Podalirius
Articles
Writeups
Presse et Conférences
CVEs
|
|
Articles
Restauration d'un IBM AS/400 (9406-170)
November 10, 2024
J'ai décidé de restaurer un serveur AS/400 9406-170 pour monter une infrastructure AS/400 dans mon salon. Voici le détail de la restauration.
as400
hardware
ibm
mainframe
restoration
Restauration d'un IBM AS/400 (9406-810)
November 10, 2024
J'ai décidé de restaurer un serveur AS/400 9406-810 pour monter une infrastructure AS/400 dans mon salon. Voici le détail de la restauration.
as400
hardware
ibm
mainframe
restoration
Montez votre premier lab Active Directory
February 1, 2024
TTYs and where to find them
shell
spawn
tty
Analyse de msDS-KeyCredentialLink pour l'attaque Shadow Credentials
November 2, 2023
Explication approfondie de l'attribut msDS-KeyCredentialLink utilisé dans une attaque de shadow credentials et comment parser sa valeur.
active-directory
attribute
credentials
DNwithBinary
ldap
msDS-KeyCredentialLink
research
RSAKeyMaterial
shadow
windows
Windows debugging - Analyse d'un crash dump BSOD
April 20, 2023
Apprenez à analyser un crash dump BSOD sur Windows pour comprendre ce qui se passe lors d'un crash système
Windows Services passwords stored in the LSA
April 6, 2023
Windows services often run with a specific account, but where and how are the passwords of the service stored? How to extract them?
Analyse et reparation d'un clavier IBM Modèle M
June 24, 2022
Analyse et restauration complète d'un clavier mécanique IBM Model M de 1990, un modèle emblématique connu pour sa qualité de fabrication et son mécanisme à ressort buckling spring unique.
as400
hardware
ibm
infowindow
keyboard
Les requêtes LDAP utiles dans les pentests Windows Active Directory
December 21, 2021
Nous allons voir quelques requêtes courantes pour trouver les informations utiels dans le LDAP lors d'un pentest Windows Active Directory
Écriture d'un exploit pour RemoteMouse 3.008
December 16, 2021
Dans cet article, nous analyserons un exploit pour RemoteMouse 3.008 permettant le contrôle au clavier non authentifié d'une machine distante.
Exploitation de la vulnérabilité de lecture de fichiers sur Adminer avec LOCAL DATA
December 12, 2021
Les versions d'Adminer <= 4.6.2 (corrigé dans la version 4.6.3) permettent à un attaquant d'effectuer une lecture arbitraire de fichier sur le serveur en connectant une base de données MySQL distante à l'Adminer.
Enumération des sites et sous réseaux Active Directory
November 23, 2021
L'énumération des sites et sous-réseaux d'Active Directory est importante dans la phase d'énumération. Nous allons voir comment les extraire depuis Windows et linux.
Questions de sécurité des comptes Windows stockées dans la LSA
October 4, 2021
Les questions de sécurité des comptes Windows sont un bon moyen récupération de mot de passe. Où et comment sont elles stockées ? Comment les extraire ?
Parcours en profondeur des APIs de recherche
September 28, 2021
Nous allons voir comment effectuer un parcours en profondeur des APIs de recherche des applications web pour extraire le contenu d'une base de données efficacement.
Shells UNIX ne transférant pas les droits SUID dans les shellcodes
September 2, 2021
Les nouvelles versions des shells UNIX ne transfèrent plus les droits SUID par défaut. Nous allons voir comment contourner cette protection.
shellcodes
Python context-free payloads pour les templates Genshi
August 26, 2021
Nous verrons comment créer des payloads indépendantes du contexte pour Mako, permettant un accès direct au module os et particulièrement utile pour exploiter les vulnérabilités SSTI.
code
contexte
execution
exploit
free
independant
injection
mako
python
server
side
ssti
template
vulnerabilities
Python context-free payloads pour les templates Mako
August 26, 2021
Nous verrons comment créer des payloads indépendantes du contexte pour Mako, permettant un accès direct au module os et particulièrement utile pour exploiter les vulnérabilités SSTI.
code
contexte
execution
exploit
free
independant
injection
mako
python
server
side
ssti
template
vulnerabilities
IBM AS/400 - Configuration TCP/IP
August 5, 2021
Pour pouvoir utiliser les interfaces TCP/IP de l'IBM AS/400, il faut les configurer. Dans cet article, nous allons voir comment activer et configurer le service TCP/IP pour accéder au réseau local via Ethernet.
as400
ibm
network
Vulnérabilités Python : Exécution de code dans les templates jinja
July 27, 2021
Nous allons voir comment créer des payloads indépendantes du contexte, permettant d'accéder au module os à coup sûr depuis une template jinja2. Ces payloads seront particulièrement utiles pour exploiter des vulnérabilités SSTI.
python
vulnerabilities
Durcissement Windows - Désactiver le spooler d'impression
July 5, 2021
Le spooler d'impression (Print Spooler en anglais) de Windows est un service comportant de nombreuses vulnérabilités. Dans cet nous allons voir 3 méthodes pour désactiver ce service.
Analyse de l'agrégat de 700 millions de comptes Linkedin de Juin 2021
June 28, 2021
Le 22 juin 2021, un agrégat de données concernant 700 millions de comptes linkedin a été proposé à la vente sur un forum. Nous allons analyser son contenu en détail.
1
2
›
»