C.I.T. Security – Telegram
C.I.T. Security
8.17K subscribers
2.85K photos
261 videos
4.2K files
4.13K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.
Инф.войны и разведка: @cit_psyop
Курсы: @cit_course
Мусорка: https://news.1rj.ru/str/+WOFeU7VW2oYyZTI0
Боты пробива: @citsearchbot
@citsearch2bot
Download Telegram
web-panel.zip
7.9 MB
😈 Evilginx Webpanel 😈

⚙️ Setup :

sudo npm install . -g

npm audit fix --force

node
app.js

Login : http://127.0.0.1:4000/login
Username : evilginx
Password : an0nud4y
👍3
[Skadi]

https://github.com/orlikoski/Skadi

Skadi - прикладной форензик-инструмент, ообраз виртуальной машины с набором инструментов для сбора, обработки и анализа криминалистических артефактов и изображений.

#Skadi
#прикладной_форензик_инструмент 

#academy_nsb_полезные_сервисы

📌 Полезные сервисы
от Академии НСБ
 🏛
https://news.1rj.ru/str/academy_nsb

Навигация по Telegram-каналу
https://news.1rj.ru/str/academy_nsb/1967
.
👏1
📍 ​​Подборка OSINT инструментов
(3⃣8⃣6⃣)

🛡 Для Службы безопасности

GEOINT - картография и геопространственная разведка
(1⃣0⃣5⃣)

Карты кораблекрушений (2⃣)

Google Shipwreck Map

https://www.google.com/maps/d/viewer?mid=1R8Rw7tZTGw3YHKBTNBOh-LKU5sw&msa=0&dg=feature

Google Shipwreck Map - карта кораблекрушений, представленных на сайте Shipwreckology, нанесенная на Google Maps.

#OSINT #сайт #сервис #бот #СБ

#academy_nsb_osint

📌 OSINT инструменты
от Академии НСБ
🇷🇺
https://news.1rj.ru/str/academy_nsb

Навигация по Telegram-каналу
https://news.1rj.ru/str/academy_nsb/1967
.
👍3
Швейцарский нож современного Шерлока Холмса

Sherlock Linux — это молодой debian-based дистрибутив от испанских разработчиков, который собрал в себе все основные инструменты, необходимые для работы OSINT-исследователя.

• Хэштеги: #ОС#Linux, #OSINT, #GEOINT
• Ссылкаsherlock-linux.org

Основное преимущество дистрибутива — не улучшения безопасности и приватности, а грамотно предустановленное ПО. В умелых руках Sherlock позволяет:

📌 Составлять визуальные графы взаимосвязей с помощью Maltego;
📌 Использовать для поиска различного рода краулеры и поисковые движки индивидуальной настройки;
📌 Работать с данными социальных сетей и номеров телефонов;
📌 Проводить несложные пентест-исследования в сети.

Разработчики не забыли и о браузерах — неотъемлемых инструментах в работе цифровых детективов. Помимо огромного количества расширений для работы, пользователю будут доступны специально подобранные и отсортированные закладки с полезными сервисами.
👍1
C.I.T. Security pinned «C.I.T. Security🛡- основной канал https://news.1rj.ru/str/citsecurity C.I.T. Course👨🏻‍💻 - бесплатные курсы, лекции, мануалы https://news.1rj.ru/str/cit_course C.I.T. Trash🗑 - всякое разное https://news.1rj.ru/str/+WOFeU7VW2oYyZTI0 C.I.T. PsyOp 🤯 - информационные войны, псиоп https://news.1rj.ru/str/cit_psyop…»
Используем ssh-keygen для:
- произвольного выполнения кода
- повышения привилегий
- перезаписи файлов
Забавно (и закономерно) что вектор подходит как для *nix так и для win
*
Сам research
Дополнительный research
lib2shell


#ssh
#exploit

1. #SonicWall WXA - Authentication Bypass and #RCE Vulnerability

https://www.praetorian.com/blog/sonicwall-wxa-authentication-bypass-and-rce-vulnerability

2. #CVE-2023-49964:
FreeMarker Server-Side Template Injection in #Alfresco

https://github.com/mbadanoiu/CVE-2023-49964

3. CVE-2022-21392:
#LPE via NMR SUID in #Oracle Enterprise Manager

https://github.com/mbadanoiu/CVE-2022-21392
#Kali Linux 2023.4 Release (Cloud ARM64, Vagrant Hyper-V & Raspberry Pi 5)

https://www.kali.org/blog/kali-linux-2023-4-release/
🔎 PCAPdroid — сетевой трафик устройства

PCAPdroid - это приложение Android с открытым исходным кодом, которое позволяет отслеживать и экспортировать сетевой трафик вашего устройства.

Приложение имитирует VPN для захвата без полномочий root, но, в отличие от VPN, трафик обрабатывается локально на устройстве.

Ссылка на GitHub

#android #traffic
CyberTriage_3.9.0_Cracked_uCare@Pwn3rs.7z
357.6 MB
CyberTriage_3.9.0_Cracked_uCare@Pwn3rs
Complete intrusion investigations with speed, accuracy, and simplicity.
Download, unpack, install, use or not
Download : https://ponies.cloud/forensics/CyberTriage_3.9.0_Cracked_uCare@Pwn3rs.7z
Passw : Pwn3rzs@20231205_1130
This media is not supported in your browser
VIEW IN TELEGRAM
Годнота: сервис Mine покажет, где в интернете хранятся ваши личные данные, и поможет их удалить в два клика.

Для этого достаточно зарегистрироваться и запустить сканирование. Тулза быстро выдаст отчет со всеми сайтами, где вы засветились.

Юзаем тут. Но для некоторых российских почтовых адресов фича может не работать.
😁2
burpsuite_pro_v2023.11.7z
672.5 MB
BurpSuite PRO (version 2023.11.1.2) + +BurpBountyPro_v2.7.0

#burp
Концепция (PoC) атаки 5G NR на:
смартфоны
CPE-маршрутизаторы
USB-модемы
5Ghoul — это семейство DoS-уязвимостей 5G на уровне реализации, затрагивающих мобильные платформы Qualcomm и MediaTek.
+12 доступных эксплойтов
*
5ghoul-5g-nr-attacks
*