The Diagnostic Loophole: Extract Secure Credentials from Windows Kernel Live Dumps
← Ritorna a Labs
Medium
Bypass
Credential Access
Windows

The Diagnostic Loophole: Extract Secure Credentials from Windows Kernel Live Dumps

I comandi diagnostici di PowerShell con privilegi elevati attivano il live dump del kernel, scrivendo su disco la memoria del processo LSASS. Gli autori degli attacchi sottraggono queste credenziali memorizzate nella cache in modalità offline, aggirando le misure di sicurezza attive.

labs correlati

Contatti

Get in touch with us

Contattaci
chevron-right