tgindex
494
подписчиков
Охват к подписчикам
449,4%
ERR
Реакции к просмотрам
0,41%
182 на 20 постов
Пересылки к просмотрам
0,76%
337
Постов в день
0,0
всего 20

Где отзываются чаще

доля реакций к просмотрам
  • 17 нояб.Реалии айтишника1,86%
  • 25 дек.без подписи1,84%
  • 24 дек.Всех сердечно поздравляю с Рождеством Христовым! Ещё 7 числа поздравлю.1,42%
  • 6 февр.Всем привет! На одном redteam‑проекте я в бою раздобыл low‑priv учётку в Zabbix. Вспомнил давние изыскания Zer0Way про заббикс. Выяснилось, что на винде агент Zabbix крутится от SYSTEM (в данном конкретно случае), и "посмотреть метрики" внезапно превращается в "а давай-ка аккуратно посмотрим файлики". 📁 Первые попытки делать это через веб‑морду были в духе "суп вилкой": вроде возможно, но удовольствие сомнительное. Поэтому я на коленке, с помощью ИИ, слепил себе нормальный терминальный интерфейс, чтобы не кликать по тысяче экранов ради одного конфига. И, конечно, кульминация максимально жизненная: на терминальном сервере админов нашёлся пароль в обычном текстовом файле. 🔐 Ну а дальше — по накатанной... Итак, Zabbix-FM — терминальный файловый менеджер для просмотра и скачивания файлов с удалённых хостов через Zabbix-сервер, используя механизм item.test (тот же, что кнопка Test в web‑UI). Ограничения ⚙️ - Лимит размера: 64 KB по умолчанию (MaxItemSize), можно увеличить до 16 MB в zabbix_agentd.conf. - Read‑only: запись файлов не поддерживается. - Нужны API Token + логин/пароль от фронта (для item.test требуется роль Super Admin). - Недодебажил моменты с кодировкой, а также кажется не грузит бинарные файлы. Хотя вроде пробовал в base64 указывать кодировку. Может быть когда-нибудь допилю до чего-то более масштабного ;-) https://github.com/durck/zabbix_fm https://github.com/durck/zabbix_fm https://github.com/durck/zabbix_fm #zabbix #redteam #pentest #recon #python #windows #sysadmin1,41%
  • 10 июл.И таааааак сойдет😅 Давно ничего не постил. За это время успел увидеть как все резко стали экспертами по мультиагентным системам, MCP, A2A и еще двадцати новым аббревиатурам которые появляются быстрее чем новые модели у OpenAI ⭕️ Но как бы то ни было, жизнь ироничная штука. В какой-то момент я тоже решил посмотреть, что вообще происходит в мире AI для Offensive Security. Перетестил разные инструменты, поковырял open-source проекты и понял, что почти везде мне чего-то не хватает: где-то архитектуры, где-то удобного workflow, где-то агент просто забывает, что было пять сообщений назад 🥱 Так появился PentestCode - форк OpenCode, заточенный под пентест. Вместо того чтобы тратить недели на TUI, авторизацию и поддержку десятков LLM-провайдеров, я решил сосредоточиться на архитектуре и воркфлоу агента 😎 Пока успел реализовать engagements со своим состоянием, общий контекст для всех субагентов, Task Graph для планирования, автоматический импорт результатов популярных инструментов, построение Attack Path и память между агентами. Сейчас проекту очень нужно много тестов, предложений и замечаний поэтому я буду очень признателен за обратную связь в лс или в issues на github 👋 👩‍💻 Установка: curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash 👀Использование: pentestcode auth login pentestcode # launch TUI pentestcode -s <session-id> 💻 PentestCode: https://github.com/s0ld13rr/pentestcode Буду рад если поставите звезду на гитхабе и поделитесь с друзьями/коллегами 😉 P.S Проект еще очень молодой поэтому могут быть недочеты за фиксом можно в лс 🧢 s0ld13r1,39%
  • 22 апр.В общем, есть такой скрипт - ultimate_nmap_parser (как-то так). Он парсит результаты nmap (в формате gnmap) и выдаёт файл, содержащий ip:port. Работает достаточно долго. Я написал однострочник, который работает во много-много раз быстрее. for i in `cat networks.gnmap | grep '/open/' | awk '{print $2}'`; do for j in `cat networks.gnmap | grep $i' ' | grep -oP '\d+(?=/open/)'`; do echo $i:$j >> ip_port.txt; done; done #Заметки #oneliner #everyday1,36%
  • 21 янв.Выкатил PR в NetExec: модуль rdpcache — вытаскиваем и разбираем RDP Bitmap Cache с удалённых Windows по SMB. Если коротко: RDP-кэш — это 64×64 тайлы (фрагменты экрана), которые клиент складывает «для оптимизации». Иногда эта оптимизация оптимизирует ещё и расследование: в тайлах остаются куски UI, имена файлов/окон, элементы интерфейса и фрагменты вывода команд. Что делает модуль: - Enum RDP-настроек из реестра: client/server конфиг, NLA, порт. - Достаёт историю RDP-коннектов (MRU) из всех пользовательских профилей. - Скачивает Cache*.bin и bcache*.bmc, парсит, режет в 64×64 и собирает коллажи для быстрого просмотра (опционально). Как использовать: # enum (default) nxc smb <target> -u <user> -p <pass> -M rdpcache # dump + извлечение и коллаж nxc smb <target> -u <user> -p <pass> -M rdpcache -o ACTION=dump Опции (если хочется аккуратно автоматизировать под себя): - OUTPUT=... - USERS=all|user1,user2 - COLLAGE=False (если не хочется «обоев») - COLLAGE_WIDTH=24 - SMART=True (сортировка тайлов по яркости — визуально быстрее выцеплять полезное) pillow нужен только если генерировать картинки/коллажи. PR: https://github.com/Pennyw0rth/NetExec/pull/1075 #redteam #pentest #netexec #rdp #dfir1,21%
  • 4 июн.🧦 Запилил proxykit — маленькую Go-библиотеку для исходящих соединений через прокси. Стандартный net/http умеет в прокси ровно одно — прочитать HTTP_PROXY из окружения. А за корпоративным прокси начинается боль: настройки спрятаны в реестре Windows, в GNOME/KDE, в scutil на маке; авторизация по NTLM или Kerberos; маршрут выбирает PAC-скрипт. proxykit закрывает именно этот разрыв. Что умеет: 🔌 Транспорты: HTTP/HTTPS CONNECT, SOCKS5, Direct 🔍 Автодетект системного прокси на всех трёх ОС: env-переменные, Windows WinINET + WinHTTP (реестр + IE), Linux /etc/environment + GNOME + KDE, macOS scutil 🔐 Авторизация: Basic и NTLM с явными кредами — или доменный SSO без пароля (Negotiate/Kerberos: на Windows через SSPI, на Linux/macOS через gokrb5) 📜 PAC/WPAD: выбор прокси под каждый адрес назначения (opt-in) 🪶 Без cgo, статичный бинарь, минимум зависимостей API drop-in: Dialer в стиле net.Dial + адаптер под http.RoundTripper. Три строчки — и приложение само берёт прокси из системы: d := proxykit.NewDialer(proxykit.Config{AutoDetect: true}) conn, err := d.DialContext(ctx, "tcp", "example.com:443") А если прокси за корпоративной аутентификацией — отдаёшь цепочку, и proxykit сам подберёт схему под то, что прокси просит в ответ 407 (аутентификаторы — в подпакете proxykit/auth): d := proxykit.NewDialer(proxykit.Config{ Manual: "http://proxy.corp:8080", Auth: []auth.Authenticator{ auth.Negotiate("HTTP/proxy.corp.local"), // доменный SSO, без пароля auth.NTLM("CORP", "alice", "secret"), // иначе — NTLM auth.Basic("alice", "secret"), // иначе — Basic (только под https) }, }) В комплекте CLI proxytest — покажет, откуда какой прокси прилетел. Пока v0.x, API ещё устаканивается. MIT, чистый Go. 👉 github.com/durck/proxykit1,00%
  • 4 маяВыкатил небольшую тулзу для анализа AppLocker-политик — AppLocker Viewer 🛠. Суть: Скармливаете ей XML от Get-AppLockerPolicy, и она сразу показывает, где защита реально держит периметр, а где админы оставили удобные форточки для обхода 🔓. Что внутри: - CLI для парсинга, фильтрации и выгрузки результатов в таблицу, JSON или CSV 📊. - Поиск рисков (сразу подсветит writable paths, слишком широкие маски, LOLBins и правила в AuditOnly) ⚠️. - Diff двух политик — удобно смотреть, что поменялось «до/после» 🔄. - Автономный HTML-вьювер — работает прямо в браузере, без серверов и зависимостей 🌐. Поддерживает drag-n-drop, пресеты и AND/OR-фильтры. Всё работает полностью офлайн, данные никуда не стучат 🔇. Отлично зайдет для red team, аудитов, ревью харденинга или просто чтобы быстро разобраться, что происходит с политиками на проекте 🛡. 🔗 Забирать тут: github.com/durck/applocker-viewer0,93%
  • 7 июн.Ооо, доработали Netexec для простой реализации этой техники😁 SPN-less RBCD with NetExec🔥 While classic RBCD requires a computer account, you can use U2U authentication to perform RBCD with a normal user account, if a computer account is not available. Thanks to @azoxlpf, you can now perform this attack with NetExec as well🚀 https://x.com/i/status/2063651501982031926 (Не помню, что нужно писать, если упоминаешь ресурсы заблокированные в РФ, короче аккуратнее будьте)0,87%
  • 3 дек.👋 Всем привет! Сталкивались с ситуацией, когда в организации грамотно настроен выход в интернет? Сценарий такой: 🔒 По умолчанию доступ в интернет с хостов запрещен. 🌐 Есть корпоративный прокси-сервер с обязательной аутентификацией. 🤔 Да ещё и только по протоколу Kerberos (Negotiate), и не каждому пользователю разрешён выход. Итак, что делать, если вы получили доступ к хосту от имени доменного пользователя, которому разрешён выход в интернет? Мне сразу же хочется пробросить сессию наружу, запроксироваться и закрепиться тихо и надолго. 😄 💡 Поиск решения Я перебрал много известных инструментов, но не нашёл ничего подходящего. Большинство решений поддерживают только NTLM или Basic аутентификацию, либо вообще не умеют работать с прокси. Пришла идея написать небольшой прокси-сервер-прослойку, который бы принимал соединения без аутентификации и сам проходил её на корпоративном прокси. Но встал вопрос: откуда брать учетные данные? 🛠 Первые шаги Нашёлся старый, но рабочий репозиторий — win-auth-proxy (ссылка). Автор реализовал извлечение дескриптора учётных данных из текущей сессии пользователя с помощью winapi функции AcquireCredentialsHandle, а затем использовал InitializeSecurityContext для аутентификации на проксе. Скомпилировал его, почти ничего не меняя, и — о чудо, всё завелось! ✨ Но тащить два бинаря на хост показалось не очень элегантным решением. 🚀 Идеальный инструмент Тут я вспомнил про замечательный инструмент reverse_ssh (ссылка). Он тихий и поддерживает всё, что нужно: - Интерактивную сессию - Проксирование - Проброс портов - Передачу файлов В общем, всё, что может обычный SSH. Я форкнул репозиторий и добавил необходимые доработки для аутентификации на прокси с использованием текущих учётных данных пользователя Windows. Отдельно стоит упомянуть гибкость транспортов. Инструмент умеет работать не только по чистому TCP, но и заворачивать трафик в HTTP, HTTPS, TLS, WS (WebSocket) и WSS. Это критически важно для обхода DPI и маскировки под легитимный веб-трафик в жестко контролируемых сетях. Позже один молодой эксперт (nollium) доработал инструмент, добавив аутентификацию через NTLM с указанием кредов. Что удобно для запуска, например с linux систем. 💪 Финальный штрих Я столкнулся с проблемой, когда прокси-сервер находится в одном домене AD, а пользователь — в другом. Происходила ошибка из-за неверного выбора realm. Эту проблему я тоже исправил. Чтобы использовать фичу, достаточно добавить флаг --use-kerberos при генерации агента: link --https --name main_agent --use-kerberos --proxy http://proxy.example.com:8080 --goos windows Теперь у нас есть мощный инструмент, который поможет пробить стену! PS. Все изменения уже доступны в оригинальном репозитории. Пользуйтесь на здоровье! #pentest #redteam #proxy #kerberos #ssh #infosec #bypass #auth #negotiate0,82%
  • 30 апр.🧑‍🚒 Our researcher Mikhail Sukhov shares his knowledge and experience in analyzing FreeIPA environments. He also introduces his new tool, IPAHound 💪 Go ’n see the details ➡️ https://swarm.ptsecurity.com/thinking-in-graphs-with-ipahound/0,72%