SecBoard

Tech-Radar

Offensive Tools, C2-Frameworks, Exploit-Releases & neue Versionen · 1629 Artikel

CVE-2025-32463 — This CVE addresses a vulnerability in sudo versions 1.9.14 to 1.9.17, enabling unauthorized local privilege escalation to root access.

Eine kritische Schwachstelle (CVE-2025-32463) in sudo-Versionen 1.9.14 bis 1.9.17 ermöglicht lokalen Angreifern die Eskalation von Rechten bis zum Root-Zugriff. Betroffen sind Linux-Systeme, die diese sudo-Versionen verwenden. Nutzer sollten umgehend auf eine gepatchte Version aktualisieren, um unautorisierten Root-Zugriff zu verhindern.

Patch prüfen
Original lesen

Bjorn-Manager — Bjorn Manager is a minimal UI that finds Bjorn devices (LAN/USB), autofills IPs, connects over SSH, runs the Bjorn installer, restarts the service, and shows basic status/logs. No terminal gymnastic just click and go.

Bjorn Manager ist ein neues Tool mit minimaler Benutzeroberfläche, das Bjorn-Geräte im Netzwerk oder über USB findet und die Installation sowie Verwaltung vereinfacht. Es automatisiert SSH-Verbindungen, die Installation und den Neustart von Diensten. Betroffene Nutzer von Bjorn-Geräten können damit administrative Aufgaben ohne Terminal-Kenntnisse ausführen.

Nur Awareness
Original lesen

OSCP-Exam-Report-Template-Markdown — :orange_book: Markdown Templates for Offensive Security OSCP, OSWE, OSCE, OSEE, OSWP exam report

Es handelt sich um Markdown-Vorlagen für Prüfungsberichte der Offensive Security Zertifizierungen (OSCP, OSWE, OSCE, OSEE, OSWP). Diese Vorlagen erleichtern die Erstellung der Berichte und sind für alle Prüflinge relevant, die eine dieser Zertifizierungen anstreben. Nutzer sollten diese Vorlagen zur effizienteren Dokumentation ihrer Prüfungsergebnisse verwenden.

Patch prüfenExtern scannen
Original lesen

ai-red-teaming — Whitebox & Blackbox AI red-teaming framework for LLMs & Agentic AI apps. It analyzes your app's source code to discover tools, roles, and guardrails, then generates new attacks chains across several categories and adapts over multiple multi turn rounds to find vulnerabilities

Ein neues Python-Framework ermöglicht Whitebox- und Blackbox-Red-Teaming für LLMs und agentische KI-Anwendungen. Es analysiert den Quellcode, um Schwachstellen durch die Generierung und Anpassung von Angriffsketten über mehrere Runden hinweg zu finden. Betroffen sind Entwickler und Betreiber von KI-Anwendungen, die ihre Systeme auf Sicherheitslücken, wie Datenexfiltration, testen sollten.

Patch prüfenExtern scannenDetection bauen
Original lesen

violent-python3 — Source code for the book "Violent Python" by TJ O'Connor. The code has been fully converted to Python 3, reformatted to comply with PEP8 standards and refactored to eliminate dependency issues involving the implementation of deprecated libraries.

Das Projekt „violent-python3“ bietet den vollständig auf Python 3 portierten und PEP8-konformen Quellcode des Buches „Violent Python“ von TJ O'Connor. Es richtet sich an Cybersecurity-Interessierte und Ethical Hacker, die Tools für Netzwerkprogrammierung und -sicherheit nutzen möchten. Anwender sollten die aktualisierten Bibliotheken und die Code-Refaktorierung beachten, um Abhängigkeitsprobleme zu vermeiden.

Patch prüfenExtern scannen
Original lesen

pluto — 一款集成了几十G工具的透测试系统-冥王星

"Pluto" ist ein neues Pentesting-System, das Dutzende Gigabyte an Tools für Penetrationstests integriert. Es richtet sich an Red Teams und Sicherheitsexperten, die Tools für Intranet-Penetration, mobile Sicherheit und Windows-Pentesting benötigen. Nutzer sollten sich der potenziellen Risiken bewusst sein, die mit der Nutzung solcher mächtigen Tools verbunden sind.

Kundenrelevant
Original lesen

Sitadel — Web Application Security Scanner

Sitadel, ein Python-basierter Web Application Security Scanner, hat 612 Sterne erhalten. Er dient zur Erkennung von Schwachstellen in Webanwendungen und richtet sich an Penetrationstester und Sicherheitsexperten. Nutzer sollten ihn aktiv einsetzen, um die Sicherheit ihrer Webanpräsenzen zu überprüfen und zu verbessern.

Patch prüfen
Original lesen

GhostESP — The open-source wireless research platform for ESP32.

GhostESP, eine Open-Source-Forschungsplattform für ESP32, wurde veröffentlicht und ermöglicht drahtlose Experimente. Betroffen sind Entwickler und Forscher, die mit ESP32, Bluetooth Low Energy und eingebetteten Systemen arbeiten. Sie sollten die Plattform nutzen, um ihre Projekte zu erweitern und Sicherheitslücken zu erforschen.

Patch prüfenExtern scannen
Original lesen

siren — A fast, reactive graphical interface (GUI) for managing Sliver C2 operations, powered by Wails and Svelte.

"Siren" ist eine neue, schnelle grafische Benutzeroberfläche (GUI) zur Verwaltung von Sliver C2-Operationen, entwickelt mit Wails und Svelte. Sie richtet sich an Anwender im Bereich Offensive Security und Automatisierung. Nutzer sollten sich der Existenz dieses Tools bewusst sein, um C2-Operationen effizienter zu steuern.

Detection bauen
Original lesen

Kimwolf v7 Android Botnet Makes HTTP/2 DDoS Traffic Look Like Legitimate Browsing

Kimwolf v7, ein neues Android-Botnet, wurde entdeckt und kann HTTP/2-DDoS-Angriffe durchführen, die legitimen Browser-Traffic imitieren. Dies betrifft Android- und IoT-Geräte, die zu einem Botnet für DDoS-Angriffe missbraucht werden könnten. Nutzer sollten ihre Geräte auf dem neuesten Stand halten und verdächtige Apps meiden, um sich vor Infektionen zu schützen.

Patch prüfenExtern scannenDetection bauen

Qu1cksc0pe — All-in-One malware analysis tool.

Qu1cksc0pe ist ein neues All-in-One-Tool zur Malware-Analyse, das in YARA geschrieben wurde. Es betrifft alle, die mit der Analyse von ausführbaren Dateien (APK, ELF, EXE) unter Windows und Linux zu tun haben. Nutzer sollten das Tool prüfen und für ihre Sicherheitsanalysen einsetzen.

Detection bauenKundenrelevant

awesome-recon-tools — A compiled list of tools for reconnaissance and footprinting

Eine neue Liste namens „awesome-recon-tools“ wurde veröffentlicht, die verschiedene Tools für Cybersecurity-Aufklärungsarbeiten und Footprinting zusammenstellt. Sie richtet sich an Sicherheitsexperten und Forscher, die ihre Reconnaissance-Fähigkeiten verbessern möchten. Nutzer sollten die Liste prüfen, um relevante Tools für ihre Sicherheitsanalysen und Penetrationstests zu finden.

Patch prüfenExtern scannenKundenrelevant

Politician — Modern WiFi auditing library for ESP32 using advanced 802.11 techniques. Captures WPA/WPA2/WPA3 handshakes via PMKID extraction and CSA injection (bypasses PMF). Harvests enterprise credentials, supports dual-band (2.4GHz/5GHz on ESP32-C6), exports to PCAPNG/Hashcat. Clean C++ API with 9 examples.

Eine neue C++-Bibliothek namens „Politician“ ermöglicht das Auditieren von WLAN-Netzwerken mittels ESP32-Chips. Sie kann WPA/WPA2/WPA3-Handshakes erfassen, PMF umgehen und Zugangsdaten von Unternehmensnetzwerken sammeln. Nutzer sollten sich der potenziellen Sicherheitsrisiken bewusst sein, die durch solche Tools entstehen können.

Patch prüfenExtern scannenDetection bauen

Pulse_Intel — Open-source, self-hosted threat intelligence platform for CTI analysts, SOC teams, IOC enrichment, ATT&CK mapping, hunting, feeds, exports, and reporting.

Pulse_Intel ist eine neue Open-Source-Plattform für Threat Intelligence, die speziell für CTI-Analysten und SOC-Teams entwickelt wurde. Sie ermöglicht die Anreicherung von IOCs, ATT&CK-Mapping und die Verwaltung von Feeds. Nutzer sollten die Plattform evaluieren, um ihre Sicherheitsanalysen zu verbessern.

Patch prüfenExtern scannenDetection bauen

PoC-Research-Papers — Research papers on Proot-of-Concepts

Forschungspapiere zu Proof-of-Concepts (PoCs) wurden veröffentlicht, die sich mit Exploits befassen. Betroffen sind alle, die sich mit Cybersicherheit und der Entwicklung von Exploits beschäftigen. Es wird empfohlen, diese Forschungsarbeiten zu studieren, um das Verständnis für PoCs und deren Implikationen zu vertiefen.

Patch prüfenExtern scannenDetection bauen

web-fuzz-wordlists — Common Web Managers Fuzz Wordlists

"web-fuzz-wordlists" bietet Listen für Penetrationstests gängiger Web-Manager wie Adminer und phpMyAdmin. Diese Payloads sind für Sicherheitsexperten gedacht, um Schwachstellen zu identifizieren. Nutzer sollten diese Tools verantwortungsvoll einsetzen, um die Sicherheit ihrer Systeme zu überprüfen und zu verbessern.

Patch prüfenExtern scannen

randar-explanation — "Randar" is an exploit for Minecraft which uses LLL lattice reduction to crack the internal state of an incorrectly reused java.util.Random in the Minecraft server, then works backwards from that to locate other players currently loaded into the world.

"Randar" ist ein Minecraft-Exploit, der durch die Ausnutzung einer fehlerhaften Wiederverwendung von `java.util.Random` auf Servern die Position anderer Spieler auf der Karte aufdecken kann. Betroffen sind Minecraft-Server, die diese spezifische Schwachstelle aufweisen. Administratoren sollten ihre Serverkonfigurationen überprüfen und sicherstellen, dass Zufallsgeneratoren korrekt implementiert werden, um die Privatsphäre der Spieler zu schützen.

Patch prüfen
Original lesen

glassbox — Glass Box Framework — runtime constitutional verification for AI answers. Trust Cards with claim-level reasoning chains, formal ECS scoring, the 7-angle Glassbox Court red team, and deterministic audit logs. MCP-native.

Das Glass Box Framework bietet eine Laufzeitüberprüfung für KI-Antworten, um die Einhaltung von Regeln sicherzustellen und Halluzinationen zu minimisieren. Es nutzt "Trust Cards" mit Begründungsketten, formales ECS-Scoring und ein "Glassbox Court" Red Team zur Bewertung. Betroffen sind Nutzer von KI-Systemen wie Anthropic Claude, die eine verbesserte Sicherheit und Verifizierbarkeit ihrer KI-Interaktionen wünschen.

Nur Awareness
Original lesen

xorcise — Run cyber-AI agents against real missions in isolated environments. Record everything as OpenTelemetry evidence. Grade the evidence, not the claim.

"xorcise" ermöglicht das Ausführen von Cyber-KI-Agenten in isolierten Umgebungen, um reale Missionen zu simulieren. Alle Aktionen werden als OpenTelemetry-Beweismittel aufgezeichnet und bewertet, um die tatsächliche Leistung der Agenten zu beurteilen. Dies dient der Evaluierung und dem Benchmarking von KI-Agenten im Bereich Cybersicherheit.

Nur Awareness
Original lesen

[dos] LuCI DHCPv6 - Lease Hostname Stored Cross-Site Scripting

Eine Cross-Site Scripting (XSS)-Schwachstelle wurde in LuCI DHCPv6 entdeckt, die durch manipulierte Hostnamen in DHCPv6-Leases ausgelöst wird. Angreifer könnten bösartigen Code einschleusen, der bei der Anzeige der Lease-Informationen im Webinterface ausgeführt wird. Administratoren sollten ihre LuCI-Installationen umgehend patchen, um diese Sicherheitslücke zu schließen und ihre Systeme zu schützen.

Patch prüfen
Original lesen

NoiseHound — Detection-aware BloodHound attack-path scoring - find the quietest route to your objective, calibrated across audit/EDR/SIEM tiers.

NoiseHound bietet eine neue Methode zur Bewertung von Angriffsrouten in Active Directory mittels BloodHound, die die Entdeckungswahrscheinlichkeit durch Audit-, EDR- und SIEM-Systeme berücksichtigt. Pentester können damit die "leisesten" Wege zu ihren Zielen finden. Dies hilft, Operationen unentdeckt durchzuführen und die Effektivität von Sicherheitsmaßnahmen zu testen.

Kundenrelevant
Original lesen