• XSS.stack #1 – первый литературный журнал от юзеров форума

ВПНь-поебень (пост обещание)

barnaul

(L3) cache
Забанен
Регистрация
07.10.2023
Сообщения
192
Реакции
301
Гарант сделки
1
Пожалуйста, обратите внимание, что пользователь заблокирован
Приветствую. Передаю инфо
Этот текст не несет в себе какой-то полезной информации или рассуждений, можете закрывать. Это публичная заявка "на слабо", что я выпущу ряд статей (около 6), о написании бесплатного распределенного комплекса по масс-чеку и скану впн/веб-доступов, эксплуатации уязвимостей к известным впн-вендорам, подключении к хакнутым впн-сеткам, и дампу первичной информации из них. По большему счету, я собираюсь сделать систему конфигурируемоей под ваши пайплайны (вы можете менять ход событий в ней), пре-/пост-эксплуатация. Например: чек хостов (впн) -> чек кредов к ним (с логов или с брутом) -> чек подключения к сети -> скан и сбор инфы по АД (enum4linux-ng, etc) -> скан хостов на рце (nmap, паблик-экспы)

Что из себя это будет представлять и для чего я это собираюсь делать?
Меня жутко бесят и уже заебали в край различного рода ебанашки продающие одну и туже шелуху, но под разными названиями и оверпрайс ценами. Где каждое из этих изделий багованая хуита, криворукость и тотальный пиздец за миллионы тысяч денег, с препиской в тайтле "первые на рынке", "лучший в своём роде", "элитнный софт", "быстрейший в мире", и т.п. х#йня. Я мог бы стать одним из них, и срубить денех на тачку или хату в каком-нибудь Залупинске, но не могу... не хочу... бесят шопиздец. Вся эта ваша сетевая тупорылая тусовка брокеров первичных доступов (сыны Фишая/Бастерлорда ебучего) вымораживает нахуй. Поэтому я сделаю вам, уебанам, подарок в виде качественной системы по отработке ваших распиздатых доступов, заодно попробую прославить своё имя в рядах кодеров дамаги. И это всё без кошеля бтц для донатов в подписи, без ТГ каналов ебучих, без ссылочек в теме администрации "Покупаем статьи...", и без выпрашивания плашечки "Эксперт" (в рот оно ебись).

Что это будет и кому это вперлось?
Это будет, как уже было сказано выше, веб-сервис, запускающий сканы, эксплойтинг, чек/брут, пост-эксплуатацию и енум АД (при его наличии). Будет система эксплойтов, основанная на паблик эксплойтах (вы сможете добавлять свои экспы на базе шаблона (как в нуклей)). Будет мульти-чекер-хуекер-лучший на рынке, и т.п. Прочеканные через веб доступы, будут автоматом залазить в сетку через vpn-клиенты (openconnect и вендоров), собирать инфу по сетке, лдап, нмап-скан, enum4linux, и т.п.
Всё это дело можно горизонтально масштабировать, а именно, раскидывать по серверам. Будет еластиксерч, без файликов злоебучих, будут связи, будут датафреймы. Конвертация данных в эксели и csv (хз кому оно вперлось, но да похуй).
Всю эту боугодную х#йню можно запускать как локально, так и анально распределенно (мануал прилогается).

С чего начнём?
Поставим каркас в виде веб-апи, с авторизацией и вызовом методов по ключу
Объявим интерфейсы для чекеров и сплойтов, объёвим типы шибок
Пропишем докер-конфиг, и посмотрим как распределять задачи через docker-swarm между серверами
Поставим валидаторы данных и чекеры типов впн-вендоров
Поставим сами чекеры впн-вендоров через веб
Поставим проверку подключения через openconnect/вендорные клиенты к сетям
При успешном подрубе запускаем enum4linux-ng и прочий пайплайн (linux-софты, мячик идет лесом, извините)
Чек на зерологон блюкипы и прочие экспы для внутрянки.
Сохранение данных и вывод их на экран. Это будет самодокументируемое апи, поэтому любой желающий запилит свой кошерный UI при желании
Многие вещи по сетевому движению я не знаю в силу компетенций, но если добрые люди в лице отработчиков посоветуют, то добавим. Но это будет общеизвестная приблуда, у нас тут опенсурс епта
Начинаем через неделю.
В заключчение
Этим постом я обязуюсь выполнить вышеуказанные пункты. Если я не выполняю их, считайте меня пиздаболом, ебанашкой и сварливою какашкой (господи, что за рифма, бл#ть)

ps: администрация, прощу прощения за маты, но не удаляйте и не фиксите их, тут нет прямых переходов на чувствительные жопки личностей.

Автор: pepel
 
Последнее редактирование:
Приветствую. Передаю инфо
Неплохая идея, пускай и очень амбициозно. =)
Автор: pepel
Барнаул, pepel это ты, или просто передаешь от него послание?=))))
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Это я просто передаю от него послание. Пепел мой батя
Кстати, не очень амбициозно, это уже делалось, но проеблось с компуктером 2 года назад. Сейчас задача воспроизвести
 
Последнее редактирование:
С одной стороны интересно и хочется в будущем почитать, с другой админ не любит лишнее внимание скрипткиди к теме рансома. А если дать им такой конвеер который сам добывает доступы + кривой билдер локера (с гитхаба, с чужими бекдорами выложившего) = конец света
в общем ждем под хайдом
 
Пожалуйста, обратите внимание, что пользователь заблокирован
С одной стороны интересно и хочется в будущем почитать, с другой админ не любит лишнее внимание скрипткиди к теме рансома. А если дать им такой конвеер который сам добывает доступы + кривой билдер локера (с гитхаба, с чужими бекдорами выложившего) = конец света
в общем ждем под хайдом
Спасибо за интерес, но в тексте и слова нет про рансом. С другой стороны, если дать кидисам хороший инструмент, они сами себя быстро перегрызут. У профи такое уже есть, мы просто почистим нишу. А рансом это пейлод, не все к нему прибегают, поэтому данный софт исключительно для ред-тим тусовочки, без/c рансом тематики/ой
 
Спасибо за интерес, но в тексте и слова нет про рансом. С другой стороны, если дать кидисам хороший инструмент, они сами себя быстро перегрызут. У профи такое уже есть, мы просто почистим нишу. А рансом это пейлод, не все к нему прибегают, поэтому данный софт исключительно для ред-тим тусовочки, без/c рансом тематики/ой
Ну еще есть единицы апт которые с корп счетов умеют деньги угонять. какие там еще есть векторы атаки?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Конкурентная разведка -> выкачать бэкапы? Подтасовка данных в отчетности конкурентной компании? Да много вариантов, спроси у китайцев, например)
 
ммм, бесплатный сыр %)
 
Конкурентная разведка -> выкачать бэкапы? Подтасовка данных в отчетности конкурентной компании? Да много вариантов, спроси у китайцев, например)
Ну тогда взламывают конкретный таргет, а не сканят весь интернет в поисках хоть чего нибудь. В большинстве корп одни эксель таблицы с офисной ерундой которая нужна только самим этим корпам. В любом случае жду твой конвеер* цель ты себе высокую поставил чтобы на чистом энтузиазме все закодить, у меня тоже много проектов интересных в голове, но я устал и заебался еще когда открыл ide и просто подумал о работе
 
Пожалуйста, обратите внимание, что пользователь заблокирован
ммм, бесплатный сыр %)
Код будет открыт, а если ты паранойик, ну, пройди мимо, хуле
Ну тогда взламывают конкретный таргет, а не сканят весь интернет в поисках хоть чего нибудь. В большинстве корп одни эксель таблицы с офисной ерундой которая нужна только самим этим корпам. В любом случае жду твой конвеер* цель ты себе высокую поставил чтобы на чистом энтузиазме все закодить, у меня тоже много проектов интересных в голове, но я устал и заебался еще когда открыл ide и просто подумал о работе
Идея не в скане всего интернета. Листы ипов будут загружаться (по возможности с указанием вендора), но в целом они чекаются на автомате какой вендор. С вас айпи:порт, с нас все запросы и валидация. При успешном заходе ебашим скан сетки, сбор инфы. Складываем в еластик в формате json. Строим связи по айпи, с выводом всей инфы по сетке. Принцип будет корректироваться по мере работ, но в целом примерно так
 
Пожалуйста, обратите внимание, что пользователь заблокирован
возвращение x4k'а? по итогу будет очередное кидалово, делайте скрин
ну хз, код будет открыт, бесплатно, хочешь пользуйся, хочешь нет. В чем твоя проблема? Какое кидалово?
 
ну хз, код будет открыт, бесплатно, хочешь пользуйся, хочешь нет. В чем твоя проблема? Какое кидалово?
Барнаул, как ты думаешь, такое можно на петоне без сабпроцесса Openconnect сделать?
 
Забаненный pepel вещает через сына barnaul и обещает что-то там выложить для пенетрирования сеточек, что-бы что?
barnaul чтобы что?
Приляг наверное, отдохни, чот помоему устал сегодня.
 
Барнаул, как ты думаешь, такое можно на петоне без сабпроцесса Openconnect сделать?
чек валида на 1-6к потоках эт одно, сбор инфы другое, алгоритм можно построить следующим образом, чекаем - брутим, далее если нашли валид уже вытаскиваем инфу, опять же нужно понимать какая инфа нужна и глубина поиска.
так то всё реализуемо.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Барнаул, как ты думаешь, такое можно на петоне без сабпроцесса Openconnect сделать?
Да, возможно, изначальные запросы идут через веб, потом переключение коннекта. Посмотри лог опенконнекта. HTTP дешевле в плане чека, без создания процесса и подключения. Если валид, то рубимся в сетку через клиент в сабпроцессе, да.
Забаненный pepel вещает через сына barnaul и обещает что-то там выложить для пенетрирования сеточек, что-бы что?
barnaul чтобы что?
Приляг наверное, отдохни, чот помоему устал сегодня.
Я мульт пепла, если тебе станет легче, друг мой. А пепел мульт p(eaZ'а c экспы (который в блеке == кидала)
 
Забаненный pepel вещает через сына barnaul и обещает что-то там выложить для пенетрирования сеточек, что-бы что?
barnaul чтобы что?
Приляг наверное, отдохни, чот помоему устал сегодня.
Это все отсюда (предыстория) пошло: https://xss.pro/threads/117312/
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Это все отсюда (предыстория) пошло: https://xss.pro/threads/117312/
На самом деле нет. Про подобный метод писал и Бастер, и Борис (в конкурсе статей) (ссылки поставлю потом). Snow просто это реализовал. И прикол в том, что там работа только с лдап, а может быть не только... Ну и через жопу всё, ты в курсе
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх