CVE-2021-42287/CVE-2021-42278: impersonate DA from standard domain user
Сканер и эксплоит на C#:
https://github.com/cube0x0/noPac
Эксплоит на python для кали:
https://github.com/WazeHell/sam-the-admin
#exploit #git #pentest #redteam
Сканер и эксплоит на C#:
https://github.com/cube0x0/noPac
Эксплоит на python для кали:
https://github.com/WazeHell/sam-the-admin
#exploit #git #pentest #redteam
👍2
Evasion Adventures.pdf
1.6 MB
Наткнулся на просторах) хорошая презентация про уклонение от обнаружения
#redteam #pentest #malware #evasion
#redteam #pentest #malware #evasion
👍1
windows_privileges.pdf
123.5 KB
SideCopy APT - from Windows to Unix (2022).pdf
7.9 MB
TG2003_Elephant_Beetle_UNCOVERING_AN_ORGANIZED_FINANCIAL_THEFT_OPERATION.pdf
720 KB
Приведено описание метода обхода Windows Defender:
http://hyp3rlinx.altervista.org/advisories/MICROSOFT_WINDOWS_DEFENDER_DETECTION_BYPASS.txt
#malware #bypass #av
http://hyp3rlinx.altervista.org/advisories/MICROSOFT_WINDOWS_DEFENDER_DETECTION_BYPASS.txt
#malware #bypass #av
Delving_Deep_An_Analysis_of_Earth_Lusca’s_Operations_2022.pdf
1.6 MB
Крутой отчет о проводимых китайскими APT группами (да да и снова Winnti) кибершпионских кампаний
#apt #research
#apt #research
👍2
Иногда буду кидать ресерчи, которые сам читаю. Я так понимаю, много кому это тоже интересно)
1. Разбор малвари WhisperGate, использованной при атаках на Украину (еще одна версия);
2. Описание BlackCat Ransomware - новый RaaS, написан на Rust;
3. Разбор малвари MoonBounce (вроде APT41, она же Winnti), работающей на уровне UEFI;
4. Отчет о группе APT-C-35 (она же Donot), а именно об используемых инструментах DarkMusical и Gedit.
#apt #malware #research #redteam #blueteam #pentest
1. Разбор малвари WhisperGate, использованной при атаках на Украину (еще одна версия);
2. Описание BlackCat Ransomware - новый RaaS, написан на Rust;
3. Разбор малвари MoonBounce (вроде APT41, она же Winnti), работающей на уровне UEFI;
4. Отчет о группе APT-C-35 (она же Donot), а именно об используемых инструментах DarkMusical и Gedit.
#apt #malware #research #redteam #blueteam #pentest
👍3