• XSS.stack #1 – первый литературный журнал от юзеров форума

PrivEsc LPE и Bypass AV. Как и что?

sect adept

(L3) cache
Пользователь
Регистрация
19.02.2022
Сообщения
280
Решения
3
Реакции
73
Всем привет. Имеется Citrix. На нем RDP с Domain User. Соответственно Local Admin прав нет. Стоит AV, в частности Sentinel One. Вопрос в следующем: имеется ли вообще возможность как-то обойти AV без алертов и подняться до Local Admin? Или какие другие пути есть? Необходимо просканить сеть
 
Может быть есть легитимные инструменты по типу chisel, которые реверс сокс прокидывают?
 
а можно от юзера устанавливать ссш сервер?)
если кидаешь туннель то можно - с медиум ил повесить на локалхосте на какой-то порт по типу 52345
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх