Podalirius
Articles
Writeups
Presse et Conférences
CVEs
|
|
Articles
Modes et types d'IPL pour l'IBM AS/400
June 16, 2021
Les mainframes IBM tels que l'IBM AS/400 utilisent une procédure de chargement initial (IPL) au démarrage de la machine. Nous découvrir les différents IPL de l'AS/400 dans cet article.
as400
ibm
ipl
Restauration d'un IBM AS/400 (9401-150)
June 10, 2021
Les IBM AS/400 sont des mainframes légendaires encore présents dans de nombreuses entreprises. Dans cet article, je détaille comment j'ai entièrement restauré un serveur AS/400 9401-150.
as400
ibm
mainframe
Windows Reverse Shells Cheatsheet
May 26, 2021
Windows Reverse Shells : 3 payloads différentes !
cheatsheet
reverse
shell
windows
Redirections de ports avec SSH
May 24, 2021
Il existe différent types de redirections de ports avec une connexion SSH. Redirection de port distant, local, dynamique, mais comment les choisir ? C'est ce que nous allons voir dans cet article !
forwarding
port
ssh
Exploitation des préférences de stratégie de groupe sous Windows
May 20, 2021
Les préférences de stratégie de groupe (GPP) peuvent être très dangereuses si elles sont utilisées pour stocker des mots de passe. Pour les trouver rapidement dans un pentest, nous avons créé un outil avec Shutdown qui explore et extrait ces mots de passe des shares Windows !
group
passwords
policy
UNIX Reverse Shells Cheatsheet
May 17, 2021
UNIX Reverse Shells : 40 payloads dans 17 langages differents !
cheatsheet
reverse
shell
unix
TTYs and where to find them
April 20, 2021
TTYs and where to find them
shell
spawn
tty
Vulnérabilités Python format string
March 24, 2021
Les format string de Python peuvent être très utiles, mais elles créent des vulnérabilités lorsqu'elles sont mal utilisées.
exploit
format
python
string
Exploiting Micro Focus Enterprise Server Administration (ESA) 1.09.56 to root the host
March 10, 2021
Dans cet article, je vais montrer comment exploiter Micro Focus Enterprise Server Administration (ESA) 1.09.56 pour créer un compte root sur le serveur hôte
exploit
MicroFocus
poc
rce
root
Exploitation de la CVE-2020-14144 - Exécution de code à distance authentifié sur GiTea
February 17, 2021
La fonctionnalité git hook dans Gitea 1.1.0 à 1.12.5 peut permettre l'exécution de code à distance authentifié dans les environnements client où la documentation n'a pas été comprise.
exploit
GiTea
poc
Reverse Shells 101
December 11, 2020
Cet article étudie les composants théoriques permettant de créer des reverse shells.
reverse
shell
Construction d'un reverse shell semi-interactif avec curl
November 12, 2020
Cet article détaille comment j'ai créé un reverse shell basé sur curl, à partir de zéro.
curl
reverse
shell
Construction d'un reverse shell semi-interactif avec wget
November 11, 2020
Cet article détaille comment j'ai créé un reverse shell basé sur wget, à partir de zéro.
reverse
shell
wget
PagedOut Issue 2 : What if - Infinite Malloc
September 1, 2020
Que se passerait-il si nous essayions d'allouer une quantité infinie de mémoire? C'est ce que nous allons essayer de découvrir dans cet article!
c
infinite
malloc
PagedOut Issue 2 : What if - Infinite Malloc
September 1, 2020
Que se passerait-il si nous essayions d'allouer une quantité infinie de mémoire? C'est ce que nous allons essayer de découvrir dans cet article!
c
infinite
malloc
«
‹
1
2