Entradas

Trae tu payload oculto mediante peticiones DNS con DNSStager
En el blog hemos visto varias veces el uso de un canal DNS para exfiltrar información ( DNSBin o browsertunnel ), hacer un túnel ( XFLTReaT ) o incluso un backdoor capaz de recib…

Satellite: sirviendo payloads "like a sir"
Satellite es un servidor que aloja payloads y que filtra las peticiones para garantizar que cada objetivo obtenga el más adecuado. Se trata de una alternativa a Apache y Nginx pa…

Lista de payloads para inyecciones XXE (XML External Entity)
A estas alturas ya todos sabéis que XML external entity injection (también conocido como XXE) es una vulnerabilidad web que permite que un atacante interfiera en el procesamiento…

Comandos en una sóla línea para descarga de payloads y ejecución remota de comandos en Windows
Si hay algo interesante para un pentester (o un atacante malintencionado) es un comando de una sola línea capaz de comprometer una máquina obteniendo una shell inversa... El …

Ejecutando código malicioso gracias a MSBuild con la ayuda de NPS_Payload
En diversas ocasiones hemos visto como se han descubierto binarios nativos de aplicaciones creadas por Microsoft que podrían ser usados para ejecutar código malicioso y ayudar…