• XSS.stack #1 – первый литературный журнал от юзеров форума

PrivEsc CVE-2021-26855

Velici

floppy-диск
Пользователь
Регистрация
30.04.2022
Сообщения
2
Реакции
0
Использую proxylogon через автоматический эксплоит и после получения доступа в cmd получаю ошибку "AV block exec cmd" https://prnt.sc/skWyISGx1RAe . Можно ли как то обойти АВ или такой IP откидывать?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
This is usually WinDefender, maybe you can try to obfuscate the webshell if im not wrong... If you want leave your tox on private, maybe we can share some knowlodge!
just asking ! if someone uses obfuscate tools for powershell one liner did it still work ?
 
попробуй произвести обход AMSI и запустить файл не касаясь диска, должно сработать, тут статья была на этот счёт к примеру: /threads/77828/
так же не стоит светить то что к тебе может привести, например: домен сети или файлы которые ты используешь
 
попробуй произвести обход AMSI и запустить файл не касаясь диска, должно сработать, тут статья была на этот счёт к примеру: /threads/77828/
так же не стоит светить то что к тебе может привести, например: домен сети или файлы которые ты используешь
что вы имеете под "домен сети" и как его скрыть тогда?
 
что вы имеете под "домен сети" и как его скрыть тогда?
в приложенном файле, инфа лишняя, скрывается размытием, либо просто кистью замазать
 
в приложенном файле, инфа лишняя, скрывается размытием, либо просто кистью замазать
ааа, ты про скрин ТСа, я просто его не смотрел. Затупил)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх