TGViewer
Информационная безопасность Информационная безопасность @cyberif · 3.48K subscribers
Post #172 2.38K

Forwarded from sdnv's funk-hole

Пентестеры в СНГ часто сталкиваются с 1С-серверами внутри инфраструктур, один из векторов атак - Консоль Администрирования Кластеров 1С (RAS).
Чтобы попытаться подключиться к нему - подбирают версию клиента коноли аналогичную серверу, скачивают нужный серверный дистрибутив под винду и только тогда смогут зайти под имеющимися/пустыми кредами получая кучу полезной информации.

Я автоматизировал этот процесс благодаря консольной утилите rac от 1С для Linux. Более того, больше не нужно подбирать версию клиента и сервера - утилита rac работает с разными версиями серверов.

Этапы: Скан nmap с поиском открытых портов RAS, Сбор информации при успешном подключении к серверу, Выгрузка полученной информации в .csv под каждый сервер. Более подробно в README

https://github.com/sdnv0x4d/rasoff
GitHub GitHub - sdnv0x4d/rasoff: 1C RAS Offensive Security Tool 1C RAS Offensive Security Tool. Contribute to sdnv0x4d/rasoff development by creating an account on GitHub.
  • 🔥 7
  • ❤ 1
More from @cyberif
  1. Aug 12, 2026Всем привет, 20-го августа в 11:30 выступаю на OFFZONE с докладом «Нишевый OSINT» на Commu…
  2. May 7, 2026Это анонс OSINT mindset conference #11! 🔥 Совсем недавно прошла наша юбилейная конференци…
  3. Jul 3, 2025I'm back Спустя 6 дней несправедливой блокировки канал был наконец-то разблокирован. Хочу…
  4. Jun 30, 2025Всем привет, на прошлой неделе прошла череда блокировок Telegram каналов в OSINT сфере, в…
  5. Jun 11, 2025Привет, мои хорошие Отчаянно ищу SMM-менеджера в нашу команду маркетинга в BI.ZONE Пишем п…
  6. Apr 27, 2024Offensive security questions Этот репозиторий содержит в себе компиляцию вопросов по насту…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →