3.9 · Escalada de privilegios (Windows/Linux)
Del foothold sin privilegios a root/SYSTEM: por qué la escalada local es un problema de enumeración y misconfiguración antes que de exploits — credenciales tiradas, ACL flojas y servicios en Windows, …
Del foothold sin privilegios a root/SYSTEM: por qué la escalada local es un problema de enumeración y misconfiguración antes que de exploits — credenciales tiradas, ACL flojas y servicios en Windows, …
El comando y control como sistema nervioso de la post-explotación y, a la vez, el artefacto más detectable de toda la intrusión: la anatomía de un C2 (team server, operador, agente) y su protocolo …
La evasión del payload —complementaria a la del canal de 3.10—: cómo mira un AV/EDR (motores, y los cuatro métodos de detección firma→heurística→comportamiento→ML/AMSI), y cómo cada técnica ataca una …
Atravesar los límites de red desde un host comprometido que hace de pivote. Las dos primitivas (port forwarding vs tunneling) y la pregunta que gobierna todo el árbol —de «¿puedo alcanzarlo?» a «¿qué …
Conservar el acceso a un host Linux tras el compromiso: la persistencia como suscripción de código malicioso a un disparador que el sistema ya honra. La escalera por privilegio y por momento de …
Kubernetes no es seguro por defecto: cada control clave —aislamiento, red, política, firma— viene apagado, y esa laxitud es la superficie. La seguridad del clúster es una cadena de fronteras de …
El espejo Windows de la persistencia en Linux: qué hace un operador con un punto de apoyo recién ganado en un host Windows, y cómo lo vuelve durable. Parte de la misma primitiva que gobierna toda …