Postlar filtri




Я выпустил небольшое обновление своего инструмента Sara, анализатора конфигураций RouterOS.

Переработан консольный вывод, теперь он чище и лучше читается;
Добавлена система профилей, позволяющая запускать аудит только системных параметров или только конфигурации протоколов;
Обновлен модуль для поиска CVE. Формат отчета стал нагляднее, а также появилась возможность искать CVE по вручную указанной версии RouterOS;
Из утилиты полностью убран ввод пароля через аргументы командной строки, теперь аутентификация выполняется безопасно через getpass.

Последняя версия уже доступна на Github, в Kali Linux она появится немного позже.

Github Link: https://github.com/caster0x00/Sara


Оборудование производителя Juniper широко распространено по всему миру, поэтому вопрос его безопасности стоит особенно остро.

Я разработал "Noir" - это инструмент для автоматизированного анализа конфигураций JunOS. Он работает на основе анализа конфигурации, поддерживает режим прямого подключения к оборудованию, а также холодный режим для работы с локальными XML-конфигурациями.
Noir выполняет детальный аудит безопасности JunOS, включая анализ учетных записей, механизмов AAA, политик аутентификации, защиты management-интерфейсов и параметров административных протоколов.
Также я реализовал модуль, который сопоставляет версию JunOS с базой уязвимостей NVD и выводит статистику по найденным CVE. Версию можно извлечь из конфигурации автоматически или указать вручную.

Github Link: https://github.com/caster0x00/Noir
Noir Page Link: https://caster0x00.com/Noir


Мой анализатор сетевого трафика Above опубликован в репозитории BlackArch в категорию Sniffer.
Теперь инструмент доступен в экосистеме Arch Linux: пользователи BlackArch и Arch Linux с подключённым репозиторием BlackArch могут использовать его без самостоятельной сборки.

2.9k 0 24 12 65

На данный момент я работаю над новыми релизами, в том числе над обновлениями своих инструментов.
Следите за новостями.


Caster - Owl (Unreleased)


Релиз моей новой статьи о безопасности IPv6. Материал существенно доработан: более подробные технические объяснения, а также рассматриваются сигнатуры для обнаружения на IDS.

Caster - Legless (Rework)

Genre: Offensive, Defensive
Label: caster0x00.com
Release Date: 1 September 2025
Language: English
Length: 10593 Words
Reading Time: 42 Minutes

Reworked by: Mahama Bazarov, Caster
Cover Man: Mahama Bazarov (Sony ILCE-7M3, f/5.6, 1/3 sec)

https://caster0x00.com/legless


Я закончил работу над реворком этой статьи и выпущу её 1 сентября.

https://caster0x00.com/legless-teaser/


В прошлом месяце я выпустил статью об атаках на IPv6. Эту работу всё-таки можно было бы написать лучше. У меня есть идеи, как повысить качество этой статьи, и я как раз сейчас занят её новым релизом.


Я начал работу над собственным блогом, где буду публиковать своё творчество: статьи, инструменты, тизеры и другие материалы.
Уже добавил несколько достойных работ из прошлых релизов.

https://caster0x00.com


I’m cooking


I think God is moving its tongue


Релиз моего нового инструмента: Ibex
Это инструмент для проведения MITM-атак в сетях IPv6.

Возможности Ibex:
RA Spoofing и RDNSS-инъекции
Обход RA Guard c помощью Hop-by-Hop фрагментации
Полная автоматизация NAT64 и DNS64
Интерактивная CLI с автокомплитом
Автотюнинг сетевых параметров и маршрутизации
Анализ NDP трафика для сбора информации о сети
Killswitch для аварийной остановки и восстановления сети

Link: https://github.com/casterbyte/Ibex


Релиз моей статьи об атаках на IPv6

Caster - Legless (БезногNM)

Genre: Offensive
Label: exploit.org
Release Date: 20 July 2025
Language: English

Performed by: Caster
Written by: Mahama Bazarov
Mastered by: Mahama Bazarov
Cover Edit: Mahama Bazarov

https://blog.exploit.org/caster-legless


Caster - БезногNM

20.07.2025


Caster - Sara v1.2

Я подготовил небольшое обновление для Sara - утилиты для аудита безопасности маршрутизаторов MikroTik:
- Добавлена поддержка аутентификации по SSH-ключу
- Полностью переписан механизм поиска CVE: теперь используется база NVD, и точность определения уязвимостей стала выше

Это обновление позволило сделать инструмент чуть лучше.

https://github.com/casterbyte/Sara
https://github.com/casterbyte/Sara/releases/tag/v1.2


Я хочу поблагодарить всех за высокую оценку моей первой книги «Сети глазами хакера». Это действительно важно для меня. На самом деле можно было бы поработать лучше, но на данный момент это результат, которому можно порадоваться. Я думаю, что опыт с релизом первой книги будет отличным фундаментом для будущих релизов. Рад что материал оказался интересным - именно этого я и хотел.


Сейчас я занят написанием новых работ. Следите за новостями.


На данный момент я работаю над своей первой самостоятельной книгой.

Я осознал, что мои работы выпуска 2022 и 2023 годов несовершенны. Это осознание пришло в результате постоянного сравнения себя с самим собой и роста экспертизы. Верю, что именно постоянный самоанализ и осознание собственных профессиональных ограничений помогают создавать действительно сильные работы и развиваться как специалисту. Однако это лишь моя точка зрения, и подход у каждого может быть свой.

Моя новая книга будет об анализе защищённости сетей и тюнинге Kali Linux, но при этом я не упираюсь в схему «Red Team vs Blue Team». Я хочу показать безопасность глазами специалиста по защите сетей, с более целостной точки зрения: анализ предрассудков, вины романтизма, а также глубокий технический разбор всего происходящего.


Релиз моего нового инструмента: Nihilist

Это инструмент аудита безопасности Cisco IOS, который позволяет оценить защищенность маршрутизаторов и коммутаторов Cisco. Nihilist работает путем подключения по SSH и анализа конфигурации с использованием регулярных выражений. Он проводит оценку защищенности IOS, канального и сетевого уровня инфраструктуры.
В отличие от известного CCAT, Nihilist проводит более глубокий аудит конфигурации Cisco, анализируя не только факт включения механизмов защиты, но и их корректность и соответствие сетевой среде.

При создании этого инструмента меня вдохновили экранизация 1958 года "Отцы и Дети" И. Тургенева и книга Ф. Ницше "По ту сторону добра и зла"

Cover Man: Mahama Bazarov (Sony ILCE-7M3, f/2.8, ISO 16000, 1/50s, 35mm)
Link: https://github.com/casterbyte/Nihilist

20 ta oxirgi post ko‘rsatilgan.

4 054

obunachilar
Kanal statistikasi