Comunidad Pen7esting
3.6K subscribers
513 photos
40 videos
142 files
5.09K links
Download Telegram
Curso de Hacking en Redes WiFi
Channel name was changed to «Comunidad Pen7esting»
En este video vamos a montar y configurar la vulnerabilidad Log Poisoning y posteriormente a explotarla, además enseñaremos a mitigarla. Está vulnerabilidad nos permite conseguir RCE (Remote code execution) a través de un LFI (local file inclusión)

https://youtu.be/zw9fHphG228
El día de hoy OS traigo una herramienta que nos facilitará las auditorías de pentesting a Directorio Activo, el script se trata de la obtención de los hashes ntlmv2 y posteriormente podremos pasar al crackeo de los hashes obtenidos si tener que manipular o generar un archivo con los hash ya que la herramienta lo genera y nos da la opción de crackearlos, por último tenemos la opción de ver las contraseñas respectivas de los hashes que se lograron crackear, cabe resaltar que es necesario dejar la opción 1 habilitada un buen rato para lograr capturar tantos hashes como sea posible, no olvidar que es un script para entornos AD, pronto haré un vídeo enseñando como funciona la herramienta, posteriormente haré otro vídeo con el script de samba relay, se que OS gustara.

Saludos.

https://github.com/Anonimo501/NTLMv2
Comunidad Pen7esting pinned «Por fin... Aquí OS dejo el vídeo usando mi herramienta smbrelay para hacking de AD, el cual fue modificada por M4lal0. Saludos. https://youtu.be/D95-5GnhFHo»
Dejo por aquí un PDF que acabo de hacer, espero OS guste.
VMSA-2022-0004

CVSSv3 Range: 5.3-8.4
Issue Date: 2022-02-15

CVE(s):CVE-2021-22040, CVE-2021-22041, CVE-2021-22042, CVE-2021-22043, CVE-2021-22050

Synopsis:
VMware ESXi, Workstation, and Fusion updates address multiple security vulnerabilities (CVE-2021-22040, CVE-2021-22041, CVE-2021-22042, CVE-2021-22043, CVE-2021-22050)

Impacted Products
VMware ESXi
VMware Workstation Pro / Player (Workstation)
VMware Fusion Pro / Fusion (Fusion)
VMware Cloud Foundation (Cloud Foundation)

https://www.vmware.com/security/advisories/VMSA-2022-0004.html