TGViewer
Channel Public Channel
Whitehat Lab

Whitehat Lab

@wh_lab

Авторский канал об информационной безопасности. Здесь свежие CVE и разбор уязвимостей, инструменты и методики Red Team, внутренняя инфраструктура, практические заметки
Контакты: https://whlab.ru
По рекламе: https://telega.in/c/wh_lab или @exited3n
Subscribers
3.43K
Photos
522
Videos
1
Links
581

Showing posts older than #724 · Back to latest

Older Posts 12 shown
Post #723 1.06K
💻 Using WinGet to proxy execution and evade detection

DSCourier is a PoC that uses the WinGet Configuration COM API to apply DSC configurations through Microsoft-signed binaries


🔗 Обзор
💻 Repo

#winget #pentest #dscourier #windows

✈️ Telegram 💬 MAX
  • 👍 2
Post #722 977

Forwarded from AD_POHEQUE

доклад Дмитрия Неверова «Автоматизируй Это!» со StandoffTalks 2026 точно стоит вашего времени.

идея простая: использовать BloodHound не только для пометок owned / high value на объектах AD, но и вести граф как карту продвижения по ходу проекта - плюс генерировать команды под эксплуатацию прямо из ребер. автор честно говорит, что это пока концепция, и развивать ее определенно имеет смысл.

как минимум напрашивается телеметрия: фиксировать сформированную команду, результат выполнения, временную метку и прочие полезные данные по каждому шагу. тогда для SOC продвижение пентестера перестаёт быть магией - по цепочке видно, что именно происходит и как на это реагировать.

поддержите автора PR'ом.

видео: https://www.youtube.com/watch?v=TJ1qS6E6D2s
гит: https://github.com/cyb3r53cr3t5/AttackHoundDemo
YouTube Автоматизируй это! Превращаем графы BloodHound в готовые команды Де-факто BloodHound давно стал стандартом для анализа путей атаки в Active Directory, большинство пентестеров использует его для построения графов. Получив граф связей, специалисты тратят время на ручную расшифровку каждого ребра и подбор соответствующих…
  • ❤ 9
  • 🔥 2
Post #721 1.18K
🖼️ 🔄 Grafana Final Scanner v3.0

Сканер уязвимостей в популярной платформе для визуализации данных

Grafana scanner with all public CVEs
15 + CVE Vulnerability Checks - Comprehensive coverage from 2018-2025


Новое в v3.0 - подробнее

Auto-Search (--auto-search)
Vulnerability Management (--db)
Web Dashboard (--serve)
15+ CVE Checks 
Enhanced Detection
Risk Scoring


Установка
:

pip install -r requirements.txt

git clone https://github.com/Zierax/Grafana-Final-Scanner.git
cd Grafana-Final-Scanner
python scanner.py -u https://grafana.example.com

python scanner.py -u https://grafana.example.com


💻 Repo

#grafana #web #scanner #pentest

✈️ Telegram 💬 MAX
  • 🔥 6
  • ❤ 2
Post #719 1.44K
🦎 Sleeping Beauty: Putting Adaptix to Bed with Crystal Palace

Adaptix C2 ships a default agent DLL. Out of the box, it’s a standard PE - it gets loaded into memory with RWX permissions everywhere, no IAT hooking, no sleep obfuscation, nothing fancy


🔗 Research
💻 Repo

#adaptixc2 #dll #c2

✈️ Telegram 💬 MAX
  • 👍 5
Post #718 1.44K
Post #717 963

Forwarded from Blue (h/c)at Café

🐸 Знакомьтесь - prowl

Открытая бета


Помните мой позапрошлый пост про ИИ-позорников? Про тех, кто закидывает промпт, нейронка делает всё за них, а они ставят подпись и идут на конфу? Так вот. Самое время показать, как это, по моему мнению, делается не по-позорному. И заодно подставиться под критику, потому что да - я тоже писал это с ИИ и готов разминировать первый позор после моего поста

Двойные стандарты знаете?
- я задал



Обязательно стоит обговорить, что я не вайбкодил вслепую и не выдаю чужой высер за своё. Я понимаю каждую строчку (ну почти, кроме части верификаторов и правил, потому что часть была написана ИИ и специально оставлен промт, чтобы вы могли быстро генерить правила/валидаторы под свои задачи), каждое решение в архитектуре - моё, и я за него отвечаю головой, репутацией и жепой. И главное, что я не "придумал, что работает", а протестил в нескольких разных бенчах и интересных сценариях (как-нибудь попробуйте запустить его на последних 10к репозиториях гитхаб) - залутал несколько ключей для нейронок, но это плохо - не делайте так

Теперь по делу

У меня давно зудело сделать что-то своё для сообщества аппсеков, девсеков и подобных людей с отклонением на безопасность. Ага, начиная ещё с вк, когда вёл маленькие посты про "наши успехи и неудачи". По всем скучаю, вы крутые. И вот дошли руки и технологии, чтобы мои кривые подделки, похожие на работающие сканнеры (мой лид не даст соврать, что оно работало, хоть и было написано странно) стали действительно превращаться в то, чем можно и хочется пользоваться


Так, ладно, много лирики. Что такое этот ваш prowl?? Это сканер утёкших секретов. API-ключи, токены, пароли, приватные ключи, строки подключения - всё то, что мы регулярно случайно коммитят, а мы ловим сканнерами. Только это не очередной grep по регуляркам и с 10000 FP

Чем он отличается от gitleaks и trufflehog, которыми вы пользуетесь:

🔵 Три отдельных, самостоятельных слоя - регулярки и контрольные суммы, потом текстовая модель, потом энкодер. На моём бенчмарке это даёт 95% точность при 82% полноты.

Тут нужен перевод на человеческий - меньше той самой боли, когда сканер выдаёт тебе 500 "секретов", из которых 480 - плейсхолдеры и примеры


🔵 Секреты текут не только в git. Они в Jira, в Confluence, и ваши мессенджерах (для обучения модели больше всего брался slack), в логах, в образах. prowl умеет туда

🔵 Живая, быстрая, точная, настраиваемая шаблонами верификация

🔵 Совместим с вашими .gitleaks.toml и trufflehog.yaml, вывод в JSON/SARIF/DefectDojo. Мигрировать будет не так больно

И да, всё это открыто, полноценной экосистемой, чтобы у вас было всё то, что поможет забрать это к себе и может помочь вам сделать первый вклад в OpenSource

🔵 сам prowl - ТЫК
🔵 159 правил-темплейтов - ТЫК
🔵 prowlbench, тот самый честный бенч на 24.6к кейсов - ТЫК
🔵 ML-энкодер на HuggingFace - ТЫК
🔵 и корпус, на котором он учился - ТЫК

Это открытая бета. Значит где-то оно ещё косячит, что-то не ловит, на чём-то спотыкается. Так и должно быть. Поэтому я кидаю это в ВАС - гоняйте на своих сценариях, ломайте, кидайте issue, ругайте по делу или просто потому что я вам не нравлюсь.

Лицензия некоммерческая, это не продукт на продажу, это для комьюнити.
Увижу или узнаю - пойдем судиться, а все деньги отправлю в фонд поддержки опенсорса


Не закидывайте помидорами. И покажите prowl своим секретам, вдруг найдёт что-нибудь, о чём вы давно забыли
GitHub GitHub - Lercas/prowl: High-precision secret scanner for code, tickets, logs, and web app with ml validation High-precision secret scanner for code, tickets, logs, and web app with ml validation - Lercas/prowl
  • 🔥 6
Post #715 680

Forwarded from 1N73LL1G3NC3

🔑 Onelogon: Taking over Active Directory Accounts via Netlogon

We analyzed Netlogon, bypassed the Zerologon patch, resulting in a full auth bypass. An attacker can leverage this to compromise computer accounts, or even the entire AD. Non-standard config must be present tho

Exploit: https://github.com/rub-softsec/onelogon
https://github.com/Pennyw0rth/NetExec/pull/1291

From: https://x.com/al3x_n3ff/status/2069482623672435049?s=46
  • 👍 5
Post #714 1.7K
🐙 Squidbleed - CVE-2026-47729

Критическая уязвимость в популярном прокси-сервере Squid. При проверке корректности входных данных происходит чтение за пределами буфера (out-of-bounds read). Бага тянется все лишь с 1997 года 😅

Heartbleed-style vulnerability that leaks internal memory from every version of Squid Proxy, in its default configuration


🔗 Review
💻 PoC
💻 Commit fix

#cve #vuln #pentest #squid

✈️ Telegram 💬 MAX
  • ❤ 5
  • 🔥 1
Post #713 1.24K
💻 🔄 Harden Windows Security v1.0.68

Harden Windows Safely, Securely using Official Supported Microsoft methods and proper explanation

This repository only uses the features that have already been implemented by Microsoft in Windows OS to fine-tune it towards the highest security and locked-down state, without relying on any 3rd party component or dependency, using well-documented, supported, recommended and official methods. Continue reading for comprehensive info


Установка в Winget:

winget install --id 9p7ggfl7dx57 --exact --accept-package-agreements --accept-source-agreements --force --source msstore


😹 Repo
📔 Docs
🔗 Site

#windows #hardening #security

✈️ Telegram 💬 MAX
  • 👍 2
Post #705 1.31K
  • 👍 14
Post #696 1.54K
  • 🔥 11
  • 🤯 2
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →