Windows Exploit Development Tutorials
Из прошлого в почти настоящее* Basic exploitation (late 1990’s - early 2010’s era)
* Windows kernel exploitation (2010 - 2013 era)
* Advanced Windows kernel exploitation (2016 - 2020 era)
покататься на машине времени можно тут
#exploit #dev
👍8😱2
Windows Privilege Escalation: SpoolFoolПатчили, фиксили CVE-2020-1048 и CVE-2020-1337, а дыра осталась.
Отличный разбор уязвимости CVE-2022-21999 («SpoolFool») в результате которой получаем права NT AUTHORITY\\SYSTEM. В статье рассмотрены 2 варианта атаки.
Как пролезть в мир принтеров без вазелина, расскажет расово верный индус Harshit Rajpal
Читаем тут.
#windows #LPE
😱4👍1
Всех с пятницей
Поддержать проект (donate)
BTC: bc1qe8vmnxeqftjj7qynq8ljyv564j44wqaww8sa82
Поддержать проект (donate)
BTC: bc1qe8vmnxeqftjj7qynq8ljyv564j44wqaww8sa82
🔥3
👍3
Log4Shell ? NO
Spring4Shell ? YES
CVE-2022-22963 Spring Cloud Function Spel RCE spring.cloud.function.routing-expression: T(java.lang.Runtime).getRuntime().exec("xcalc")
Описание дырки - тут
POC - ресёрчеры POC зажали, но репозиторий заботливо приготовили)))
👍10🔥6
Указ высшего командования.
RFC1149 - настало твое время. Начнем с Питера, а там посмотрим.
RFC1149 - настало твое время. Начнем с Питера, а там посмотрим.
🔥15😱6👍5
Hacking Windows (Win32API, IDA_free, x86, x64) СИшечка
#course #hacking #windows
0x001 -- Hello WorldПыщь
0x002 -- Debugging Hello World x86
0x003 -- Hacking Hello World x86
0x004 -- Debugging Hello World x64
0x005 -- Hacking Hello World x64
0x006 -- Debugging Directories x86
0x007 -- Hacking Directories x86
0x008 -- Debugging Directories x64
0x009 -- Hacking Directories x64
0x010 -- CopyFile
0x011 -- Debugging CopyFile x86
0x012 -- Hacking CopyFile x86
0x013 -- Debugging CopyFile x64
#course #hacking #windows
👍14