JSshell - Um shell reverso de JavaScript para explorar o XSS remotamente ou encontrar o XSS cego, trabalhando com sistemas operacionais Unix e Windows
Fonte: KitPloit
🌏@RubyOfSec
JSshell - um shell reverso de JavaScript . Este uso para explorar o XSS remotamente, ajuda a encontrar o XSS cego, ...
Esta ferramenta funciona tanto no sistema operacional Unix quanto no Windows e pode ser executada tanto no Python 2 quanto no Python 3. Esta é uma grande atualização do JShell - uma ferramenta para obter um shell JavaScript com XSS por s0med3v. O JSshell também não requer o Netcat (diferente de outros shells javanoscript). Uso Gerar carga útil do shell reverso JS: Defina o número da porta local para escutar e gerar carga útil (Por padrão, será definido como 4848): Defina o endereço de origem local para gerar carga útil (o JSshell detectará seu endereço IP por padrão): Fonte: KitPloit
🌏@RubyOfSec
KitPloit - PenTest & Hacking Tools
JSshell - A JavaScript Reverse Shell For Exploiting XSS Remotely Or Finding Blind XSS, Working With Both Unix And Windows OS
Recox - Script mestre para reconhecimento da Web
Fonte: KitPloit
Script tem como objetivo ajudar na classificação de vulnerabilidades em aplicativos da web. A metodologia que o RecoX está surgindo pode identificar outros pontos fracos além dos dez principais da OWASP . O noscript apresenta informações em relação ao sistema de destino. Ele reúne as informações recursivamente sobre cada subdomínio e endereço IP para um ataque sofisticado. O RecoX automatiza várias funções e economiza uma quantidade significativa de tempo que requer durante um teste de penetração manual.
Para mais detalhes, leia este documento . Fonte: KitPloit
KitPloit - PenTest & Hacking Tools
Recox - Master Script For Web Reconnaissance
Git-Scanner - Uma ferramenta para caçar bugs ou usar pentest para segmentar sites que possuem repositórios .git disponíveis em público
Fonte: KitPloit
🌏@RubyOfSec
Essa Ferramenta pode verificar sites com .gitrepositórios abertos para Bug Hunting/ Pentesting Purposese pode despejar o conteúdo dos .gitrepositórios de servidores da web encontrados no método de verificação . Essa ferramenta funciona com o alvo único ou o alvo em massa fornecido em uma lista de arquivos.Fonte: KitPloit
🌏@RubyOfSec
KitPloit - PenTest & Hacking Tools
Git-Scanner - A Tool For Bug Hunting Or Pentesting For Targeting Websites That Have Open .git Repositories Available In Public
Astsu - Uma ferramenta de scanner de rede
Fonte: KitPloit
🌏@RubyOfSec
Como funciona
Digitalizar portas comuns
Envie um pacote TCP Syn para o destino na porta definida. Se a porta estiver aberta, use uma verificação nmap para verificar o serviço em execução na porta e imprimir todas as portas encontradas.
Descubra hosts na rede
Utiliza como base o ip do roteador para mapear todos os ips possíveis. Em seguida, envia um pacote ICMP para cada IP e aguarda uma resposta, se receber qualquer resposta salva em uma matriz, o IP do host on-line e, quando terminar de verificar todos os hosts, imprime todos os hosts on-line.
Digitalização do SO
Envia um pacote ICMP para o destino e aguarda uma resposta. Em seguida, extrai o TTL da resposta de destino e verifica o possível SO em uma lista, se houver, imprime-o. Como instalar Clone este repositório...Fonte: KitPloit
🌏@RubyOfSec
KitPloit - PenTest & Hacking Tools
Astsu - A Network Scanner Tool
Vazaram dados pessoais do Eduardo Pazuello
https://twitter.com/MalusAnon/status/1269809753842159616?s=19
🌏@RubyOfSec
https://twitter.com/MalusAnon/status/1269809753842159616?s=19
🌏@RubyOfSec
Twitter
федерация #Malus
EDUARDO PAZUELLO (DADOS PESSOAIS COMPLETOS):https://t.co/l9psZAWZZY Se você começar o ataque contra as informações do Covid-19, seremos obrigados a efetuar um ataque contra sua pessoa e seus aliados! @minsaude #Leak #Pazuello #AnonymousBrasil #Malus #Anonymous…
Keylogger em uma extensão de navegador - Chrome
🌏@RubyOfSec
Fonte: UndeadSec
Utilizadas com muita frequência, para os mais diversos fins, elas possuem recursos que podem inclusive modificar totalmente uma página como o bloqueio de anúncios e até gerenciamento de senhas, falo delas é claro, as extensões de navegador.🌏@RubyOfSec
Fonte: UndeadSec
Phishing na Internet com endereço idêntico ao original
🌎@RubyOfSec
Fonte: UndeadSec
Se você é do grande grupo que restringe-se a apenas verificar o endereço eletrônico antes de interagir com um website e considera-se l1k3 4 l33t, tenho más noticias para você.🌎@RubyOfSec
Fonte: UndeadSec
Spyeye - Script para gerar o arquivo Win32 .Exe para capturar imagens
🌏@RubyOfSec
Fonte: KitPloit
Script para gerar o arquivo .exe do Win32 para tirar capturas de tela a cada ~ 10 segundos.
Recursos:
Funciona na WAN: Port Forwarding da Serveo.net
Totalmente indetectável (FUD) -> Não faça o upload para virustotal.com!
Isenção de responsabilidade legal: O uso do SpyEye para atacar alvos sem consentimento mútuo prévio é ilegal. É responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Desenvolvedores assumimos nenhuma responsabilidade e não somos responsáveis por qualquer uso indevido ou danos causados por este programa.
🌏@RubyOfSec
Fonte: KitPloit
KitPloit - PenTest & Hacking Tools
Spyeye - Script To Generate Win32 .Exe File To Take Screenshots
Impost3r - Um ladrão de senhas do Linux
Essa ferramenta é limitada à pesquisa e ensino de segurança, e o usuário assume todas as responsabilidades legais e relacionadas causadas pelo uso desta ferramenta! O autor não assume nenhuma responsabilidade legal e relacionada!
🌏@RubyOfSec
Fonte: KitPloit
Impost3r é uma ferramenta que visa roubar muitos tipos de senhas do Linux (incluindo ssh, su, sudo) escritas por C. Os
invasores podem usar o Impost3r para criar uma armadilha para roubar as senhas do usuário legal XDEssa ferramenta é limitada à pesquisa e ensino de segurança, e o usuário assume todas as responsabilidades legais e relacionadas causadas pelo uso desta ferramenta! O autor não assume nenhuma responsabilidade legal e relacionada!
🌏@RubyOfSec
Fonte: KitPloit
Kitploit
Kitploit – Maintenance in Progress
Kitploit is temporarily under maintenance. We’ll be back shortly with improvements.
Needle - Acesso instantâneo a você Painel de envio de recompensas em várias plataformas + Relatórios divulgados publicamente + #Bugbountytip
🌏@RubyOfSec
Fonte: KitPloit
Extensão do Chrome para acesso instantâneo ao painel de envio de recompensas de bugs de várias plataformas + relatórios divulgados publicamente + #bugbountytip
Needle é a única extensão do Chrome que você pode precisar para acessar com um clique as notificações de bugs em várias plataformas. Não há necessidade de criar nenhum marcador, digite na barra de URL e tenha problemas com problemas de preenchimento automático.
Neste momento, a lista incluída é
Hackerone
Bugcrowd
Intigriti
Sim, nós cortamos
e suporte adicionado
H1 Relatórios divulgados publicamente. (de h1.nobbd.de)
Link para #bugbountytips (via @TheBugBot)
🌏@RubyOfSec
Fonte: KitPloit
KitPloit - PenTest & Hacking Tools
Needle - Instant Access To You Bug Bounty Submission Dashboard On Various Platforms + Publicly Disclosed Reports + #Bugbountytip
Attacker-Group-Predictor - Ferramenta para prever grupos de atacantes a partir das técnicas e softwares usados
🌏@RubyOfSec
Fonte: KitPloit
A ferramenta prevê grupos atacantes a partir de técnicas e softwares usados. Ele pesquisa com base na estrutura MITRE ATT & CK
Como funciona?
1- Colete dados de https://attack.mitre.org/ sobre grupos de atacantes
2- Obter dados do usuário sobre ataques
3- Compare dados e crie resultado
🌏@RubyOfSec
Fonte: KitPloit
KitPloit - PenTest & Hacking Tools
Attacker-Group-Predictor - Tool To Predict Attacker Groups From The Techniques And Software Used
KatroLogger - KeyLogger para sistemas Linux
🌏@RubyOfSec
Fonte: KitPloit
KeyLogger para sistemas Linux .
Recursos
Executa em sistemas GUI ou CLI
Enviando dados por email
Dependências
ondulação
libx11-dev (baseado em Debian)
libX11-devel (baseado em RHEL)
🌏@RubyOfSec
Fonte: KitPloit
KitPloit - PenTest & Hacking Tools
KatroLogger - KeyLogger For Linux Systems
Forwarded from Acervo BETA 2.0 (@acervoprivado)
Exploração de Vulnerabilidades em Redes TCP_IP - 3ª Edição Revisada e Ampliada - Melo, S.
|
|🔹Pág: 525
|🔹Lang: Pt-Br
|🔹Ano: 2017
~~~~~~~~~~~~
acervoprivado
@acervoprivadoV2.0
|
|🔹Pág: 525
|🔹Lang: Pt-Br
|🔹Ano: 2017
~~~~~~~~~~~~
acervoprivado
@acervoprivadoV2.0
Forwarded from Acervo BETA 2.0 (@acervoprivado)
Melo,_S_Exploração_de_Vulnerabilidades_em_Redes_TCP_IP_3ª_Edição.pdf
24.5 MB
Formphish - sites baseados em formulários de phishing automático
🌏@RubyOfSec
Fonte: KitPloit
Sites baseados em formulários de phishing automático . Essa ferramenta pode detectar automaticamente entradas em sites baseados em formulário html para criar uma página de phishing.
Recursos:
Detectar automaticamente o dispositivo
Encaminhamento de porta por Ngrok
Rastreador de IP
🌏@RubyOfSec
Fonte: KitPloit
KitPloit - PenTest & Hacking Tools
Formphish - Auto Phishing Form-Based Websites
Vhosts-Sieve - Pesquisando hosts virtuais entre domínios não resolvíveis
🌏@RubyOfSec
Fonte: KitPloit
Cada linha contém as seguintes informações:
endereço de IP
Número da porta
Protocolo detectado (HTTP ou HTTPS)
Sinalizador "Parado" (consulte Como funciona )
Lista de hosts virtuais descobertos (com o código de status da resposta)
🌏@RubyOfSec
Fonte: KitPloit
KitPloit - PenTest & Hacking Tools
Vhosts-Sieve - Searching For Virtual Hosts Among Non-Resolvable Domains
OSS-Fuzz - Difusão contínua de software de código aberto
🌏@RubyOfSec
Fonte: KitPloit
O teste de fuzz é uma técnica bem conhecida para descobrir erros de programação no software. Muitos desses erros detectáveis, como estouro de buffer , podem ter sérias implicações de segurança. O Google encontrou milhares de vulnerabilidades de segurança e erros de estabilidade implantando a difusão guiada no processo de componentes do Chrome , e agora queremos compartilhar esse serviço com a comunidade de código aberto.
Em cooperação com a Iniciativa de Infraestrutura Básica , o OSS-Fuzz visa tornar o software de código aberto comum mais seguro e estável, combinando técnicas modernas de difusão com execução distribuída e escalável. Apoiamos o libFuzzer e
Mecanismos de difusão AFL em combinação com desinfetantes , bem como ClusterFuzz , um ambiente de execução de difusor distribuído e ferramenta de geração de relatórios .
Atualmente, o OSS-Fuzz suporta códigos C / C ++, Rust e Go. Outros idiomas suportados pelo LLVM também podem funcionar. O OSS-Fuzz suporta compilações x86_64 e i386.
🌏@RubyOfSec
Fonte: KitPloit
KitPloit - PenTest & Hacking Tools
OSS-Fuzz - Continuous Fuzzing Of Open Source Software
Forwarded from AcervoRubyOfSec
Python para Todos - Aprenda a Criar Diversas Aplicações
Partes : 6
Formato : .rar
Tamanho Aprox. : 6,75GB
#RubyOfSecurity
Partes : 6
Formato : .rar
Tamanho Aprox. : 6,75GB
#RubyOfSecurity
Hmmcookies - Pegue cookies do Firefox, Chrome e Opera usando um arquivo de atalho (Bypass UAC)
🌏@RubyOfSec
Fonte: KitPloit
Pegue cookies do Firefox, Chrome, Opera usando um arquivo de atalho (contorne o UAC) . Isenção de responsabilidade legal: O uso de HMMCOOKIES para atacar alvos sem consentimento mútuo prévio é ilegal. É responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Desenvolvedores assumimos nenhuma responsabilidade e não somos responsáveis por qualquer uso indevido ou danos causados por este programa.🌏@RubyOfSec
Fonte: KitPloit
KitPloit - PenTest & Hacking Tools
Hmmcookies - Grab Cookies From Firefox, Chrome, Opera Using A Shortcut File (Bypass UAC)
InQL - Uma extensão Burp para testes de segurança GraphQL
🌏@RubyOfSec
Fonte: KitPloit
Uma ferramenta de teste de segurança para facilitar os esforços de auditoria de segurança da tecnologia GraphQL .
O InQL pode ser usado como um noscript independente ou como uma extensão do Burp Suite . A CLI autônoma do InQL A execução do Python emitirá uma consulta de introspecção no terminal GraphQL de destino para buscar informações de metadados para:
inql
Consultas, mutações, assinaturas
Seus campos e argumentos
Objetos e tipos de objetos personalizados
🌏@RubyOfSec
Fonte: KitPloit
KitPloit - PenTest & Hacking Tools
InQL - A Burp Extension For GraphQL Security Testing
TokenBreaker - JSON RSA para HMAC e nenhum algoritmo POC de vulnerabilidade
🌏@RubyOfSec
Fonte: KitPloit
O Token Breaker está focado em 2 vulnerabilidades específicas relacionadas aos tokens JWT.
Algoritmo nenhum
RSAtoHMAC
Consulte este link para obter informações sobre a vulnerabilidade e como um invasor pode forjar os tokens.
Experimente esta vulnerabilidade aqui.🌏@RubyOfSec
Fonte: KitPloit
KitPloit - PenTest & Hacking Tools
TokenBreaker - JSON RSA To HMAC And None Algorithm Vulnerability POC