Vincent Le Toux

@mysmartlogon

Security ninja trying to do on the CISO side what red teamers do for years (you know me for dcsync, setntlm, DCShadow & pingcastle)

France
ಜುಲೈ 2016 ಸಮಯದಲ್ಲಿ ಸೇರಿದ್ದಾರೆ

ಟ್ವೀಟ್‌ಗಳು

ನೀವು @mysmartlogon ಅವರನ್ನು ತಡೆಹಿಡಿದಿರುವಿರಿ

ಈ ಟ್ವೀಟ್‌ಗಳನ್ನು ವೀಕ್ಷಿಸಲು ನೀವು ಖಚಿತವಾಗಿ ಬಯಸುವಿರಾ? ಟ್ವೀಟ್ ವೀಕ್ಷಣೆಯು @mysmartlogon ಅವರ ತಡೆತೆರವುಗೊಳಿಸುವುದಿಲ್ಲ

  1. ಪಿನ್ ಮಾಡಿದ ಟ್ವೀಟ್
    ಅಕ್ಟೋ 2

    Surprise: PingCastle open sourced under Non-Profit OSL license! A new shiny website: Want to send your feedback or comments in person? Meet me at (Louisville) or at (Monaco) or at (London)

    ರದ್ದುಗೊಳಿಸು
  2. ಡಿಸೆಂ 21

    Do you want new features added to ? Or report a bug ? Only 15 days left before PingCastle goes into code freeze for a new release !🥳

    ರದ್ದುಗೊಳಿಸು
  3. ಡಿಸೆಂ 18

    I found a way to find the trusts of a bastion protected by an inbound trust (with no permission to connect) 1) use SID Enumeration to list all objects of the bastion 2) filter names having a $ and remove computers 3) use nltest /dsgetdc to match existing netbios name

    ರದ್ದುಗೊಳಿಸು
  4. ಡಿಸೆಂ 14

    And I forgot to retweet this excellent talk! Sneaky persistence using password reset questions. Congratulations 🎉

    ರದ್ದುಗೊಳಿಸು
  5. ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
    ಡಿಸೆಂ 12

    Patch your Domain Controllers running DNS (typical config, so most orgs) ASAP. DNS remote code execution vulnerability which runs as LocalSystem on Windows DNS server (usually a DC).

    ಈ ಥ್ರೆಡ್ ತೋರಿಸಿ
    ರದ್ದುಗೊಳಿಸು
  6. ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
    ಡಿಸೆಂ 7

    And 2 more talks confirmed! Please welcome to our speakers 🎉

    ರದ್ದುಗೊಳಿಸು
  7. ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
    ಡಿಸೆಂ 6

    Watching demonstrating new features of at arsenal, looking forward for official version release :)

    ರದ್ದುಗೊಳಿಸು
  8. ಡಿಸೆಂ 6

    Now is the time !

    ರದ್ದುಗೊಳಿಸು
  9. ಡಿಸೆಂ 6

    Don’t miss my presentation today at . Desk #2 at 11:45 !

    ರದ್ದುಗೊಳಿಸು
  10. ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
    ಡಿಸೆಂ 5

    Dinner with , and . The level of brain power is overwhelming 😛

    ರದ್ದುಗೊಳಿಸು
  11. ನವೆಂ 29

    I wasn't aware you can define a driver entry in HKCU to exploit SeLoadDriverPrivilege (note: as a reminder you can use an expired kernel mode signing certificate to load code in the kernel) Next version will track the presence of SeLoadDriverPrivilege in GPO.

    ರದ್ದುಗೊಳಿಸು
  12. ನವೆಂ 29

    As a reminder, you can check in a single powershell command if the spooler service of your domain controller is remotely accessible from the network. (used to compromise a forest from an interforest trust WITH SID FILTERING enabled)

    ರದ್ದುಗೊಳಿಸು
  13. ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
    ನವೆಂ 28

    Active Directory forests are no longer a security boundary thanks to 's printer bug. Check out for weaponization and mitigation details and 's post for detection guidance

    ಈ ಥ್ರೆಡ್ ತೋರಿಸಿ
    ರದ್ದುಗೊಳಿಸು
  14. ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
    ನವೆಂ 19

    Had a blast delivering this BloodHound Workshop at 's Active Directory Security Summit. Thanks to trainees for attending (BloodHound stickers on the way...). Really happy to share training material with Community...

    ರದ್ದುಗೊಳಿಸು
  15. ನವೆಂ 15

    Our talk "So I became a Domain Controller" has been put online: As a reminder, the official website where the slides, missing demo and more explanations are stored is: cc:

    ರದ್ದುಗೊಳಿಸು
  16. ನವೆಂ 13

    Just discovered the dotnet ACL length check to 65535 bytes (RawACL.setItem): "Length of the access control list exceed the allowed maximum" This impacts many powershell / c# code because the native editor/check are still working. A way to stop auditing tools?

    ರದ್ದುಗೊಳಿಸು
  17. ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
    ನವೆಂ 8
    ಅವರಿಗೆ ಪ್ರತಿಕ್ರಿಯಿಸುತ್ತಿದ್ದಾರೆ

    It's a bug in ADPREP that was fixed in Windows Server 2016 RS3/1709. No official fix for those who used pre-1709.

    ರದ್ದುಗೊಳಿಸು
  18. ನವೆಂ 8

    Just heard for the first time of ENTERPRISE_KEY_ADMINS and KEY_ADMINS and the ACL modified when installing Windows Server 2016: FULL CONTROL !!!! Should be this considered as a security risk ? Thanks to for this script: cc:

    ರದ್ದುಗೊಳಿಸು
  19. ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
    ನವೆಂ 7

    Get a full demo of PingCastle: An Active Directory Security Tool, including a few 'secret' tricks, presented by at Arsenal in London

    ರದ್ದುಗೊಳಿಸು
  20. ಅಕ್ಟೋ 21

    Following-up the "printer bug" from , I published the powershell/c# code to test if the spooler service is remotely accessible. Only raw RPC API used - new scanner included in the next release of cc:

    ರದ್ದುಗೊಳಿಸು
  21. ಅಕ್ಟೋ 17

    📽️Quels sont les apports de l’intelligence artificielle en matière de ? Ma réponse au micro de lors des ▶️

    ರದ್ದುಗೊಳಿಸು

ಲೋಡಿಂಗ್ ಸಮಯ ಸ್ವಲ್ಪ ತೆಗೆದುಕೊಳ್ಳುತ್ತಿರುವಂತೆನಿಸುತ್ತದೆ.

Twitter ಸಾಮರ್ಥ್ಯ ಮೀರಿರಬಹುದು ಅಥವಾ ಕ್ಷಣಿಕವಾದ ತೊಂದರೆಯನ್ನು ಅನುಭವಿಸುತ್ತಿರಬಹುದು. ಮತ್ತೆ ಪ್ರಯತ್ನಿಸಿ ಅಥವಾ ಹೆಚ್ಚಿನ ಮಾಹಿತಿಗೆ Twitter ಸ್ಥಿತಿಗೆ ಭೇಟಿ ನೀಡಿ.

    ಇದನ್ನೂ ಸಹ ನೀವು ಇಷ್ಟಪಡಬಹುದು

    ·