前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >蓝军技术推送(第十四弹)

蓝军技术推送(第十四弹)

作者头像
JDArmy
发布2022-06-06 09:11:03
2750
发布2022-06-06 09:11:03
举报
文章被收录于专栏:JDArmy

蓝军技术推送

[文章推荐] Dropping Files on a Domain Controller Using CVE-2021-43893

文章看点:此文章主要详细介绍了PetitPotam漏洞的修补和绕过过程,并通过远程任意文件写+dll劫持到rce,但是此方法需要目标主机有程序存在dll劫持漏洞和一个低权限用户账号。

推送亮点:此文章通过分析PetitPotam漏洞的整个修补流程,并总结出了修补后的绕过思路,通过此文章可以学习windows相关的漏洞挖掘思路。

原文链接:https://www.rapid7.com/blog/post/2022/02/14/dropping-files-on-a-domain-controller-using-cve-2021-43893/

[漏洞播报] CVE-2022-22945(VMware Cloud Director RCE)

漏洞概述:VMware Cloud Director的CLI注入漏洞,主要是在NSX Edge Os<6.4.13中存在。

推送亮点:此漏洞能直接获取云管理平台的root权限。

原文链接:https://www.secforce.com/blog/escaping-vmwares-nsx-edge-os-jailed-shell/

[安全工具] BackupOperatorToDA

功能描述:通过BackupOperator账户组的成员,在域控没有RDP和WinRm服务的情况下,提升到域管权限。

推送亮点:实战渗透中,获取域管的一种技巧,可以详细了解其原理。

工具链接:https://github.com/mpgn/BackupOperatorToDA

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2022-02-18,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 JDArmy 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 蓝军技术推送
    • [文章推荐] Dropping Files on a Domain Controller Using CVE-2021-43893
      • [漏洞播报] CVE-2022-22945(VMware Cloud Director RCE)
        • [安全工具] BackupOperatorToDA
        领券
        问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档