Posts in Metasploit

CVE-2022-26923 – Certifried | Elevação de Privilégio via Atributos de Máquina

CVE-2022-26923 – Certifried | Elevação de Privilégio via Atributos de Máquina

Esta vulnerabilidade permite que qualquer usuário autenticado (que por padrão pode[…]

MS17-010 (EternalBlue): Execução Remota via SMBv1

MS17-010 – EternalBlue | Execução Remota via SMBv1

Análise Técnica EternalBlue é talvez a vulnerabilidade mais notória da última[…]

CVE-2021-34473 - Powershell Persistência e Controle no Exchange

CVE-2021-34473 – Powershell | Persistência e Controle no Exchange

O ProxyShell é outra cadeia de três vulnerabilidades (CVE-2021-34473, CVE-2021-34523, CVE-2021-31207)[…]

AD CS - ESC1: Templates de Certificado Mal Configurados

Active Directory Certificate Services – ESC1 | Templates de Certificado Mal Configurados

Análise Técnica O Active Directory Certificate Services (AD CS) utiliza “Templates”[…]

AS-REP Roasting | Comprometimento de Contas sem Pré-Autenticação

AS-REP Roasting | Comprometimento de Contas sem Pré-Autenticação

AS-REP Roasting é uma técnica irmã do Kerberoasting, mas foca na[…]

Kerberoasting | Extração de Credenciais de Serviço via TGS

Kerberoasting | Extração de Credenciais de Serviço via TGS

Kerberoasting é uma técnica de pós-exploração que abusa da funcionalidade nativa[…]

PetitPotam (CVE-2021-36942): Coerção de Autenticação para NTLM Relay

CVE-2021-36942 – PetitPotam | Coerção de Autenticação para NTLM Relay

PetitPotam não é uma vulnerabilidade de execução de código direta, mas[…]

Zerologon (CVE-2020-1472): Colapso Criptográfico no Protocolo Netlogon

CVE-2020-1472 – Zerologon | Colapso Criptográfico no Protocolo Netlogon

A vulnerabilidade Zerologon, designada como CVE-2020-1472, rmostra como falhas sutis na[…]

CVE-2021-34527 – PrintNightmare | Execução Remota via Spooler de Impressão

CVE-2021-34527 – PrintNightmare | Execução Remota via Spooler de Impressão

O PrintNightmare, identificado como CVE-2021-34527 (e relacionado ao CVE-2021-1675), expôs uma[…]