Vojtěch Hron
Security researcher / Red teamer
Jsem student kyberbezpečnosti. Hledám zranitelnosti v softwaru, zkoumám red team techniky, píšu vlastní exploity a rozebírám malware. K tomu řeším stroje na Hack The Box, hraju CTF, stavím si vlastní nástroje a píšu o certifikacích, které si dělám. Všechno, co tu najdeš, je moje vlastní práce.
Vybrané
Podmíněné arbitrary file read v DIR-825ACG1
Rozbor vlastní nalezené chyby v routeru, která vznikla pomocí dvojtého path traversalu
Číst více →Psyduck - PowerShell RAT
Podrobná analýza RAT (Remote Access Trojan) malwaru psaného PowerShell z Malware Bazaar
Číst více →PERE - PE Risk Engine
CLI nástroj pro rychlou statickou analýzu EXE a DLL souborů ve Windows adresářích. Na základě importů, podpisu, struktury PE a entropie jim přiděluje rizikové skóre a zvýrazňuje potenciálně podezřelé binárky.
github.com/n00bDebugger-git/PERE
Nejnovější články
CRTO
Red team certifikace zaměřená na AD tradecraft a práci s Cobalt Strike
Číst více →Living off the Land
Způsob kterým se hackeři skrývají a dostávají do kernelu. Detailní rozbor a PoC LOLBAS, LOLDrivers, GTFOBins z purple team pohledu.
Číst více →Analýza falešného Cloudflare ověření a macOS Infostealeru
Hackeři zneužívají falešné Cloudflare ověření k útoku na macOS. Technický rozbor zachyceného malwaru
Číst více →