TGViewer
Channel Public Channel
Ralf Hacker Channel

Ralf Hacker Channel

@ralfhackerchannel

Пул тегов:
https://t.me/RalfHackerChannel/297

Админ: @hackerralf8
Subscribers
28.3K
Photos
477
Videos
17
Links
616
Recent Posts 18 shown
Post #1686 13.4K
Ralf Hacker Channel Он опять это сделал) https://github.com/MSNightmare/ShieldBreak Windows Defender LPE 0day #lpe #ad #exploit #git
Идем дальше

https://github.com/MSNightmare/FalconFlank

Crowdstrike Falcon 0day LPE

#lpe #ad #exploit #git
  • 🔥 34
  • 👍 15
  • 🎉 1
Post #1684 12.5K

Forwarded from 1N73LL1G3NC3

VHDVomit

A tool to search SMB shares for VHD/VMDK/VHDX backup files, mount them and dump sensitive data including NTDS.dit, SYSTEM, and SAM hives.

vbkVomit

Extract hashes from Veeam .vbk backup. Reads the VBK directly, finds the NTFS volume inside, walks the MFT, reassembles ntds.dit + SAM/SECURITY/SYSTEM, and runs impacket secretsdump.

VeeamThief

Rogue vSphere server for capturing Veeam Backup & Replication credentials.

Blog: https://adversaryco.com/blog/breaking-bad-backups
  • 🔥 29
  • 👍 3
  • 🥰 2
  • 😱 2
  • 😢 1
Post #1683 19.4K
Ralf Hacker Channel NightmareEclipse продолжает свой крестовый поход против Microsoft. После позавчерашнего LPE RoguePlanet, уже сегодня он опубликовал обход BitLocker. Все PoC'и автор выкладывает тут, после того как Microsoft удалил его аккаунты на Github и Gitlab. И того…
Он опять это сделал)

https://github.com/MSNightmare/ShieldBreak

Windows Defender LPE 0day

#lpe #ad #exploit #git
  • 🔥 80
  • 👍 14
  • 😱 10
  • 😁 9
Post #1682 12.1K

Forwarded from APT

🔒 Certighost (CVE-2026-54121) — AD CS Domain Controller Impersonation

Low-privileged domain user can impersonate a Domain Controller via an AD CS enrollment chase fallback. By supplying cdc (Client DC) and rmd (Remote Domain) request attributes, an attacker forces the Enterprise CA to query an attacker-controlled host over SMB and LDAP.

The CA then blindly trusts the returned directory objects (objectSid + dNSHostName of a real DC) and issues a certificate containing strong identity mapping for the Domain Controller. This allows successful PKINIT authentication as the DC.

🔗 Research:
https://gist.github.com/H0j3n/a5ef2609b5f2944ac2390a191a534c26

🔗 Source:
https://github.com/aniqfakhrul/CVE-2026-54121

#ad #adcs #pkinit #machineaccountquota
  • 🔥 30
  • 👍 8
Post #1681 12.7K

Forwarded from APT

DirtyClone — CVE-2026-43503

A Linux kernel local privilege escalation and page-cache write. DirtyClone is the fourth public member of the DirtyPipe / DirtyFrag family: it forces the kernel to run an in-place ESP (IPsec) decrypt over a file-backed page-cache page the attacker only has read access to, mutating that page in RAM. With the AES-CBC key/IV chosen so the decrypt writes attacker-controlled bytes, /usr/bin/su is rewritten with a tiny setuid(0)+execve("/bin/sh") ELF and invoking it yields root.

🔗 Research:
https://research.jfrog.com/post/dissecting-and-exploiting-linux-lpe-variant-dirtyclone-cve-2026-43503/

🔗 Exploit:
https://github.com/rafaeldtinoco/security/tree/main/exploits/dirtyclone

#linux #lpe #kernel #dirty
  • 🔥 28
  • 👍 6
  • 🥰 1
Post #1679 10.7K

Forwarded from 1N73LL1G3NC3

🔑 Onelogon: Taking over Active Directory Accounts via Netlogon

We analyzed Netlogon, bypassed the Zerologon patch, resulting in a full auth bypass. An attacker can leverage this to compromise computer accounts, or even the entire AD. Non-standard config must be present tho

Exploit: https://github.com/rub-softsec/onelogon
https://github.com/Pennyw0rth/NetExec/pull/1291

From: https://x.com/al3x_n3ff/status/2069482623672435049?s=46
  • 👍 19
  • 🔥 11
  • 🥰 6
  • 🤔 3
  • 🎉 1
Post #1678 19.3K
Ralf Hacker Channel Крутая работа! https://maorsabag.github.io/posts/adaptix-stealthpalace/sleeping-beauty/ Если ты не вникал в блог Crystal Palace, но планировал, то данный ресерч просто must have для понимания, как можно использовать этот проект за рамками Cobalt Strike.…
Maor Sabag выпустил вторую часть своего крутого ресерча

https://maorsabag.github.io/posts/adaptix-stealthpalace/sleeping-beauty-ii/

Если вам интересны SleepMask, StackSpoofing и все, что с этим связано, обязательно посмотрите блог

#evasion #redteam #pentest #dev
MaorSabag's Blog Sleeping Beauty II: CFG, CET, and Stack Spoofing A tale of CFG bitmaps, shadow stacks, and teaching an implant to sleep in places it was never meant to survive.
  • 🔥 16
  • 👍 8
  • 🎉 3
  • 🤔 2
Post #1677 15.8K
NightmareEclipse продолжает свой крестовый поход против Microsoft. После позавчерашнего LPE RoguePlanet, уже сегодня он опубликовал обход BitLocker.

Все PoC'и автор выкладывает тут, после того как Microsoft удалил его аккаунты на Github и Gitlab. И того, полный список:

1. GreatXML - Обход BitLocker через MS Defender. Unpatched

2. RoguePlanet - LPE через Race condition в MS Defender. Unpatched

3. MiniPlasma - LPE через драйвер cldflt.sys. Patched Jun, 9.

4. GreenPlasma - LPE через CTFMON (CVE-2026-45586) Patched Jun, 9.

5. YellowKey - Обход BitLocker через WinRE (CVE-2026-45585) Patched May, 19.

6. BlueHammer - LPE через компоненты MS Defender (CVE-2026-33825). Patched Apr, 19.

7. RedSun - LPE через MS Defender (TOCTOU + CfAPI). Patched May, 19.

8. UnDefend - Деактивация обновлений MS Defender (DoS). Patched May, 19.


Офенсив комьюнити поддерживают исследователя. Кто-то конечно из-за солидарности, но в основном по принципу "конфликт идет - нули летят".

#pentest #redteam #exploit #lpe #ad #git
  • 👍 47
  • 🔥 18
  • 😁 4
  • 🎉 4
Post #1676 13.8K
Лучше чем на скрине не опишешь. На самом деле очень серьезная бага🤔

https://labs.infoguard.ch/posts/ghost-sender/

Особенно интересен ресерч по той причине, что как не раз бывало Майкрософт назвали это архитектурным ограничением, а не уязвимостью, так что фикса не будет🙈 по крайней мере в ближайшее время...

#phishing #pentest #redteam
  • 🔥 21
  • 👍 5
  • 😱 3
Post #1673 15.6K
Ресурс redteam.community продолжает развиваться, и вот недавно там появился раздел с конференциями, где собирают все доклады с прошедших ивентов, и есть анонсы на будущие))

Еще там много других ресурсов, лаб, а в разработке новые разделы, так что можно следить)

#info
  • 👍 35
  • 🔥 14
  • 😁 4
  • 🥰 1
Post #1672 20.7K
Post #1670 14.7K
Сейчас на почту пришло: Warp is now open-source.

https://github.com/warpdotdev/warp

Крутой терминал, особенно если не включать всякую AI-хрень😁

Там много всякого, но мне две фичи важны (на линухе):
1. Сохранение всего ввода вывода во всех разделах и вкладках терминала даже при выключении компа
2. Удобное ведение истории команд, кроме общей, еще и отдельные для каждого рабочего каталога, откуда команды выполняются

#soft #git #terminal
GitHub GitHub - warpdotdev/warp: Warp is an agentic development environment, born out of the terminal. Warp is an agentic development environment, born out of the terminal. - warpdotdev/warp
  • 👍 31
  • 🔥 14
  • 😁 7
  • 🤔 3
Post #1669 14.3K

Forwarded from Pentest Notes

Meld-Encrypt: Шифрование файлов и заметок в Obsidian. 👊

Многие специалисты, включая меня, используют Obsidian для ведения своих заметок, в том числе очень даже чувствительных.
И вроде всё хорошо, obsidian удобен, НО! У него до сих пор нет встроенного шифрования и функций безопасности! А существующие плагины не такие классные, как хотелось бы.

Поэтому я сделал форк довольно популярного Obsidian Encrypt и добавил в него функционал, которого лично мне не хватало во время работы.

Что нового по сравнению с оригиналом:

➡️ Появилась поддержка шифрования файлов
➡️ Шифрование всего контента в заметке одним нажатием
➡️ Шифрование директорий
➡️ Удобный просмотр зашифрованного контента
➡️ Улучшенный UI/UX
➡️ Добавлена Русская локализация
➡️ Весь новый функционал также работает и на Android
➡️ Исправлены мелкие недочеты
➡️ Добавлено краткое руководство пользователя

🔒 Для шифрования используется связка PBKDF2 + AES-256-GCM. Главная фишка в том, что заметки всегда будут храниться на диске в зашифрованном виде. Это исключает компрометацию даже при физическом доступе к вашему устройству.

Ссылка на GitHub

💫 @pentestnotes
  • 👍 40
  • 🔥 20
  • 🤔 3
  • 😁 2
  • 🥰 1
Older posts →

About this channel

How can I read @ralfhackerchannel without a Telegram account?
TGViewer shows the public web preview Telegram publishes for Ralf Hacker Channel: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does Ralf Hacker Channel have?
Ralf Hacker Channel (@ralfhackerchannel) has 28.3K subscribers on Telegram, refreshed roughly every 30 minutes.
Does Ralf Hacker Channel know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →