Entradas

Abusando de las capabilities para escalar privilegios en Linux
En Linux un proceso ejecutándose con privilegios de superusuario o un ejecutable con el bit suid otorga muchas veces permisos demasiado altos durante la ejecución del programa. Es…

Escalado de privilegios mediante Polkit (CVE-2021-3560)
polkit es un servicio del sistema instalado de forma predeterminada en muchas distribuciones de Linux. Si queremos hacer algo que requiera mayores privilegios, por ejemplo, crear…

RAASnet: Ransomware-as-a-Service de código abierto
RAASnet es un proyecto escrito en Python que se creó para demostrar lo fácil que es desarrollar ransomware y ver cómo funciona. El script funciona en Windows, Linux y MacOS. En Wi…

European Cybersecurity Blogger Awards 2021
Los European Cybersecurity Blogger Awards regresaron en 2021 para reconocer los mejores blogs y podcasts de la industria de la ciberseguridad, votados por ellos mismos o por sus…

Trae tu payload oculto mediante peticiones DNS con DNSStager
En el blog hemos visto varias veces el uso de un canal DNS para exfiltrar información ( DNSBin o browsertunnel ), hacer un túnel ( XFLTReaT ) o incluso un backdoor capaz de recib…