A simple OAuth App designed to capture OAuth tokens when users authenticate through GitHub OAuth flow.

https://github.com/Atsika/MalGitApp

#infosec #cybersecurity #redteam #pentest #opensource #phishing

GitHub - Atsika/MalGitApp: A simple OAuth App designed to capture OAuth tokens when users authenticate through GitHub OAuth flow.

A simple OAuth App designed to capture OAuth tokens when users authenticate through GitHub OAuth flow. - Atsika/MalGitApp

GitHub
Została wydana nowa wersja NetHydra 2026.2 „Sana”. NetHydra (poprzednio: HydraPWK) to dystrybucja Linux oparta na Debianie testowym, przeznaczona głównie do testów penetracyjnych. https://linuxiarze.pl/nethydra-2026-2/ #linux #debian #pentest

A threat intelligence monitoring tool that aggregates security feeds and generates alerts based on custom keywords.

https://github.com/LuemmelSec/Threat-Intel-Nom-Nom

#infosec #cybersecurity #redteam #pentest #threatintel #blueteam #cve

GitHub - LuemmelSec/Threat-Intel-Nom-Nom

Contribute to LuemmelSec/Threat-Intel-Nom-Nom development by creating an account on GitHub.

GitHub
Została wydana nowa wersja NetHydra 2026.2 „Sana”. NetHydra (poprzednio: HydraPWK) to dystrybucja Linux oparta na Debianie testowym, przeznaczona głównie do testów penetracyjnych. https://linuxiarze.pl/nethydra-2026-2/ #linux #debian #pentest
Została wydana nowa wersja NetHydra 2026.2 „Sana”. NetHydra (poprzednio: HydraPWK) to dystrybucja Linux oparta na Debianie testowym, przeznaczona głównie do testów penetracyjnych. https://linuxiarze.pl/nethydra-2026-2/ #linux #debian #pentest

High-performance secrets scanner. CLI, Go library, Burp Suite extension, and Chrome extension. 487 detection rules with live credential validation.

https://github.com/praetorian-inc/titus

#infosec #cybersecurity #redteam #pentest #opensource

GitHub - praetorian-inc/titus: High-performance secrets scanner. CLI, Go library, Burp Suite extension, and Chrome extension. 487 detection rules with live credential validation.

High-performance secrets scanner. CLI, Go library, Burp Suite extension, and Chrome extension. 487 detection rules with live credential validation. - praetorian-inc/titus

GitHub

A Mythic C2 Profile that uses Azure Blob Storage for command and control communication with per-agent container isolation.

https://github.com/senderend/azureBlob

#infosec #cybersecurity #redteam #pentest #opensource #azure

GitHub - senderend/azureBlob: Azure Blob Storage C2 Profile for Mythic

Azure Blob Storage C2 Profile for Mythic. Contribute to senderend/azureBlob development by creating an account on GitHub.

GitHub

vbkview is a tool designed to browse and extract data from unencrypted Veeam backups.

https://github.com/GoToolSharing/vbkview

#infosec #cybersecurity #redteam #pentest #opensource

GitHub - GoToolSharing/vbkview: vbkview is a tool designed to browse and extract data from unencrypted Veeam backups.

vbkview is a tool designed to browse and extract data from unencrypted Veeam backups. - GoToolSharing/vbkview

GitHub

[Перевод] Иголка в стоге сена: как LLM помогают искать уязвимости

За последние несколько недель я отправил довольно много репортов об уязвимостях. Небольшая их часть уже исправлена и раскрыта через бюллетени безопасности. Все они найдены исключительно с помощью LLM, без какого-либо ручного ревью исходного кода. Проекты, в которых я нашел эти проблемы, хорошо известны и широко используются. Среди них есть известные вроде Parse Server , HonoJS , ElysiaJS , Harden Runner и еще около десятка заметных проектов. На мой взгляд, это доказывает: агентные CLI/TUI-инструменты вроде OpenAI Codex без всяких сомнений могут помогать находить серьезные уязвимости. Но как именно использовать их так, чтобы выявлять неочевидные проблемы? По итогам экспериментов и тысяч и тысяч промптов, отправленных в попытках найти уязвимости, я пришел к нескольким выводам. Возможно, они небезупречны с теоретической точки зрения, но это самые практичные выводы, к которым я смог прийти.

https://habr.com/ru/companies/bastion/articles/1034662/

#ai #llm #anthropic #openai #appsec #0day #security_research #pentest

Иголка в стоге сена: как LLM помогают искать уязвимости

Примечание: изначально я хотел написать одну большую статью, которая закрыла бы всю методологию и технические детали приемов, которыми я пользуюсь: дифференциальный фаззинг на базе ИИ, grammar-based...

Хабр

SMB deny-share handle research tool. Lock files on an enterprise share with zero writes, zero encryption, and zero alerts in any behavioral defense. Standard user. One API call. No CVE.

https://github.com/kimd155/ghostlock

#infosec #cybersecurity #redteam #pentest