As gravações da conferência TROOPERS26 estão agora online!

As gravações da conferência TROOPERS26 estão agora online!
Destacamos algumas palestras que valem a pena conferir:
Estourando a Sandbox da Microsoft: O Que Sai de um Contêiner Dataverse. O palestrante demonstra como os recursos integrados do Microsoft Dataverse permitiram obter privilégios máximos em um contêiner de nuvem, extrair credenciais e chaves criptográficas e investigar a possibilidade de executar código em ambientes de outros clientes através de uma interface interna não autenticada.
Recuperação Confusa: Uma Nova Classe de Ataque na Recuperação do Windows. A palestra apresenta quatro vulnerabilidades no Ambiente de Recuperação do Windows e dois métodos de exploração que permitem ao atacante substituir o volume sendo recuperado, ignorar completamente o BitLocker e extrair segredos protegidos.
Quebrando a Espinha Dorsal das Redes Globais de ISP. O palestrante demonstra três vulnerabilidades de RCE não autenticadas em GPON OLTs e outra em uma plataforma de gerenciamento de nuvem. Explorá-las torna possível passar de comprometer um dispositivo individual para manter o controle sobre todos os OLTs gerenciados por um provedor de serviços de internet.
I'm_in_your_cloud_v4_FINAL.pdf — Hackeando a Nuvem de Todos. A palestra cobre um estudo de anos sobre ambientes híbridos de AD e Entra ID. Levou à descoberta de tokens internos da Microsoft (Actor Tokens) e uma falha crítica na Azure AD Graph API que permitiu aos atacantes obter privilégios de administrador global em ambientes de nuvem de outras organizações.
Chaves Raiz KDS: Todos os Segredos Finalmente Revelados. O palestrante mostra como, após comprometer totalmente o Active Directory, as chaves KDS podem ser usadas para obter senhas de contas de serviço, extrair senhas LAPS e DSRM em escala e descriptografar segredos DPAPI-NG e volumes BitLocker usando o mecanismo SID Protector.
ESC17: Usando ADCS para Atacar Clientes WSUS Habilitados para HTTPS. Os autores combinam configurações incorretas do ADCS com um ataque MitM contra o WSUS e apresentam uma nova classe de escalonamento ESC17 que permite execução de código em máquinas Windows mesmo quando HTTPS e recomendações comuns de segurança estão em uso.
Vivendo do Pipeline: Pesquisa Defensiva, Weaponizada. A palestra demonstra uma cadeia de ataques direcionando pipelines CI/CD: encontrar scripts de automação vulneráveis, explorar o manejo inseguro de solicitações de mudança, roubar segredos, adulterar releases e mover de um ambiente de build temporário para privilégios persistentes de administrador de nuvem.
Uma Odisseia de Hacking de SIM: Um SIM Pode Hackear VOCÊ?. Os autores examinam ataques usando um cartão SIM malicioso: vazamentos de geolocalização, corrupção de memória do modem celular, bypass de bloqueio de tela e controle do modem através de comandos emitidos pelo SIM. Eles também apresentam ferramentas para emulação de SIM e descoberta automatizada de vulnerabilidades.
Fornecedor
Microsoft
Troopers
Youtube
Produto
Active Directory
Adcs
Azure Ad Graph Api
Bitlocker
Ci/Cd
Dpapi-Ng
Mais