Entradas

Queries de Bloodhound en la consola de Neo4j
Neo4j tiene su propio lenguaje de consulta llamado Cypher y explotarlo dentro de una base de datos de Bloodhound puede resultarnos tremendamente útil. Todo en la base de datos …

Havoc: una herramienta C2 moderna y prometedora
Hoy traemos Havoc, una herramienta de C2 desarrollada por 5pider , un programador de tan sólo 18 añitos que la sacó a la luz el pasado 30 de septiembre y que poco a poco va evoluc…

Escalado de privilegios local vía CdpSvc
Connected Devices Platform Service (CDPSvc) es un servicio que se ejecuta como NT AUTHORITY\LOCAL SERVICE e intenta cargar la DLL cdpsgshims.dll faltante al inicio con una llamada…

Combinando Certifried con KrbRelayUp para ser domain admin
Si recordáis, con Certifried (CVE-2022-26923) podíamos llegar a ser domain admin con un usuario que tuviera privilegios para añadir o ownear cuentas de equipo y, por otro lado, …