Gravações da conferência OrangeCon 2026 estão online agora!

Gravações da conferência OrangeCon 2026 estão online agora!
Destacamos algumas palestras que valem a pena conferir:
O Presente Que Continua a Dar: Contornando Mitigações de Reflexão de Autenticação Para Shells SYSTEM. A palestra apresenta novas técnicas para contornar correções CVE-2025-33073, permitindo ataques de reflexão NTLM e Kerberos novamente para escalar privilégios e alcançar RCE em ambientes de domínio.
Abusando dos Níveis de Confiança ASP.NET Para Canais de Comunicação C2 Covertos. O palestrante demonstra como estabelecer canais C2 covertos no IIS via mecanismos ASP.NЕТ permitidos, mesmo sob níveis de confiança restritos. Isso é alcançado sem invocar cmd.exe ou spawnar processos filhos.
Entradas Estranhas, Saídas Críticas: Atacando Infraestrutura Através de Campos de Protocolo de Rede Inócuos. Esta pesquisa explora ataques que aproveitam campos em DNS, TLS, WHOIS e outros protocolos de rede para ganhar root no OpenWRT, assumir contas de hospedagem e interromper o roteamento ISP.
0-days com Orçamento Apertado: Quebrando Sistemas Embarcados com LLMs e Hardware Sucato. A sessão cobre a construção de um framework semi-autônomo para descobrir e explorar 0-days em dispositivos embarcados usando LLMs e hardware barato.
Barras de Vergonha: Como as Operadoras Foram Comprometidas e O Que Vem Para o Resto de Nós. O apresentador mostra como dados CRM de telecom podem ser explorados para trocas de SIM, ataques SS7 e Diameter e fraude de roaming.
Vulnerabilidades
9.0
CVE-2025-33073
Pesquisadores
James Forshaw
Keisuke Hirata
Stefan Walter
Fornecedor
Orangecon
Openwrt
Produto
Asp.Net
Cmd.Exe
Crm
Diameter
Dns
Iis
Mais