TGViewer
Channel Public Channel
Whitehat Lab

Whitehat Lab

@wh_lab

Авторский канал об информационной безопасности
Свежие CVE, Red Team инструменты, внутренняя инфраструктура и другое
Edu only

Автор: @exited3n
Subscribers
3.18K
Photos
507
Videos
1
Links
566

Showing posts older than #744 · Back to latest

Older Posts 14 shown
Post #743 1.8K
🔄🖼️ go-secdump v0.7.2

Инструмент для удалённого извлечения хешей и копирования чувствительных 🏠 Windows файлов (SAM, LSA) без сохранения на диск

Remotely extract hashes from the SAM registry hive as well as LSA secrets and cached hashes from the SECURITY hive without any remote agent and without touching disk
The tool is built on top of the library go-smb and use it to communicate with the Windows Remote Registry to retrieve registry keys directly from memory


Пример:

./go-secdump.exe --host HOST --user Admin --pass Pass123 --local --sam
./go-secdump.exe --host HOST --user Admin --pass Pass123 --local --lsa
./go-secdump.exe --host HOST --user Admin --pass Pass123 --local --dcc2


Relay:

./go-secdump.exe --host 192.168.0.100 -n --relay


🐱 Repo

#soft #golang #redteam #sam #lsa

✈️ Telegram 💬 MAX
  • ❤ 3
Post #741 1.27K

Forwarded from s0ld13r ch. (s0ld13r)

И таааааак сойдет😅

Давно ничего не постил. За это время успел увидеть как все резко стали экспертами по мультиагентным системам, MCP, A2A и еще двадцати новым аббревиатурам которые появляются быстрее чем новые модели у OpenAI ⭕️

Но как бы то ни было, жизнь ироничная штука. В какой-то момент я тоже решил посмотреть, что вообще происходит в мире AI для Offensive Security. Перетестил разные инструменты, поковырял open-source проекты и понял, что почти везде мне чего-то не хватает: где-то архитектуры, где-то удобного workflow, где-то агент просто забывает, что было пять сообщений назад 🥱

Так появился PentestCode - форк OpenCode, заточенный под пентест. Вместо того чтобы тратить недели на TUI, авторизацию и поддержку десятков LLM-провайдеров, я решил сосредоточиться на архитектуре и воркфлоу агента 😎

Пока успел реализовать engagements со своим состоянием, общий контекст для всех субагентов, Task Graph для планирования, автоматический импорт результатов популярных инструментов, построение Attack Path и память между агентами. Сейчас проекту очень нужно много тестов, предложений и замечаний поэтому я буду очень признателен за обратную связь в лс или в issues на github 👋

👩‍💻 Установка:

curl -fsSL https://raw.githubusercontent.com/s0ld13rr/pentestcode/main/install.sh | bash


👀Использование:

pentestcode auth login             
pentestcode # launch TUI
pentestcode -s <session-id>


💻 PentestCode: https://github.com/s0ld13rr/pentestcode

Буду рад если поставите звезду на гитхабе и поделитесь с друзьями/коллегами 😉

P.S Проект еще очень молодой поэтому могут быть недочеты за фиксом можно в лс

🧢 s0ld13r
  • 🔥 11
  • ❤ 1
  • 😭 1
Post #739 1.37K
👩‍💻 ldapx v1.2.1

Прокси для анализа и изменения LDAP пакетов, которые генерируют другие инструменты. С возможностью использовать как библиотеку

ldapx -t 192.168.117.2:389 -f OGDR -a Owp -b OX


Flexible LDAP proxy that can be used to inspect & transform all LDAP packets generated by other tools on the fly


🐱 Repo

#ldapx #soft #golang #ldap #windows

✈️ Telegram 💬 MAX
  • 👍 3
Post #738 1.07K

Forwarded from haxx

🛠 Всем привет.
Выкатил небольшой “living off the land” для кред с не самым креативным названием LOLCreds - Living Off the Land Credentials.

Это каталог публичных кред по умолчанию и мест где они обитают.
Что-то для ответа на вопросы какие пароли идут статичными из коробки, генерятся на этапе установки, а какие задает сам пользователь, где в каких конфигах и переменных окружения они обычно хранятся и тому подобное.

Пока ранняя версия, но пользоваться можно.

Живет эта штука тут:
https://lolcreds.haxx.it

🔗 Где исходники, Билли?
https://github.com/haxxm0nkey/lolcreds-data
  • ❤ 5
  • 🔥 3
  • 👍 2
Post #737 2.03K
🌟 CVE-2026-44963 - Veeam Backup & Replication RCE

🔗 Research

Возможные проблемы:

Any domain account
No elevated privilege needed
Network access to VBR server
RCE as SYSTEM/service account
Full backup infrastructure compromise


Пропатчить до Veeam Backup & Replication 12.3.2.4854

🔗 IoC's
🔗 hardening.ps1 скрипт
🐱 Repo

#veeam #cve #rce #pentest

✈️ Telegram 💬 MAX
SecureLayer7 - Offensive Security, API Scanner & Attack Surface Management CVE-2026-44963: Veeam Backup Authenticated RCE Explained CVE-2026-44963 in Veeam Backup & Replication lets authenticated domain users achieve RCE via BinaryFormatter blacklist bypass flaw
  • ✍ 3
  • 👍 1
Post #736 1.25K
🟥 Standoff 17

Ачивмент анлокед

#event #standoff

✈️ Telegram 💬 MAX
  • 🔥 21
  • 🏆 2
  • ❤ 1
  • 🤔 1
  • 🤷 1
Post #735 1.28K
💻 DriverScope

Инструмент для автоматизированного обнаружения опасных импортов в драйверах 💻 Windows путём анализа .sys файлов, извлечения IOCTLs и сопоставления с известными уязвимостями

💻 Repo

#windows #drivers #BYOVD #reverse

✈️ Telegram 💬 MAX
  • 👍 2
Post #734 1.9K
💻 Kerberos для специалиста по тестированию на проникновение

На мой взгляд, лучший цикл статей на русском языке. Огромное количество текста (картинки тоже в наличии 😅), но всем страждущим обязательно к прочтению

🐥 1. Теория
🐥 2. Классические атаки
🐥 3. Неограниченное делегирование
🐥 4. Ограниченное делегирование
🐥 5. Ограниченное на основе ресурсов (RBCD)
🐥 6. PKINIT

#windows #kerberos #ad #pentest

✈️ Telegram 💬 MAX
  • ❤ 8
  • 🔥 7
  • 👍 3
Post #728 1.37K

Forwarded from FR13NDS TEAM | Channel

🚀 Команда FR13NDS & RHACKERS заняла 3 место на международной кибербитве Standoff 17! 🥉

💻 С 16 по 19 июня 2026 года прошла очередная международная кибербитва Standoff 17 - четырехдневная кибербитва для специалистов в области ИБ и одно из крупнейших соревнований в мире, где команды Red Team проводят реалистичные атаки на инфраструктуру виртуального государства F.

🤝 Наша команда FR13NDS & RHACKERS, объединение FR13NDS TEAM🇰🇿 и независимых специалистов RHACKERS из России 🇷🇺, заняла 3 место среди атакующих команд, завоевав $5,000 призовых + $1,000 бонусных.

🏁 Итоги кибербитвы Standoff 17:
🥇 DreamTeam — 148 535 баллов — $20,000
🥈 cR4․sh — 103 261 балл — $10,000
🥉 FR13NDS & RHACKERS — 96 631 балл — $5,000

⚔️ За четыре дня кибербитвы нашей команде удалось реализовать 23 критических события, обнаружить 50 уязвимостей, а также получить специальную номинацию за наибольшее количество реализованных критических событий в сегменте Retail с режимом Response.

🌍 Standoff традиционно собирает сильнейшие Red Team-команды со всего мира и является одной из самых масштабных и реалистичных международных кибербитв, максимально приближенных к условиям реальных атак на корпоративную инфраструктуру.

🌐 В этот раз Казахстанская часть команды принимала участие в соревновании в онлайн-формате, в то время как остальные участники были на площадке кибербитвы в Кибердоме, г. Москва.

🤝 Благодарим организаторов, всех участников и поздравляем победителей и призеров соревнования!
  • 🔥 15
  • 🤔 1
Post #727 1.24K
🖥 sqlz v 1.1

Инструмент для поиска, анализа и работы с MSSQL. Аналог PowerUpSQL написанный на 👩‍💻

sqlz discover -dc 10.0.0.1 -d corp.local -u user -p pass
sqlz info -H 10.0.0.5 -u adm -p Pass -d corp.local --auth windows
sqlz logins -H 10.0.0.5 -u sa -p Password1
sqlz privs -H 10.0.0.5 -u sa -p Password1


💻 Repo

#windows #sqlz #enum

✈️ Telegram 💬 MAX
  • 👍 1
Post #726 1.15K
🔄 🐉 Kali Linux 2026.2

Обновили Gnome, KDE и добавили 9 новых инструментов. Ядро 6.19

🐥arsenal-ng
🐥hydra-gtk
🐥legba (оч. быстрый брутфорсер)
🐥oletools
🐥penelope
🐥shell-gpt
🐥tailscale
🐥tookie-osint
🐥uro


Для перехода на новый релиз:

sudo apt update && sudo apt -y full-upgrade


Проверяем:

grep VERSION /etc/os-release

VERSION="2026.2"
VERSION_ID="2026.2"
VERSION_CODENAME="kali-rolling"


🔗 Blog

#kali #update

✈️ Telegram 💬 MAX
  • ❤ 5
Post #725 887

Forwarded from CyberSecrets

Задача для собеседования №7

Недавно в одном чате меня спросили "когда будет новая задачка?". Я ответил, что когда придет время.

И вот это время пришло! Представляю новую задачку.

Приятного решения 😉

#Внутрянка #Задачи
Teletype Задача для собеседования #7 Задача с несколькими входящими данными, на мой взгляд достаточно интересная.
  • 🔥 5
Post #724 892

Forwarded from Just Security

Прием заявок на Pentest Award продлится до 12 июля🔥

Много крутых специалистов уже отправили свои кейсы. Не устанем повторять, что наши участники самые смелые и инициативные представители индустрии. Кто еще сомневается, присоединяйтесь, участвуйте!

👉 Отправить работу 👈

Не упускайте шанс получить признание, классные призы и просто провести время на закрытой церемонии награждения вместе с топовыми представителями отрасли. Вручении состоится в августе, в зале на «Красном Октябре» с панорамной террасой с видом на набережную и город. После торжественной части будем наслаждаться закатами, кальянами и секретничать про оффенсив :) 

Участие бесплатное. Больше информации на сайте — award.awillix.ru
  • ❤ 1
  • 👍 1
  • 🔥 1
  • 🤔 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →