AP Security
3.45K subscribers
277 photos
2 videos
61 files
531 links
Лаборатория инновационных технологий и кибербезопасности. ( Laboratory of innovation technologies and cybersecurity )
Новости, события, мероприятия, технические обзоры

По вопросам сотрудничества:
@P1N_C0DE
Download Telegram
⚡️Повышение привилегий в Windows
Получив заветный шелл, мы начинаем думать, как нам пройти нелёгкий путь от рядового юзера до локального админа минимум💻

И тут в игру вступают различные техники и скрипты, которые позволят вам поймать за руку обленившегося сисадмина, чьи действия повлекли взлом🔐

📣Ссылка на ресурс:
https://github.com/itm4n/PrivescCheck
#windows #pentest #redteam #privesc #windowspentest #powershell
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥3🤩2
☄️CVE-2023-29357: PoC

Вышел эксплойт для уязвимости, связанной с повышением привилегий в Microsoft SharePoint Server🔓

📣Ссылка на эксплойт:
https://github.com/Chocapikk/CVE-2023-29357/tree/main

#cve #exploit #privesc
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥21
⚡️DLL Hijacking

Часто для обхода различных ограничений пентестеры используют данную технику для подмены и загрузки собственных вредоносных DLL. В статье объясняется как именно происходит подмена легитимной DLL, осуществляется поиск данной уязвимости и как от этого защищаться☢️

📣Ссылка на статью:
https://cra0.net/blog/posts/dll-hijacking-for-code-execution/

#pentest #redteam #privesc
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍2🤩1
⚡️CVE-2023-21746: Local Potato

Эксплойт для локального повышения привилегий, который позволяет записывать и читать файлы с привилегией system💻

📣Ссылка на эксплойт:
https://github.com/decoder-it/LocalPotato?ysclid=lnhtdy7ve690377946

#cve #privesc #windows
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍2🔥1
⚡️Эскалация привилегий в Windows

В данной статье будет рассмотрен метод повышения прав через такую привилегию, как SeBackupPrivilege💻

📣Ссылка на статью:
https://medium.com/r3d-buck3t/windows-privesc-with-sebackupprivilege-65d2cd1eb960

#windows #pentest #privesc
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍2😁1
⚡️Повышаем привилегии в домене при помощи PassTheCert

Интересный ресерч, в котором рассматривается возможность повышения привилегий с помощью предоставлению пользователю прав DCSync, модификация атрибута и добавление машины в домен для проведения атаки RBCD, путем авторизации через сертификат в службе LDAP при помощи утилиты PassTheCert👩‍💻

📣Ссылка на статью:
https://offsec.almond.consulting/authenticating-with-certificates-when-pkinit-is-not-supported.html

#privesc #activedirectory #pentest #tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🤩3🔥2
☄️CVE-2023-36802 Local Privilege Escalation

Уязвимость повышения привилегий в Microsoft Streaming Service Proxy

📣Ссылка на PoC:
https://github.com/chompie1337/Windows_MSKSSRV_LPE_CVE-2023-36802

#cve #privesc #windows
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥51
⚡️Семейство PEASS: Privelege Escalation Awesome Scripts

Данный репозиторий содержит скрипты для проверки кривых конфигураций, ошибок и возможных путей для повышения привилегий в операционных системах семейства Windows. macOS, Linux🤖

📣Ссылка на репозиторий:
https://github.com/carlospolop/PEASS-ng?ysclid=lo39awrb4v700333421

#tools #privesc #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥63👍3
⚡️Проходим Linux-машину на HackTheBox

Наша команда подготовила для вас райтап по прохождению очередной машины. Вы познакомитесь с основами повышения привилегий в Linux и поиском точек входа для дальнейшего продвижения👩‍💻

📣Ссылка на статью:
https://habr.com/ru/articles/774184/

#linux #pentest #redteam #privesc
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍2🔥1