RMM-системы вроде ScreenConnect — это не просто админка. Это уже готовый удалённый доступ ко всем машинам компании. Поэтому их компрометация — это не «инцидент», а сразу полный контроль.
🔜 В свежем разборе показывают, как это происходит на практике: от банального обхода аутентификации до выполнения кода и дальнейшего перемещения по сети через легитимный инструмент.
В статье:
— как работает auth bypass с CVSS 10
— как из этого получить RCE
— как RMM превращается в C2
— и по каким признакам это вообще можно заметить
Хороший пример того, как одна уязвимость масштабируется до уровня всей компании.
🔗 Ссылка на статью
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#breach_breakdown
