Gravações da conferência OrangeCon 2026 estão online agora!
Técnicas e Métodos de Ataque2026-07-17, 10:41
Gravações da conferência OrangeCon 2026 estão online agora!
Destacamos algumas palestras que valem a pena conferir:
• O Presente Que Continua a Dar: Contornando Mitigações de Reflexão de Autenticação Para Shells SYSTEM. A palestra apresenta novas técnicas para contornar correções CVE-2025-33073, permitindo ataques de reflexão NTLM e Kerberos novamente para escalar privilégios e alcançar RCE em ambientes de domínio.
• Abusando dos Níveis de Confiança ASP.NET Para Canais de Comunicação C2 Covertos. O palestrante demonstra como estabelecer canais C2 covertos no IIS via mecanismos ASP.NЕТ permitidos, mesmo sob níveis de confiança restritos. Isso é alcançado sem invocar cmd.exe ou spawnar processos filhos.
• Entradas Estranhas, Saídas Críticas: Atacando Infraestrutura Através de Campos de Protocolo de Rede Inócuos. Esta pesquisa explora ataques que aproveitam campos em DNS, TLS, WHOIS e outros protocolos de rede para ganhar root no OpenWRT, assumir contas de hospedagem e interromper o roteamento ISP.
• 0-days com Orçamento Apertado: Quebrando Sistemas Embarcados com LLMs e Hardware Sucato. A sessão cobre a construção de um framework semi-autônomo para descobrir e explorar 0-days em dispositivos embarcados usando LLMs e hardware barato.
• Barras de Vergonha: Como as Operadoras Foram Comprometidas e O Que Vem Para o Resto de Nós. O apresentador mostra como dados CRM de telecom podem ser explorados para trocas de SIM, ataques SS7 e Diameter e fraude de roaming.
Vulnerabilidades
Pesquisadores
Fornecedor
Produto
Mais