vander

  1. Vander

    RFcrack - Defined Radio Attack Tool

    Приветствую! В этой публикации я хочу ознакомить нашу уважаемую аудиторию, с инструментом, для тестирования радиочастотной связи. В частности, это касается устройств IoT, которые нас повсеместно окружают. RFCrack: Испытательный стенд RF, разработан для тестирования радиочастотной связи...
  2. Vander

    Статья M3UA - Сканер

    Приветствую, в этой статье рассмотрим сканер, относящийся к теме VoIP и SIGTRAN. Сканер для протокола M3UA для обнаружения нод SIGTRAN. SIGTRAN — это название группы телекоммуникационных протоколов, созданных для взаимодействия традиционной телефонии и VoIP. Название образованно от слов...
  3. Vander

    Статья Koadic - Command & Control

    Всем привет! Этой статье хочу рассмотреть достаточно полезный инструмент, для проведения тестов на проникновение, в частности, это постэкплуатационная утилита, ниже подробнее. Koadic, или COM Command & Control, представляет собой постэкплуатационный инструмент для Windows, подобный другим...
  4. Vander

    RaTS - Ransomware Traces Scanner

    Приветствую! Сегодня, я хочу рассмотреть инструмент, который позволяет проверить вашу систему на наличие в ней *ransomware софта. · Программа-вымогатель, программа-шантажист (ransomware - термин произошел от слов ransom — выкуп и software — программное обеспечение) — вредоносное...
  5. Vander

    Lazy Script v.2.1.4 - Обновление

    Приветствую, уважаемую аудиторию форума! В этой скромной публикации речь пойдет о скрипте, позволяющем сэкономить немного времени при проведении аудита сетей и хостов. Его цель, автоматизировать установку необходимых инструментов, провести проверку собственной ОС и систематизировать свои...
  6. Vander

    Статья Blueborne. Переполнение буфера. Android

    Всем привет! В этой статье, я хочу показать на практике применение уязвимости CVE-2017-0781. Работа этого эксплойта описана в документации к Blueborne. Скрипт, который мы будем использовать, позволит осуществить переполнение буфера на целевом устройстве Android с последующим отказом в...
  7. Vander

    Статья Доступ к целевому ПК (meterpreter) - PasteZort

    Приветствую! В этой статье речь пойдет, о таком виде атаки на целевой хост, как Pastejacking. Если кратко, то этот метод заключается в том, что жертва атаки копирует (Ctrl+C) с нашего ресурса, инструкции/команды для командной строки, которые с виду легитимны, но на самом деле в буфер обмена...
  8. Vander

    Cromos - Модификация расширений браузера

    И снова здравствуйте! Данный материал будет посвящен инструменту, позволяющему вносить изменения в расширения для браузера, наделяя их недокументированными возможностями. Cromos - это инструмент для загрузки расширений из интернет-магазина Chrome и инъекции в них своего кода. Есть возможность...
  9. Vander

    Veil Framework

    Всем привет! В этой небольшой статье, я бы хотел сообщить тем, кто не в курсе, что поддержка Veil Evasion закончилась, и на его место пришел обновленный фреймворк Veil. Установим его, со страницы разработчиков на Github. > git clone https://github.com/Veil-Framework/Veil > cd Veil/ > cd...
  10. Vander

    Статья Kernelpop - Автоматизация поиска эксплойтов

    Приветствую, Codeby! Предлагаю, обратить внимание на фреймворк, предназначением которого, является, поиск и подбор эксплоитов под платформы Linux, Mac, и Windows. Kernelpop Framework. Зависимости: · Python3 Поддерживаемые CVE: · CVE-2017-1000367 · CVE-2017-1000112 ·...
  11. Vander

    Статья CMSPoc - A CMS Exploit Framework

    Приветствую, гостей и обитателей, Codeby! На сей раз, хочу представить вашему вниманию, фреймворк для поиска и эксплуатации уязвимостей в системе управления контентом (CMS) сайта. Установка: > git clone https://github.com/CHYbeta/cmsPoc > cd cmsPoc > chmod +x cmspoc.py Зависимости...
  12. Vander

    ZeroDoor - Генератор полезных нагрузок

    Привет, предлагаю обратить ваше внимание, на очередной, достаточно свежий инструмент, для создания полезных нагрузок, и дальнейшей эксплуатации ее, в качестве Remote Administration Tool. Zero Door Backdoor Generator. Установка: > git clone https://github.com/Souhardya/Zerodoor > cd...
  13. Vander

    Reptile Rootkit

    Приветствую! В этой статье, речь пойдет о rootkit для Linux систем, под именем Reptile. Rootkit — набор программных средств, обеспечивающих: · маскировку объектов (процессов, файлов, директорий, драйверов); · управление (событиями, происходящими в системе); · сбор...
  14. Vander

    Статья Nullinux SMB-сканер: сбор информации об удаленных хостах

    Приветствую! Предлагаю ознакомиться с очередным инструментом, который поможет провести сканирование удаленного хоста используя SMB протокол. Nullinux - это сканер для ОС Linux, собирает информацию об ОС, домене, общих ресурсах, каталогах и пользователях через сеансы связи SMB. В отличие от...
  15. Vander

    KRACK Detector

    Приветствую! В этой статье я хочу обратить ваше внимание на небольшую утилиту, которая позволит просканировать вашу сеть на эксплуатацию известной уязвимости в беспроводном протоколе. Собственно, KRACK Detector* · KRACK Detector - это скрипт Python для обнаружения возможных атак KRACK...
  16. Vander

    Статья Анализ Уязвимости Eternal Romance Synergy: Практическое Исследование

    Приветствую, обитателей и гостей форума! В этой статье, я хочу показать на практике работу, эксплойта ETERNALROMANCE/SYNERGY с улучшенным методом эксплуатации и направленным на системы под управлением Windows Server. Здесь можно прочитать о его происхождении способах приготовления: >...
  17. Vander

    AUMFOR - автоматический анализ памяти

    Привет! В этой статье предлагаю рассмотреть инструмент под названием AUMFOR. AUMFOR - автоматизированная программа для анализа содержимого памяти - основанная на графическом интерфейсе, она лучше всех поможет товарищу майору справиться со своей задачей раньше конца дня, и со спокойной душой...
  18. Vander

    MacroPack - Обфускация shellcode

    Приветствую, сегодня хочу представить аудитории инструмент, целью которого является обфускация вашего, или где-то позаимствованного кода. Итогом будет, как обещают авторы, снижение агрессии на него АВ-программ. Я полагаю, не нужно обьяснять, что обфусцированные примеры не стоит постить на...
  19. Vander

    A2SV - Сканер SSL уязвимостей

    Приветствую! В этой небольшой статье я хочу сделать обзор на сканер уязвимостей SSL*, под названием – A2SV. · SSL— криптографический протокол, который подразумевает более безопасную связь. Он использует асимметричную криптографию для аутентификации ключей обмена, симметричное шифрование...
  20. Vander

    Статья Seth - MITM атака, перехват RDP паролей.

    Всем привет! Сегодня рассмотрим одну из полезных утилит, на которую я натолкнулся не так давно, но благополучно о ней забыл. Собственно, Seth. Инструмент позволяет, инициируя атаку типа – MITM, перехватить учетные данные, при вводе их на RDP сервер. Для обеспечения большей безопасности для...