R
README.hta
@s3Ch1n73.1K подп.
4.9Kпросмотров
31 октября 2025 г.
Score: 5.4K
Давеча в одном из кейсов встретили постэксплуатационный фреймворк AdaptixC2. Что-то новенькое itw! Кратко накину контекст, я думаю, вы поймете, почему: proxyshell → adrecon, sharphound → fscan → rdp, psexec, obfuscated powershell, winrm → cobalt strike → RMM (AnyDesk, RMS, Mesh Agent, TacticalRMM) → nuget, devtunnel, chisel → adaptixc2 via nssm → dll w/ telegram c2 channel → sliver Все приправлено кастомным шифровальщиком через GPO. И это даже не очередной экземпляр LockBit 🏴 Самое интересное — здесь: https://habr.com/ru/companies/angarasecurity/articles/962088/
4.9K
просмотров
580
символов
Нет
эмодзи
Нет
медиа

Другие посты @s3Ch1n7

Все посты канала →
Давеча в одном из кейсов встретили постэксплуатационный фрей — @s3Ch1n7 | PostSniper