🔴 محمدحسن پزشکیان ابزاری رو توسعه داده که بهمنظور شمارش یوزرها و کامپیوترها در محیطهایی با SACL (System Access Control List) فعال کاربرد داره. این ابزار با بهرهگیری از RPC Endpoint های LSASS و RID Brute forcing ، با هدف جلوگیری از ثبت رویداد دسترسی به شیء (Audit Event 4662) در سامانههای SIEM و فرار از مکانیزمهای نظارتی طراحی شده.
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links)
Post #14315
4.58K