10 Jul 2026, 15:37 UTC302 views5 reactionsread 6 August 2026 Forwarded from @s0ld13r_chPhoto
И таааааак сойдет😅
Давно ничего не постил. За это время успел увидеть как все резко стали экспертами по мультиагентным системам, MCP, A2A и еще двадцати новым аббревиатурам которые появляются быстрее чем новые модели у OpenAI ⭕️
Но как бы то ни было, жизнь ироничная штука. В какой-то момент я тоже решил посмотреть, что вообще происходит в мире AI для Offensive Security. Перетестил разные инструменты, поковырял open…
🤝3🔥2
9 Jun 2026, 10:38 UTC606 views2 reactionsread 6 August 2026 Photo
Интересный проект, позволяет двум ИИ мусолить какую-то тему и спорить между собой, приходя к каким-то более объективным результам. Но токены ест много (можно запускать, если лимиты остались, а потратить надо)
Статья:
https://jfmaes.me/blog/crossfire-when-one-llm-isnt-enough/
Проект:
https://github.com/jfmaes/crossfire
👍1🔥1
7 Jun 2026, 18:49 UTC648 views6 reactionsread 6 August 2026 Ооо, доработали Netexec для простой реализации этой техники😁
SPN-less RBCD with NetExec🔥
While classic RBCD requires a computer account, you can use U2U authentication to perform RBCD with a normal user account, if a computer account is not available.
Thanks to @azoxlpf, you can now perform this attack with NetExec as well🚀
https://x.com/i/status/2063651501982031926
(Не помню, что нужно писать, если упоминаешь р…
😁3🔥2🤝1
4 Jun 2026, 14:45 UTC667 views7 reactionsread 6 August 2026 🧦 Запилил proxykit — маленькую Go-библиотеку для исходящих соединений через прокси.
Стандартный net/http умеет в прокси ровно одно — прочитать HTTP_PROXY из окружения. А за корпоративным прокси начинается боль: настройки спрятаны в реестре Windows, в GNOME/KDE, в scutil на маке; авторизация по NTLM или Kerberos; маршрут выбирает PAC-скрипт. proxykit закрывает именно этот разрыв.
Что умеет:
🔌 Транспорты: HTTP/HTTPS …
🔥7
4 May 2026, 15:29 UTC823 views7 reactionsread 6 August 2026 Photo
Выкатил небольшую тулзу для анализа AppLocker-политик — AppLocker Viewer 🛠.
Суть:
Скармливаете ей XML от Get-AppLockerPolicy, и она сразу показывает, где защита реально держит периметр, а где админы оставили удобные форточки для обхода 🔓.
Что внутри:
- CLI для парсинга, фильтрации и выгрузки результатов в таблицу, JSON или CSV 📊.
- Поиск рисков (сразу подсветит writable paths, слишком широкие маски, LOLBins и прави…
🔥7
30 Apr 2026, 09:07 UTC536 views3 reactionsread 6 August 2026 Forwarded from @ptswarmPhoto
🧑🚒 Our researcher Mikhail Sukhov shares his knowledge and experience in analyzing FreeIPA environments.
He also introduces his new tool, IPAHound 💪
Go ’n see the details ➡️ https://swarm.ptsecurity.com/thinking-in-graphs-with-ipahound/
❤1👍1🔥1
22 Apr 2026, 12:43 UTC858 views11 reactions1 Starread 6 August 2026 В общем, есть такой скрипт - ultimate_nmap_parser (как-то так). Он парсит результаты nmap (в формате gnmap) и выдаёт файл, содержащий ip:port. Работает достаточно долго. Я написал однострочник, который работает во много-много раз быстрее.
for i in `cat networks.gnmap | grep '/open/' | awk '{print $2}'`; do for j in `cat networks.gnmap | grep $i' ' | grep -oP '\d+(?=/open/)'`; do echo $i:$j >> ip_port.txt; done; done…
👍9🔥2
17 Mar 2026, 12:05 UTC≈1,150 views5 reactionsread 6 August 2026 Photo
🛡 AMSI + ETW bypass via PAGE_GUARD + VEH
Написал реализацию на C++ техники из shigshag.com/blog/amsi_page_guard (спасибо ИИ😁)
Вместо патча байт функции — ставим PAGE_GUARD на страницу
AmsiScanBuffer. CPU кидает STATUS_GUARD_PAGE_VIOLATION до исполнения
первой инструкции. VEH перехватывает, пишет AMSI_RESULT_CLEAN в
output-параметр, эмулирует return. Trap Flag переприменяет PAGE_GUARD
через STATUS_SINGLE_STEP.
Расш…
❤🔥4🔥1
17 Mar 2026, 10:55 UTC≈4,460 views10 reactions1 Starread 6 August 2026 Photo
🛡 AMSI Bypass via Page Guard
Patchless-техника обхода AMSI — без перезаписи байтов AmsiScanBuffer и без hardware breakpoints в базовом варианте.
Суть: через NtProtectVirtualMemory на страницу памяти, содержащую AmsiScanBuffer, ставится PAGE_GUARD. При доступе к этой странице возникает STATUS_GUARD_PAGE_VIOLATION, который перехватывается через VEH.
Если исключение пришло именно на AmsiScanBuffer, хэндлер подменяет…
🔥8👏2
9 Feb 2026, 11:36 UTC≈21,700 views14 reactions1 Starread 6 August 2026 Photo
Всем привет!
Все сталкивались с ситуациями, когда в корпоративной среде используются в качестве ядра DFS (Distributed File System). Стандартный базовый инструмент для прогулки по корпоративным ресурсам (в обычном пентесте, про redteam ничего не говорю) - smbclient.py в impacket. Соответственно, при попытке перейти в DFS-директорию (когда папка физически располагается на другом файловом ресурсе), получали ошибку STATU…
❤10🔥3👾1
6 Feb 2026, 15:34 UTC≈1,180 views16 reactionsread 6 August 2026 Photo
Всем привет!
На одном redteam‑проекте я в бою раздобыл low‑priv учётку в Zabbix.
Вспомнил давние изыскания Zer0Way про заббикс.
Выяснилось, что на винде агент Zabbix крутится от SYSTEM (в данном конкретно случае), и "посмотреть метрики" внезапно превращается в "а давай-ка аккуратно посмотрим файлики". 📁
Первые попытки делать это через веб‑морду были в духе "суп вилкой": вроде возможно, но удовольствие сомнительное.…
❤6🔥5🤗2👍1👨💻1😘1
21 Jan 2026, 09:03 UTC≈1,150 views12 reactions1 Starread 6 August 2026 Photo
Выкатил PR в NetExec: модуль rdpcache — вытаскиваем и разбираем RDP Bitmap Cache с удалённых Windows по SMB.
Если коротко: RDP-кэш — это 64×64 тайлы (фрагменты экрана), которые клиент складывает «для оптимизации». Иногда эта оптимизация оптимизирует ещё и расследование: в тайлах остаются куски UI, имена файлов/окон, элементы интерфейса и фрагменты вывода команд.
Что делает модуль:
- Enum RDP-настроек из реестра: cl…
❤5🔥4👍3
Showing the 12 most recent of 19 posts we hold for @hackn0tes. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.