TGViewer
Channel Public Channel
Whitehat Lab

Whitehat Lab

@wh_lab

Авторский канал об информационной безопасности. Здесь свежие CVE и разбор уязвимостей, инструменты и методики Red Team, внутренняя инфраструктура, практические заметки #nav
Контакты: https://whlab.ru
По рекламе: https://telega.in/c/wh_lab или @exited3n
Subscribers
3.45K
Photos
524
Videos
1
Links
583

Showing posts older than #696 · Back to latest

Older Posts 17 shown
Post #695 1.18K
Пластмассовый мир победил
Их клод оказался сильней
Последний кораблик остыл
Последний фонарик устал


😅🧙🦆

#standoff #event

✈️ Telegram 💬 MAX
  • 😭 6
  • 🤔 2
  • ❤ 1
  • 👍 1
  • 😁 1
Post #693 1.11K
Погнали, уязвимостей и НСов столько, что даже клод не справляется 😂
  • 😁 10
Post #692 1.18K
🛡 Международная кибербитва Standoff 17

День 2⃣

🔗 https://17.stf365.com

#standoff #event

✈️ Telegram 💬 MAX
  • 🔥 4
  • 👍 1
  • 🤷 1
Post #691 1.18K
🛡 Международная кибербитва Standoff 17

Начало второго дня
Понеслась 👍

🔗 https://17.stf365.com

#standoff #event

✈️ Telegram 💬 MAX
  • 🔥 5
  • 🤷 1
Post #686 1.22K
Ну что ? Начало уже завтра в 10.00

Всем причастным удачи! 🧙

✈️ Telegram 💬 MAX
  • 🔥 11
Post #685 1.32K
💻 EDRChoker: Choking The Telemetry Stream to Bypass Defenses

Обзор инструмента EDRChoker

A tool uses the QoS Policy (Pacer.sys) to throttle Endpoint Detection and Response (EDR) agents from connecting to the server


💻 Repo

#edr #windows

✈️ Telegram 💬 MAX
  • 👍 3
Post #684 1.22K

Forwarded from Ralf Hacker Channel (Ralf Hacker)

NightmareEclipse продолжает свой крестовый поход против Microsoft. После позавчерашнего LPE RoguePlanet, уже сегодня он опубликовал обход BitLocker.

Все PoC'и автор выкладывает тут, после того как Microsoft удалил его аккаунты на Github и Gitlab. И того, полный список:

1. GreatXML - Обход BitLocker через MS Defender. Unpatched

2. RoguePlanet - LPE через Race condition в MS Defender. Unpatched

3. MiniPlasma - LPE через драйвер cldflt.sys. Patched Jun, 9.

4. GreenPlasma - LPE через CTFMON (CVE-2026-45586) Patched Jun, 9.

5. YellowKey - Обход BitLocker через WinRE (CVE-2026-45585) Patched May, 19.

6. BlueHammer - LPE через компоненты MS Defender (CVE-2026-33825). Patched Apr, 19.

7. RedSun - LPE через MS Defender (TOCTOU + CfAPI). Patched May, 19.

8. UnDefend - Деактивация обновлений MS Defender (DoS). Patched May, 19.


Офенсив комьюнити поддерживают исследователя. Кто-то конечно из-за солидарности, но в основном по принципу "конфликт идет - нули летят".

#pentest #redteam #exploit #lpe #ad #git
  • 🔥 11
  • ✍ 3
  • ❤ 2
Post #683 2.02K
🪟 DumpGuard v2.2

Дампер кредов для современных версий 💻 Windows использующие Credential Guard (LsaIso.exe)

DumpGuard is a credential dumping and protocol research tool for modern Windows systems. It abuses the Remote Credential Guard protocol to recover credential material even when Credential Guard is enabled, and also includes a Microsoft v1 authentication package path for session-oriented NTLM extraction


💻 Repo

#windows #dump #creds

✈️ Telegram 💬 MAX
  • 👍 7
  • 🔥 6
  • ❤ 2
Post #682 1.68K
🔄🛡️ UACMe v3.7.0

Различные техники обхода 🛡 UAC

Defeating Windows User Account Control by abusing built-in Windows AutoElevate backdoor. This project demonstrates various UAC bypass techniques and serves as an educational resource for understanding Windows security mechanisms.


UPD

Method 82 added
Existing methods tested against latest Windows 11 25H2 and their statuses are updated according to results


Использование:

akagi32.exe [Method_Number] [Optional_Command]
akagi64.exe [Method_Number] [Optional_Command]

akagi32.exe 23
akagi64.exe 61
akagi32.exe 23 c:\windows\system32\calc.exe
akagi64.exe 61 c:\windows\system32\charmap.exe


Собирать в 💻 Visual Studio 2019+

💻 Repo

#windows #uac #redteam

✈️ Telegram 💬 MAX
GitHub GitHub - hfiref0x/UACME: Defeating Windows User Account Control Defeating Windows User Account Control. Contribute to hfiref0x/UACME development by creating an account on GitHub.
  • ❤ 7
  • 🤝 4
  • 🔥 2
Post #681 1.43K
😺 Vigolium v0.1.18-beta

Очередной (еще один 😅) сканер уязвимостей

High-fidelity vulnerability scanner fusing agentic AI with native speed, modularity, and precision


2 режима работы:

Native Scan (vigolium scan): Fast, powerful, and flexible
Agentic Scan (vigolium agent): Thoroughly audits your codebase


💻 Repo
🔗 Cloud Console

#ai #scanner #vulns

✈️ Telegram 💬 MAX
  • 🤷 5
  • ❤ 1
Post #680 1.44K
🔄🔺 Dalfox v3.0.0

Мощный инструмент для поиска и обнаружения XSS уязвимостей

UPD 3 версия полностью переписана на Rust

Пример:

dalfox scan http://example.com -b https://callback

dalfox scan urls.txt --custom-payload mypayloads.txt


💻 Home

#soft #dalfox #rust #xss

✈️ Telegram 💬 MAX
  • 🤔 5
Post #679 1.59K
⚙️ PromptShield

AI платформа мониторинга, предназначенная для обнаружения атак типа Prompt Injection с интеграцией в Wazuh

AI Prompt Injection Detection & Wazuh SIEM Integration


💻 Repo

#wazuh #siem #ai

✈️ Telegram 💬 MAX
  • 👍 3
  • ❤ 1
  • 🔥 1
Post #678 1.63K
💻 EntraFalcon V20260518

A lightweight PowerShell tool for assessing the security posture of Microsoft Entra ID environments. It helps identify privileged objects, risky assignments, and potential misconfigurations


💻 Repo

#windows #powershell #azure

✈️ Telegram 💬 MAX
Post #677 1.6K
⚙️ Drupal SQLi - CVE-2026-9082

On the 20th of May, the Drupal Security Team released SA-CORE-2026-004 (CVE-2026-9082), a Highly critical (20/25) SQL injection in Drupal core. The issue is reachable by fully anonymous users on any deployment that backs Drupal with PostgreSQL


🔗 Research

#drupal #web #sqli #cve

✈️ Telegram 💬 MAX
www.slcyber.io Drupal Core Anonymous SQL Injection: CVE-2026-9082 Assetnote discovers an anonymous SQL injection vulnerability in Drupal Core exposing the full database without authentication — CVE-2026-9082.
  • 👍 1
Post #676 1.37K
🔄 🏃 adPEAS v2.0.4

Отличный инструмент для поиска и сбора информации в 🏠 Active Directory

UPD

Стандартный запуск:

Import-Module .\adPEAS.ps1
Invoke-adPEAS


Доступные модули:

Domain - поиск базовой информации о контроллерах домена, сайтов, трастов и стандартных парольных политиках

Rights - поиск различных прав, например LAPS, DCSync и т.д.

GPO - базовая информация о групповых политиках

ADCS - информация о центрах сертификации

Creds - ASREPRoast, Kerberoasting, GroupPolicies, Netlogon скрипты, LAPS, gMSA и т.д.

Delegation - поиск делегирования, например ограниченное делегирование, неограниченное делегирование и RBCD (Resource Based Constrained Delegation) для компьютеров и учетных записей

Accounts - информация об аккаунтах

Computer - AD DS, AD CS, Exchange серверы и т.д.

BloodHound - сборщик данных для BH


Варианты запуска:

Invoke-adPEAS -Domain 'contoso.com' -Outputfile 'C:\temp\adPEAS_outputfile' -NoColor

Invoke-adPEAS -Domain 'contoso.com' -Server 'dc1.contoso.com'


Определенная УЗ:

$SecPassword = ConvertTo-SecureString 'Passw0rd1!' -AsPlainText -Force

$Cred = New-Object System.Management.Automation.PSCredential('contoso\johndoe', $SecPassword)

Invoke-adPEAS -Domain 'contoso.com' -Cred $Cred


Модули:

Invoke-adPEAS -Module Domain
Invoke-adPEAS -Module Rights
Invoke-adPEAS -Module GPO
Invoke-adPEAS -Module ADCS
Invoke-adPEAS -Module Creds
Invoke-adPEAS -Module Delegation
Invoke-adPEAS -Module Accounts
Invoke-adPEAS -Module Computer
Invoke-adPEAS -Module Bloodhound -Scope All


💻 Home

#soft #powershell #ad #enumeration

✈️ Telegram 💬 MAX
  • ❤ 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →