HTB Haze. Атакуем мониторинг Splunk, чтобы захватить сервер на Windows

HTB Haze. Атакуем мониторинг Splunk, чтобы захватить сервер на Windows

Для подписчиковСегодня мы проэксплуатируем уязвимость в мониторинговой системе Splunk, чтобы получить учетные данные. Затем для компрометации нескольких учетных записей проэксплуатируем разрешения, а для повышения привилегий скомпрометируем админскую учетку Splunk и добавим свой модуль для установления привилегированной сессии....
01.07.2025 - 18:19
Источник: xakep.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

HTB Dog. Атакуем сервер Backdrop CMSHTB Dog. Атакуем сервер Backdrop CMS Для подписчиковВ этом райтапе я покажу весь путь атаки на Backdrop CMS. Сначала мы получим учетные данные из конфига, забытого разработчиками в катал ...

HTB Yummy. Атакуем веб-сервер и эксплуатируем слабую криптографиюHTB Yummy. Атакуем веб-сервер и эксплуатируем слабую криптографию Для подписчиковСегодня я покажу, как иногда можно подделать криптографический токен, если тебе известны ограничения алгоритма. Также проведем ряд ата ...

HTB WhiteRabbit. Атакуем сервер через систему бэкапов resticHTB WhiteRabbit. Атакуем сервер через систему бэкапов restic Для подписчиковСегодня я покажу, как через restic можно выйти из окружения Docker. Но прежде скомпрометируем систему Uptime Kuma и получим доступ к ф ...

COM в ловушке. Атакуем Windows через объекты Trapped COMCOM в ловушке. Атакуем Windows через объекты Trapped COM COM-объекты в Windows могут застревать в неожиданных местах — и это не баг, а фича, которой можно воспользоваться. Через интерфейс IDispatch и библио ...

Российско-китайский маркетплейс для бизнеса идет на биржу, чтобы захватить молодой рынокРоссийско-китайский маркетплейс для бизнеса идет на биржу, чтобы захватить молодой рынок Российско-китайский онлайн-маркетплейс «Кифа» намерен провести IPO на Московской бирже. Как считают в компании, российский рынок оптовых онлайн-прода ...

Миссия Илона Маска  захватить NASA и Марс. Wall Street Journal утверждает, что Маск урезает финансирование NASA для того, чтобы направить эти деньги «Миссия Илона Маска — захватить NASA и Марс». Wall Street Journal утверждает, что Маск урезает финансирование NASA для того, чтобы направить эти деньги на колонизацию Марса Издание Wall Street Journal со ссылкой на свои источники сообщило о том, что глава SpaceX Илон Маск работает над пересмотром программ и расходов косм ...

Проактивный мониторинг: новая версия Астра Мониторинг помогает предотвращать инциденты до их возникновенияПроактивный мониторинг: новая версия «Астра Мониторинг» помогает предотвращать инциденты до их возникновения «Группа Астра» представляет обновление платформы для комплексного наблюдения за ИТ-инфраструктурой — «Астра... ...

Какая Windows лучше для игр Windows 11 24H2 сравнили с Windows 11 23H2 и Windows 10 22H2Какая Windows лучше для игр? Windows 11 24H2 сравнили с Windows 11 23H2 и Windows 10 22H2 Операционные системы схлестнулись в игровой битве в разрешении 1080p.Результаты:Hogwarts Legacy — 54 fps (Windows 10 22H2), 54 fps (Windows 11 23H2), ...

Microsoft предлагает 15 раз перезагрузить ПК, чтобы решить проблему с CrowdStrike в WindowsMicrosoft предлагает 15 раз перезагрузить ПК, чтобы решить проблему с CrowdStrike в Windows IT-специалисты по всему миру продолжают восстанавливать работу многочисленных сервисов, которые были выведены из строя некорректным обновлением ПО Cr ...

Microsoft рассказала о пользе TPM, чтобы убедить пользователей перейти на Windows 11Microsoft рассказала о пользе TPM, чтобы убедить пользователей перейти на Windows 11 С приближением окончания поддержки операционной системы Windows 10 компания Microsoft прилагает всё больше усилий, чтобы побудить пользователей перей ...

Microsoft хочет, чтобы Windows управляла обновлениями всех приложений и драйверовMicrosoft хочет, чтобы Windows управляла обновлениями всех приложений и драйверов Microsoft объявила о создании новой платформы для оркестрации обновлений, построенной на существующей инфраструктуре Windows Update. Новинка должна у ...

Apple выпустила Синий экран смерти, чтобы высмеять пользователей WindowsApple выпустила «Синий экран смерти», чтобы высмеять пользователей Windows Компания Apple поделилась новым юмористическим роликом под названием «Синий экран смерти», который высмеивает серьёзный сбой в работе компьютеров на ...