOK'A как тихо выгрузить почту с Windows, не роняя Outlook Classic, не подавая особых сигналов для SOC? на бусти разобрал способ эксфильтрации OST через теневые копии + выгрузку по http на внешний сервер. ссылку на рабочий инструмент положил прямо в статье. идите читать. https://boosty.to/ghe770mvp/posts/1ac8dbee-e949-4380-a50c-032ca25fa499?share=post_link #RedTeam #Pentest #DFIR #OPSEC 👾
помните, коллеги, как мы прятали три заветные буквы IEX в именах файлов, DNS-записях и прочем мусоре, скремблировали их словно Котельников речь в Соболе? так вот, в свежих сборках винды нам сами завезли подарок: curl / Invoke-WebRequest без -UseBasicParsing поднимает старый IE-движок и хавает <script> прямо из ответа. CVE-2025-54100: можно больше не палиться с | iex, достаточно один раз дернуть «невинный» curl http://…/a.js — а дальше уже вопрос фантазии и цепочки. у неискушённых может возникнуть вопрос: "так это же просто javascript, что с ним сделать можно помимо alert(1)?" ха-ха. из самого очевидного — берёте DotNetToJScript, генерите .js, который грузит .NET-сборку и бахает шеллкод в памяти скомпрометированной станции. обфусцируете js, чуть поигрались с методом исполнения самого шеллкода ?????? PROFIT мысль: SSRF в некоторых веб-приложениях под Windows теперь прям просится быть докрученным до RCE. если бэкенд где-то в кишках дергает curl/iwr по вашему URL — этот вектор имеет смысл проверять отдельно и аккуратно. ссылки: PoC CVE-2025-54100 — https://github.com/osman1337-security/CVE-2025-54100 DotNetToJScript — https://github.com/tyranid/DotNetToJScript 👾
на этой неделе выложу пару подробных, но злых публикаций про обход блокировки файлов в windows. разберём, как это делают китайцы через старый, заезженный, но до сих пор рабочий приём, и как то же самое провернуть иначе — моим методом, который родился в боевой практике. речь про скрытную реализацию «недопустимого события», к которой мало какие СЗИ готовы "из коробки" — а не про очередной дамп lsass или цирк с dcsync/брутом всех хэшей домена. канал про AD изначально, стоит чтить традиции. параллельно готовлюсь, наконец, включить железо и записать нормальный скринкаст. разберём уязвимость с CVSS 10/10: выход из песочницы + use-after-free, где один кривой объект даёт вам шелл. тема тяжёлая, вектор изящный, сложность эксплуатации может отпугивать, но закрыть такой челендж — это уже уровень реальный. и да, отдельно спасибо тем, кто пишет в личку и даёт обратную связь. мне это более чем ценно, я не из тех, кто будет делать вид, что "мне всё равно". время сейчас непростое для меня лично, и ваша поддержка реально держит на плаву. дальше будет только жёстче и практичнее. хак зе планет. 👾
МЕТОДОЛОГИЯ MCPwn'а знаешь, какие сервисы крутятся рядом с llm? уверен, что ни один из них не отдаёт тебе внутреннюю сеть по json-rpc / http без аутентификации? mcp уже в проде: ide, ассистенты, консольные инструменты. для нас это не «новый хайп», а ещё один класс открытых api, где вместо /api/v1 теперь /mcp. и да — SSRF, LFI, IDOR и COMMAND INJECTION теперь кайфуют там. я собрал вводный разбор по атакам на mcp-серверы: — что это за протокол; — как искать открытые mcp-endpoint’ы; — чем полезны damn vulnerable mcp server + mcp-scanner; — какие векторы уже видно сейчас и как их тестировать в рамках пентеста. если ты пентестер / оператор red team / appsec инженер и ещё не держишь mcp в модели угроз — ты пропускаешь новую поверхность атаки. через год это будет такой же must-have, как когда-то было «научиться ковырять graphql». читай и применяй в проектах: https://teletype.in/@ad_poheque/pentesting_mcp_servers #Pentest #RedTeam #MLSecOps 👾
АТАКИ НА SNMP old but gold что это за протокол, как устроены mib/oid; чем отличаются v1/v2c/v3; как брутить community-строки; что можно вытащить с host’а через snmpwalk/braa; где там лежат юзеры, пароли, конфиги. в конце как из “просто мониторинга сетевого трафика” сделать rce через NET-SNMP-EXTEND-MIB и получить шелл. https://teletype.in/@ad_poheque/hacking_SNMP почему я это вообще выкинул сюда: я обещал одному коллеге скинуть разбор по snmp, но контакт потерялся. Дмитрий, привет. заодно хочу посмотреть, будет ли жить teletype как площадка под нормальный контент, где можно читать превью прямо из тг. трафика почти нет, донатов ноль. это перевод hacktricks на русский, теста ради. это немного, но это честная работа :) 👾