Vojtěch Hron
Red Teamer · Security Researcher · Exploit Dev
Jsem student kyberbezpečnosti. Rozebírám malware, hledám zranitelnosti v softwaru, píšu k nim exploity a zkoumám red team techniky. K tomu řeším stroje na Hack The Box, stavím si vlastní nástroje a píšu o certifikacích, které si dělám. Všechno, co tu najdeš, je moje vlastní práce.
Vybrané
Podmíněné arbitrary file read v DIR-825ACG1
Rozbor vlastní nalezené chyby v routeru, která vznikla pomocí dvojtého path traversalu
Číst více →Psyduck - PowerShell RAT
Podrobná analýza RAT (Remote Access Trojan) malwaru psaného PowerShell z Malware Bazaar
Číst více →PERE - PE Risk Engine
CLI nástroj pro rychlou statickou analýzu EXE a DLL souborů ve Windows adresářích. Na základě importů, podpisu, struktury PE a entropie jim přiděluje rizikové skóre a zvýrazňuje potenciálně podezřelé binárky.
github.com/n00bDebugger-git/PERE
Nejnovější články
Living off the Land
Způsob kterým se hackeři skrývají a dostávají do kernelu. Detailní rozbor a PoC LOLBAS, LOLDrivers, GTFOBins z purple team pohledu.
Číst více →Analýza falešného Cloudflare ověření a macOS Infostealeru
Hackeři zneužívají falešné Cloudflare ověření k útoku na macOS. Technický rozbor zachyceného malwaru
Číst více →Interpreter
Writeup na Hack The Box machine Interpreter, střední obtížnost
Číst více →