pwndevice's profile picture. RedTeam | OldGuy

ped

@pwndevice

RedTeam | OldGuy

Windows Default Writable Folders: 1. C:\Windows\System32\Microsoft\Crypto\RSA\MachineKeys 2. C:\Windows\System32\spool\drivers\color 3. C:\Windows\Tasks 4. C:\Windows\tracing #windows #redteam


خاموش کردن فایروال و Defender ویندوز با استفاده از powershell؛ Invoke-Command -ScriptBlock{Set-MpPreference -WhatYouWant $true} به مثال تصویری زیر توجه کنید.

pwndevice's tweet image. خاموش کردن فایروال و Defender ویندوز با استفاده از powershell؛
Invoke-Command -ScriptBlock{Set-MpPreference -WhatYouWant $true}
به مثال تصویری زیر توجه کنید.

"Zam64.sys" It's an Anti Malware driver that can be abused. Here is a tool for bypass AVs/EDR/XDR, it will terminate them by sending an IOCTL(input/output control) with our PID to add us in Trusted list and it will permit to control some critical IOCTLs. github.com/ZeroMemoryEx/T…

pwndevice's tweet image. "Zam64.sys"
It's an Anti Malware driver that can be abused.
Here is a tool for bypass AVs/EDR/XDR,
it will terminate them by sending an IOCTL(input/output control) with our PID to add us in Trusted list and it will permit to control some critical IOCTLs.
github.com/ZeroMemoryEx/T…

ped reposted

😂😂😂😂this BB program is so fast #BugBounty

HackTube5's tweet image. 😂😂😂😂this BB program is so fast #BugBounty

برای تازه کارها؛ نمیدونم با این بزرگوار آشنایی دارید یا نه اما چیز خوبیه برای استفاده وقتی تنبلید: LaZagne در واقع توی سیستم اجرا میکنید و تمام پسورد ها رو با انواع و اقسام روش های سامورایی از همه جا می‌کشه بیرون ، اونایی که تست نکردن ، بزنن و لذت ببرن ؛ github.com/AlessandroZ/La…

pwndevice's tweet image. برای تازه کارها؛
نمیدونم با این بزرگوار آشنایی دارید یا نه اما چیز خوبیه برای استفاده وقتی تنبلید:
LaZagne
در واقع توی سیستم اجرا میکنید و تمام پسورد ها رو با انواع و اقسام روش های سامورایی از همه جا می‌کشه بیرون ، اونایی که تست نکردن ، بزنن و لذت ببرن ؛
github.com/AlessandroZ/La…

امروز هم رفته بودم یه قبرستون قدیمی که تازه ساخت بود سامانه هاش (اسمشو بگم همه میشناسن) ، به طرفی که مدیر هست اعلام کردیم آسیب پذیری هارو که نشت اطلاعات در حد کشوری میداد.. طرف میگه بالاخره می‌دونی مهندس ، زمان بره دیگه بیخیال بابا گزارش بده بره!! و اینه وضعیت سامانه های مهم -__-


توی امر RedTeam مبحث تثبیت دسترسی خیلی مهم هست ، توی تصویر زیر یک task تعریف کردم در task scheduler که توی زمان خاصی به عنوان مثال nslookup.exe رو اجرا کنه. این یه دستور ساده هست که میتونید پیچیده‌تر کنید به عنوان مثال به جای ایجاد task جدید یک task قانونی رو تغییر بدید. #redteam

pwndevice's tweet image. توی امر RedTeam مبحث تثبیت دسترسی خیلی مهم هست ، توی تصویر زیر یک task تعریف کردم در task scheduler که توی زمان خاصی به عنوان مثال nslookup.exe رو اجرا کنه.
این یه دستور ساده هست که میتونید پیچیده‌تر کنید به عنوان مثال به جای ایجاد task جدید یک task قانونی رو تغییر بدید.
#redteam

Dumping kerberos tickets using PowerShell. Recently "Michael Zhmaylo" released a tool that allows you to do this. It will enumerate the LUIDs and dump kerberos tickets from sessions(logged) Tip: run this as privileged account. github.com/MzHmO/Powershe… @pwn_world @soloranger_me

pwndevice's tweet image. Dumping kerberos tickets using PowerShell.
Recently "Michael Zhmaylo" released a tool that allows you to do this.
It will enumerate the LUIDs and dump kerberos tickets from sessions(logged)
Tip: run this as privileged account.
github.com/MzHmO/Powershe…
@pwn_world 
@soloranger_me

Gaining acccess from local admin to domain admin controller with TGS. Doesn't matter Domain admins are logged or disconnected! Tip: run cmd in admin Priv. github.com/foxlox/GIUDA @pwn_world @soloranger_me

pwndevice's tweet image. Gaining acccess from local admin to domain admin controller with TGS.
Doesn't matter Domain admins are logged or disconnected!
Tip: run cmd in admin Priv.
github.com/foxlox/GIUDA
@pwn_world 
@soloranger_me
pwndevice's tweet image. Gaining acccess from local admin to domain admin controller with TGS.
Doesn't matter Domain admins are logged or disconnected!
Tip: run cmd in admin Priv.
github.com/foxlox/GIUDA
@pwn_world 
@soloranger_me
pwndevice's tweet image. Gaining acccess from local admin to domain admin controller with TGS.
Doesn't matter Domain admins are logged or disconnected!
Tip: run cmd in admin Priv.
github.com/foxlox/GIUDA
@pwn_world 
@soloranger_me
pwndevice's tweet image. Gaining acccess from local admin to domain admin controller with TGS.
Doesn't matter Domain admins are logged or disconnected!
Tip: run cmd in admin Priv.
github.com/foxlox/GIUDA
@pwn_world 
@soloranger_me

United States Trends

Loading...

Something went wrong.


Something went wrong.