RRalf Hacker Channel

Ralf Hacker Channel

@RalfHackerChannel💻 Технологии🇬🇧 English📅 март 2026 г.

Пул тегов: https://t.me/RalfHackerChannel/297 Админ: @hackerralf8

📊 Полная статистика📝 Все посты
##pentest#redteam#ad#soft#git#msldap#cve#recon
28.3K
Подписчики
14.7K
Ср. охват
52%
Вовлечённость
19
Постов
~0.1
В день

Графики

📊 Средний охват постов

📉 ERR % по дням

📋 Публикации по дням

📎 Типы контента

Лучшие публикации

19 из 19
RRalfHackerChannel
RalfHackerChannel
30 янв., 14:14

Новый сканер для обнаружения уязвимостей к NTLM релеям https://github.com/depthsecurity/RelayKing-Depth/ Сканирует по SMB, LDAP/S, MSSQL, HTTP/S, RPC, WinRM Находит WebDAV WebClient, CVE-2025-33073 (NTLM reflection), NTLMv1 + всякие PrinterBug, PetitPotam и т.п. Поддерживает аудит всего домена Составляет список таргетов для ntlmrelayx и других софтин. * Сохраняет отчет в plaintext/JSON/CSV/Markdown Есть статья в блоге: https://www.depthsecurity.com/blog/introducing-relayking-relay-to-royalty/ #s...

👁 23.2K📷 photo
RRalfHackerChannel
RalfHackerChannel
4 дек., 07:25

Если вы уже слышали про CVE-2025-55182 в React, но выбрали поспать😁 то вот обзор в двух постах + лаба: 1. https://t.me/ad_poheque/119 2. https://t.me/ad_poheque/120 3. https://github.com/ghe770mvp/RSC_Vuln_Lab exploit: https://github.com/Spritualkb/CVE-2025-55182-exp #rce #exploit #web

👁 21.0K
RRalfHackerChannel
RalfHackerChannel
9 нояб., 14:23

Недавно у моего любимого инструмента bloodyAD появился новый модуль msldap. https://github.com/CravateRouge/bloodyAD/wiki/User-Guide#msldap-commands Кто юзает, обновляйтесь. А если не слышали о bloodyAD, советую попробовать) #ad #pentest #redteam

👁 20.0K
RRalfHackerChannel
RalfHackerChannel
8 дек., 19:38

И автор статьи выше, опубликовал свой инструмент... В описании все сказано)) Pipetap helps you observe, intercept, and replay traffic over Windows Named Pipes. https://github.com/sensepost/pipetap #soft #git

👁 19.3K📷 photo
RRalfHackerChannel
RalfHackerChannel
14 нояб., 12:19

Fortinet 0day An auth bypass + path traversal in Fortinet FortiWeb to create new administrative users on exposed devices without requiring authentication. Blog: https://www.rapid7.com/blog/post/etr-critical-vulnerability-in-fortinet-fortiweb-exploited-in-the-wild/ Dork: ZoomEye Dork: app="FortiWeb" HUNTER: product.name="FortiWeb"

👁 18.3K🎬 video
RRalfHackerChannel
RalfHackerChannel
17 февр., 19:48

Форк популярного скрипта ldapdomaindump, но только работает с ADWS https://github.com/mverschu/adwsdomaindump #ad #pentest #redteam #recon

👁 17.2K
RRalfHackerChannel
RalfHackerChannel
8 дек., 19:36

Целая пачка ресерчей уязвимостей в разной блотвари: Asus DriverHub: 1-click RCE MSI Center: LPE Acer Control Centre: LPE, RCE Razer Synapse 4: LPE И все в одном посте: https://sensepost.com/blog/2025/pwning-asus-driverhub-msi-center-acer-control-centre-and-razer-synapse-4/ #cve

👁 16.9K
RRalfHackerChannel
RalfHackerChannel
26 янв., 21:09

https://github.com/zh54321/SharePointDumper Enumerates all SharePoint sites/drives a user can access via Microsoft Graph, recursively downloads files, and logs every Graph + SharePoint HTTP request for SIEM correlation, detection engineering, and IR testing. #soft #ad #git

👁 16.6K📷 photo
RRalfHackerChannel
RalfHackerChannel
12 февр., 20:13

Кто-то реализовал линуховый beacon для Cobalt Strike https://github.com/EricEsquivel/CobaltStrike-Linux-Beacon #soft #c2 #git

👁 16.4K
RRalfHackerChannel
RalfHackerChannel
26 янв., 23:24

Kubernetes RCE Via Nodes/Proxy GET Permission Лучше описание не составить: anyone with access to a service account assigned nodes/proxy GET that can reach a Node’s Kubelet on port 10250 can send information to the /exec endpoint, executing commands in any Pod, including privileged system Pods, potentially leading to a full cluster compromise. Kubernetes AuditPolicy does not log commands executed through a direct connection to the Kubelet’s API. Полная статья: https:...

👁 16.1K🎬 video

Типы хуков

Нейтральный14 | 14.6K просм.
Статистика5 | 15.0K просм.

Длина постов

Средние (200-500)13 | 14.6K просм.
Длинные (500-1000)3 | 15.4K просм.
Короткие (<200)3 | 14.5K просм.

Влияние эмодзи

16.1K
С эмодзи (2)
14.5K
Без эмодзи (17)
+10.7% охвата

Типы контента

🎬
2
video
17.2K просм.
📷
6
photo
15.9K просм.
📝
11
text
13.6K просм.
Ralf Hacker Channel (@RalfHackerChannel) — Telegram-канал | PostSniper