powershell | $ information Security Squad - Part 12
Закрытие уязвимостей
Microsoft выпустила обновления безопасности для системы и более 70 уязвимостей исправлены
0991
Обновления безопасности Microsoft выпущены во время патча во вторник в этом месяце (март) и исправлены более 70 уязвимостей во всех категориях серьезности
Обзоры
Python Rootkit – Python RAT для получения сеанса Meterpreter
0899
Описание Это полноценный необнаруживаемый RAT-код на Python, который может обойти почти все антивирусы и открыть бэкдор внутри любой машины Windows, которая
Обзоры
Icebreaker – автоматизация сетевых атак на Active Directory
0576
Выполняет 5 различных сетевых атак для учетных данных открытого текста, а также хэшей. Хеши Autocracks найдены с JohnTheRipper и 10-миллионными наиболее
Обзоры
Поиск уязвимых параметров в групповых политиках AD: Grouper
0317
Grouper – это слегка шаткий модуль PowerShell, предназначенный для пентестеров и редтимерс (хотя, вероятно, также полезен для системных администраторов)
Закрытие уязвимостей
Уязвимости EternalChampion, EternalRomance и EternalSynergy
0756
Арсенал хакеров пополнился новым крутым эксплойтом уязвимостей EternalChampion, EternalRomance и EternalSynergy (это все входит в MS17-010, как и широкоизвестный EternalBlue).
Мануал
Trojanizer – троянируйте свои пейлоады
0496
Средство Trojanizer использует WinRAR (SFX) для сжатия двух файлов, вводимых пользователем, и преобразует их в исполняемый файл SFX (.exe).
Обзоры
ACE – автоматизированный сбор данных
0534
Платформа Automated Collection and Enrichment (ACE) – это набор инструментов для сбора данных из многих конечных точек в сети и автоматического пополнения данных.
Обзоры
casperx – Легкий XSS эксплойт для Windows
0458
CasperCross – это версия Xsser для Windows. Автоматическая фрагментация, обнаружение, использование и отчетность уязвимостей XSS на веб-сайте.
Аудит ИБ
Аудит доступа к журналам Windows
2670
Есть два типа людей: одни не знают, что такое фракталы, а другие уверены, что есть два типа людей: одни не знают, что такое фракталы, а другие уверены
Мануал
CrackMapExec – Пентест ресурсов Active Directory
02.6к.
CrackMapExec (a.k.a CME) – это пост-эксплуатационный инструмент, который помогает автоматизировать оценку безопасности больших сетей Active Directory.