Тёмный

Hacking QuickTip 32 - Privilege Escalation by WSUS Spoofing / Man-in-the-Middle 

Jarno Baselier
Подписаться 943
Просмотров 110
50% 1

Wanneer WSUS gebruikt wordt met zijn default settings dan word het client/server verkeer over HTTP verstuurd. Wanneer we als aanvaller op hetzelfde netwerk komen en de client kunnen laten geloven dat wij de juiste WSUS server zijn dan kunnen we een "malicious update" op het endpoint laten uitvoeren. Deze "update" wordt uitgevoerd als SYSTEM en uiteraard kunnen we de "macht" welke we daarmee hebben prima gebruiken als privilege escalation. In deze Hacking Quicktip zie je dus een stukje ARP Poisoning en WSUS Spoofing. Ik laat je de tools zien welke ik gebruik voor WSUS spoofing en wat het effect hiervan kan zijn m.b.t. privilege escalation. De ideale priveesc truc in omgevingen waar verouderde clients gebruikt worden en een WSUS update server actief is!
♾️ Discord: / discord
▶️ Twitch: / jarnobaselier
🎎 LinkedIn: www.linkedin.com/in/jarnobase...
🌎 Site: jarnobaselier.nl
Learned something and want to support me, please buy me a nice cup of coffee ;-)
☕ www.buymeacoffee.com/jarno

Хобби

Опубликовано:

 

23 июн 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии    
Далее
pfSense Firewall - pfSense Administration Full Course
3:35:47
MC TAXI: АК-47
35:14
Просмотров 469 тыс.
меня не было еще год
08:33
Просмотров 1,2 млн
你们会选择哪一辆呢#short #angel #clown
00:20
OSPP, OptiSec Pentest Professional Teaser
4:36
#shoot
1:00
Просмотров 9 млн