Zer0day Lab
Open in Telegram
Information must flow free, money kill it provided with 🖤 by Zer0DayLab 🦊 Cres
Show more333
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
333
В ресерче описана техника инъекции в процессы, которая позволяет обходить некоторые EDR (без создания удалённого потока).
Ресерч: https://www.riskinsight-wavestone.com/en/2023/10/process-injection-using-ntsetinformationprocess/
PoC: https://github.com/OtterHacker/SetProcessInjection
#pentest #redteam #evasion #bypass #maldev
333
Let's help the channel be even better...only need to vote by clicking on the following link with your premium account:
https://t.me/zer0daylab?boost
If you do not have this option - UPDATE YOUR TELEGRAM
333
Burp Suite Professional v2023.10.2 + JDK 18
NOTE -
Run this version With Java SE JDK 18
Released Thursday, 14 September 2023
@zer0daylab #pentest #security333
Cobalt Strike 4.9: Take Me To Your Loader
https://www.cobaltstrike.com/blog/cobalt-strike-49-take-me-to-your-loader
#cobaltstrike #C2 #redteam
333
CVE-2023-29357: Microsoft SharePoint Server Elevation of Privilege
https://github.com/Chocapikk/CVE-2023-29357/tree/main
#exploit #pentest #redteam #git
333
Интересный способ кражи токенов доступа Windows с использованием WTS API в обход EDR
https://medium.com/@omribaso/wts-api-wasteland-remote-token-impersonation-in-another-level-a23965e8227e
#creds #ad #redteam #pentest
333
Кому интересно погрузиться в обнаружение аномалий на хосте вот описание одной из самых действенных техник. По стеку вызовов действительно можно определить нагрузки большинства популярных фреймворков)
https://www.elastic.co/security-labs/peeling-back-the-curtain-with-call-stacks
#redteam #blueteam #maldev
