TGViewer
Cybred Cybred @cybred · 11.3K subscribers
Post #757 8.01K
Living Off the Foreign Land

По мере совершенствования EDR, все чаще можно встретить вариант, когда на целевой машине поднимается SOCKS-сервер, а все "вредоносные программы" запускаются на собственной виртуалке.

Подход заключается в том, чтобы стать "offensive-администратором" в удаленной сети — настроить маршрутизацию протоколов типа Kerberos к себе и использовать встроенные утилиты Windows под видом легитимных действий для разведки, горизонтального перемещения и повышения привилегий с собственного ПК.

Цикл статей:
Setup Linux VM for SOCKS routing
Configuring the Offensive Windows VM
Using Windows as Offensive Platform

Командлеты и бинари:
https://lofl-project.github.io/
More from @cybred
  1. Sep 29, 2026Ранее они же взломали Tez Tour, публикую полный киллчейн их прошлого взлома. В формате рай…
  2. Sep 29, 2026Хакеры из группы DataSuckers взломали российскую пиццерию Dodo Pizza и слилили более 2.5ТБ…
  3. Aug 12, 2026ShieldBreak NightmareEclipse нашел новый 0day и сразу же релизнул эксплоит — он обходит ис…
  4. Jul 18, 2026wp2shell-poc Критическую SQLi нашли в WordPress. Она не требуют авторизации и работает даж…
  5. Jul 16, 2026Клименко начал бы вычислять идеальные кантики В начале этого года FlamingChina заявил о са…
  6. Jul 7, 2026https://github.com/usestrix/strix Мультиагентный AI-пентестер. Умеет как атаковать блэкбок…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →