Remote Code Execution via ViewState Deserialization leveraging disclosed ASP.NET MachineKey obtained through Local File Inclusion vulnerability
En este caso hablare sobre como pasar de un LFI a un RCE gracias al MachineKey
En este caso hablare sobre como pasar de un LFI a un RCE gracias al MachineKey
¿Qué es Constrained Delegation?
¿Qué es el grupo Server Operators?
¿Por qué algunos DCs no soportan PKINIT?
El Null Byte Injection es una vulnerabilidad compleja y bastante peligrosa cuando un sitio es vulnerable. Ocurre cuando un atacante inserta o modifica un byt...
¿Qué es? Una funcion de AD que permite delegar permisos de forma controlada — en vez de darle acceso total a una cuenta, le decís específicamente a qué recur...
Hoy voy a hablar de un ataque bastante interesante y con varios pasos encadenados para comprometer un Active Directory completo. La cosa empieza así: hay una...
En este caso hablare sobre como pasar de un LFI a un RCE gracias al MachineKey
¿Qué es Constrained Delegation?
¿Qué es el grupo Server Operators?
¿Por qué algunos DCs no soportan PKINIT?
El Null Byte Injection es una vulnerabilidad compleja y bastante peligrosa cuando un sitio es vulnerable. Ocurre cuando un atacante inserta o modifica un byt...
Hoy voy a hablar de un ataque bastante interesante y con varios pasos encadenados para comprometer un Active Directory completo. La cosa empieza así: hay una...
¿Qué es? Una funcion de AD que permite delegar permisos de forma controlada — en vez de darle acceso total a una cuenta, le decís específicamente a qué recur...
En este caso hablare sobre como pasar de un LFI a un RCE gracias al MachineKey