На фоне печальных новостей про
И такой инструмент ЕСТЬ !
*
Sliver (кроссплатфоменный, опенсорсный, активно развивается)
*
Download\скачать Sliver
Site: Sliver
Video guides: lesson-1, lesson-2, lesson-3
Book: в тему поста тут
😎☠️🎃
CobaltStrike, некоторые ребята задаются вопросом: "А может заменить этот платный кобальт на что то другое ?"И такой инструмент ЕСТЬ !
*
Sliver (кроссплатфоменный, опенсорсный, активно развивается)
*
Download\скачать Sliver
Site: Sliver
Video guides: lesson-1, lesson-2, lesson-3
Book: в тему поста тут
😎☠️🎃
🔥5👍3😱1
cve-2022-39197
Та самая XSS найденная в Cobalt Strike 4.7
Еще раз прочитать про дырку
Скачать exploit
#cobaltstrike #exploit
Та самая XSS найденная в Cobalt Strike 4.7
Еще раз прочитать про дырку
Скачать exploit
#cobaltstrike #exploit
👍4
Советую присмотреться и начать мониторить этот блог !
POC для нового метода обхода сканеров памяти
Cronos
POC для нового метода обхода сканеров памяти
Cronos
GitHub
GitHub - Idov31/Cronos: PoC for a sleep obfuscation technique leveraging waitable timers to evade memory scanners.
PoC for a sleep obfuscation technique leveraging waitable timers to evade memory scanners. - Idov31/Cronos
👍11
Ни мы, ни Народно-освободительная армия Китая, Вам ничего не говорили 🪖
ShellCode_Loader
#shellcode #msf #cobaltstrike
ShellCode_Loader
#shellcode #msf #cobaltstrike
👍3
Shift+F10=system
Забавнейший
Дырку microsoft признали, но багой не считают и исправлять не будут )))
*
В общем смешнейший privilge escalation до прав system )))
Читаем вникаем
Смотрим и смеемся
#windows
Забавнейший
bypass в windows (в перспективе от winXP до win11 ) Дырку microsoft признали, но багой не считают и исправлять не будут )))
*
В общем смешнейший privilge escalation до прав system )))
Читаем вникаем
Смотрим и смеемся
#windows
😱14🔥9👍1
════════════════════════════════════╦═══
╔═╦═╗ ╔═╗ ╔═╗ ╔═╗ ╔═╦═╗ ╔═╗ ╔══╔═╗ ╠═╗
═╩ ╩ ╩═╚═╝═╩ ╩═╚═╝═╩ ╩ ╩═╚═╝═╩ ╠═╝═╩ ╩═
════════════════════════════════╩═══════
monomorph - казалось бы, обыкновенный упаковщик шеллкодесов под linux x86-64,
НО !, на выходе файл всегда будет иметь один и тот же
А следующим шагом нужно вызвать коллизии с хэшами системных файлов и посмотреть, что произойдет с AV, смекнули ? ))))
Download monomorph
╔═╦═╗ ╔═╗ ╔═╗ ╔═╗ ╔═╦═╗ ╔═╗ ╔══╔═╗ ╠═╗
═╩ ╩ ╩═╚═╝═╩ ╩═╚═╝═╩ ╩ ╩═╚═╝═╩ ╠═╝═╩ ╩═
════════════════════════════════╩═══════
monomorph - казалось бы, обыкновенный упаковщик шеллкодесов под linux x86-64,
НО !, на выходе файл всегда будет иметь один и тот же
хэш MD5: 3cebbe60d91ce760409bbe513593e401.
Прикольно, но пока несколько наивно))) А следующим шагом нужно вызвать коллизии с хэшами системных файлов и посмотреть, что произойдет с AV, смекнули ? ))))
Download monomorph
🔥10👍5😱5