Entradas

HTTP-revshell: controla el equipo de la v铆ctima a trav茅s de un canal encubierto
Hola a tod@s, mi nombre es H茅ctor de Armas, 3v4Si0N para los juankers y voy a presentarles una herramienta que desarroll茅 durante el confinamiento. Esta herramienta se hace llam…

C贸mo montar un ISO malicioso correctamente
El uso de archivos ISO maliciosos se lleva usando desde hace tiempo en muchas campa帽as de malware: Phobos, ZLoader, LokiBot, Nanocore, Grandoreiro... pero hasta ahora no hab铆a …

Ultra Tesla: Crear redes distribuidas de servicios, f谩cil, r谩pido y seguro
Ultra Tesla es un proyecto de c贸digo abierto para crear redes distribuidas de servicios f谩cil, r谩pido y seguro, usando el poder de computo de m煤ltiples ordenadores. El proyecto…

Backup-ToSystem: abusando de los permisos de "Backup operators" y el servicio VDS
Buenas, ¿c贸mo andas cabeshas de mal? Mi nombre es Luis Vacas o CyberVaca como me conocen algunos… y en este post hablaremos sobre los permisos que se otorgan al grupo de “Backup…

SMBleed (CVE-2020-1206): nueva vulnerabilidad en SMB 3.1.1 (y que puede combinarse con SMBGhost para RCE)
Seguro que ya sab茅is que hace poco se public贸 c贸digo que permite la ejecuci贸n remota de c贸digo o RCE usando SMBGhost (CVE-2020-0796) , una vulnerabilidad en el mecanismo de com…

Fingerprints para detectar y evadir sandboxes conocidos
Hoy en d铆a detonar malware en una sandbox es uno de los m茅todos m谩s usados a la hora de analizar malware, sobretodo cuando tenemos un mont贸n de casos e incidentes cada d铆a y p…

T茅cnicas de ofuscaci贸n de comandos en la consola de Windows (CMD)
En una APT ejecutar comandos en la consola de windows o CMD es sin贸nimo de ofuscaci贸n. Al hilo de 茅sto, recogemos varias t茅cnicas para ofuscar comandos que pueden evadir las dete…