PenTestGit
СтатистикаВсе материалы, опубликованные на канале, предназначены исключительно для образовательных и информационных целей. Remember: Always practice responsible disclosure and ethical hacking! 🔒
- Последний пост
- 14 апр.
- Последнее чтение
- 14 авг.
- Постов за неделю
- 0
- Всего постов
- 21
- Тип
- открытый
- Язык
- русский
- В каталоге с
- 14 авг.
- 1/24сутки в ленте
- —
- 1/48двое суток
- —
- 1/72трое суток
- —
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
https://xssnow.in/xss-payload-generator.html #web #bb #xss
Новый сканер для обнаружения уязвимостей к NTLM релеям https://github.com/depthsecurity/RelayKing-Depth/ * Сканирует по SMB, LDAP/S, MSSQL, HTTP/S, RPC, WinRM * Находит WebDAV WebClient, CVE-2025-33073 (NTLM reflection), NTLMv1 + всякие PrinterBug, PetitPotam и т.п. * Поддерживает аудит всего домена * Составляет список таргетов для ntlmrelayx и других софтин. * Сохраняет отчет в plaintext/JSON/CSV/Markdown Есть статья в блоге: https://www.depthsecurity.com/blog/introducing-relayking-relay-to-royalty/ #soft #git #ad #pentest #relay
https://wr3dmast3r.gitbook.io/portswiggerfundamental/ #web #portswigger
https://github.com/Spix0r/Nuclei-Community-Templates/blob/main/templates-list.md #bb #tool
https://github.com/Astrosp/Awesome-OSINT-For-Everything #osint
https://github.com/sensepost/impersonate #windows #token #impersonate
https://github.com/reewardius/Nuclei-AI-Prompts #bb #tool
DllShimmer Weaponize DLL hijacking easily. Backdoor any function in any DLL without disrupting normal process operation.
https://cymulate.com/blog/zero-click-one-ntlm-microsoft-security-patch-bypass-cve-2025-50154/ #infra
https://github.com/intruder-io/autoswagger/ #api #web #tool
https://github.com/AlecBlance/S3BucketList #s3 #cloud
Exploiting Log4Shell (Log4J) in 2025 https://www.intigriti.com/researchers/blog/hacking-tools/exploiting-log4shell-log4j #web #Log4J #Log4Shell
Всем привет! В процессе подготовки одной презентации собирал список ресурсов с описанием Living off the land (LotL) техник атакующих, которым хотел бы поделиться в этой заметке: 🔴 LOLBAS Список бинарных файлов, скриптов и библиотек, для реализации LotL техник 🔴 GTFOBins Список бинарных файлов Unix, которые можно использовать для обхода локальных ограничений безопасности в неправильно сконфигурированных системах 🔴 LOOBins Консолидированный список built-in macOS утилит с подробным описанием 🔴 GTFOArgs Список бинарных файлов Unix, аргументы которых можно использовать для реализации LotL техник 🔴 LOTTunnels Консолидированный список различных инструментов для туннелирования трафика, которые используются злоумышленниками для обеспечения доступа и извлечения информации 🔴 LOLDrivers Список драйверов Windows, которые активно используются в дикой природе 🔴 LOLApps Небольшой список built-in and third-party приложений для Windows и Linux для реализации LotL техник 🔴 LOLESXI Список бинарей и скриптов доступных по дефолту в VMware ESXi, которые можно использовать для реализации LotL техник 🔴 LOLCerts Список утекших code signing сертификатов, которые активно используются в дикой природе 🔴 LOLAD Список AD’s built-in tools с командами и детальным описанием реализации LotL техник 🔴 LOTS Список ресурсов, используемых для создания атакующей инфраструктуры (фишинг, С2, эксфильтрация) 🔴 MalAPI Корреляция вызовов Windows API с техниками, используемыми вредоносным ПО в дикой природе 🔴 FileExtension Список расширений файлов, которые используются для доставки полезной нагрузки 🔴 Bootloaders Список вредоносных загрузчиков для различных ОС, которые используются в дикой природе со ссылками на IOC и правила обнаружения (YARA, Sigma) Я уверен, что этот список далеко не полный, поэтому если знаете еще LotL ресурсы, очень прошу поделиться в комментариях к этому посту🙏 PS: Желаю всем хорошего понедельника и удачной короткой недели!
💻 ADCS Attack Techniques Cheatsheet И в дополнение к предыдущему посту, сравнительная табличка по инструментам Отличная шпаргалка по атакам на ADCS Разобраны основные инструменты для проверки и эксплуатации уязвимостей 😹 Certipy 😹 Certify 😹 PSPKIAud 😹 LSmith 😹 BloodHound 😹 Certi 😹 Adalanche 😹 PingCastle 😹 impacket 😹 Metasploit 💻 Cheatsheet #adcs #active_directory #windows #esc #pentest ✈️ Whitehat Lab 💬Chat
https://xbz0n.sh/blog/adcs-complete-attack-reference #infra #adcs
https://github.com/sivolko/aws-pentest-lab #aws #lab #ctf
https://github.com/L-codes/Neo-reGeorg #redteam #infra
https://github.com/redhuntlabs/BucketLoot #bb #s3
На память #phd #standoff
https://github.com/anmolksachan/wayBackLister #web #bb