Aurélien Chalot

1.6K posts

Aurélien Chalot banner
Aurélien Chalot

Aurélien Chalot

@Defte_

Hacker, sysadmin and security researcher @OrangeCyberdef 💻 Calisthenic enthousiast 💪 and wannabe philosopher https://t.co/SqDDhIGGGh 📖 🔥 Hide&Sec 🔥

The grid Katılım Kasım 2017
481 Takip Edilen4.3K Takipçiler
Sabitlenmiş Tweet
Aurélien Chalot
Aurélien Chalot@Defte_·
Dumping LSASS is old school. If an admin is connected on a server you are local admin on, just create a scheduled task asking for a certificate on his behalf, get the cert, get its privs. All automatized in the schtask_as module for NetExec 🥳🥳🥳
Aurélien Chalot tweet media
English
7
300
1.4K
71K
Aurélien Chalot
Aurélien Chalot@Defte_·
@digitalErmit @JulienPernici @_Kame_Sennin_ Non y'a pas d'ambiguité, un pentester comme moi a le droit de trouver des failles lorsqu'il y a un contrat (prestataire ou bug bounty), faire ça en mode yolo c'est illégal et c'est tout. Si l'ANTS veut faire du bug bounty, là y'a pas de soucis! Surtout que le mec revend les datas
Français
1
0
1
95
Adam
Adam@digitalErmit·
@Defte_ @JulienPernici @_Kame_Sennin_ oui mais il y a cette ambigüité vis-à-vis de leur capacité à trouver/exploiter des failles, qui est valorisée. Sauf qu'aujourd'hui, l'IA s'en occupe parfaitement. Il a révélé un scandale, journaliste c'est bien aussi, non ?
Français
1
0
0
51
Julien Pernici
Julien Pernici@JulienPernici·
Un gosse de 15 ans qui arrive à pirater l'ANTS a plus sa place dans une cellule de police contre la cybercriminalité que dans une cellule tout court.
Français
77
109
1.3K
43.6K
Aurélien Chalot
Aurélien Chalot@Defte_·
@JulienPernici @_Kame_Sennin_ À 15 ans je savais ce que je faisais et que taper des sites qui sont pas les miens, c'était s'exposer à des ennuis judiciaires. Il sera pas jugé sévèrement parce que mineur quoiqu'il arrive
Français
1
0
3
139
Kame Sennin
Kame Sennin@_Kame_Sennin_·
@papivijf @JulienPernici Avant de proposer, on se renseigne. Encore + qd les explications sont dispo partout. Encore + qd on est journaliste. Et toi c'est encore pire. Un antivirus. Soyez un minimum curieux sans déconner. Et dire que vous avez probablement le droit de vote et ptete des gosses...
Français
2
0
16
934
Aurélien Chalot
Aurélien Chalot@Defte_·
@JulienPernici @_Kame_Sennin_ N'importe quel zgueg qui fait un peu de dév web pourrait exploiter cette vulnérabilité, c'est le niveau 0 du hack. Décriminaliser le hacking sauvage c'est vraiment pas une bonne idée
Français
1
0
7
216
Aurélien Chalot
Aurélien Chalot@Defte_·
@sekurlsa_pw I once found a stack of printed paper left alone. Read them, found the print info page containing all those details as well, juicy :D
English
0
0
3
318
🕳
🕳@sekurlsa_pw·
Sometimes you find credentials in printers at internal pentests just like the QT. Printer MACs are also a great way to bypass NAC (network access control). Often the printer technician prints the configuration with the MAC and other info. It’s often attached to the printer in a plastic sleeve. Sometimes it’s inside a manual.
r00t@al1en:~#@al1enr00t

Printer Admin Panel ➔ LDAP cred capture ➔ WinRM shell ➔ Server Operators abuse ➔ Service hijack ➔ SYSTEM The printer was the door. ☠️ Let me break it down 👇 #HackTheBox #ActiveDirectory #Return #PrivEsc #WindowsHacking

English
3
15
91
7.6K
Aurélien Chalot
Aurélien Chalot@Defte_·
@Lutilisate2196 @CerfiaFR Alors j'ai demandé pourquoi y'avait toujours pas le forfait annuel sur téléphone, c'est justement parce qu'ils savent pas comment gérer la double validation (carte / téléphone). Aussi, tout numériser c'est invalidé une partie de la population :/
Français
1
0
0
52
Cerfia
Cerfia@CerfiaFR·
🇫🇷 "C’est de l’extorsion". Frédéric a dû s’acquitter d’une amende RATP de 50€ sous prétexte que son prénom n’était pas assez visible sur son pass. Le 20H de FranceTV a enquêté sur le système des contrôles : plus un agent verbalise, plus il a de primes.
Français
187
1.9K
11.4K
786.6K
L'utilisateur
L'utilisateur@Lutilisate2196·
@CerfiaFR J’ai eu presque pareil ce matin . Leur nouveau pass navigo sont dépourvu de plastique comme avant. Du coup ma photo s’est effacée. Ils m’ont dit de la changer au guichet sous peine de se prendre 50€ d amende ! Pourquoi avoir retirer ce plastique de protection ?
Français
4
0
5
6.7K
Aurélien Chalot
Aurélien Chalot@Defte_·
This guy has been doing a lot for cybersecurity research and developement on NetExec, follow him x.com/azoxlpf :)
English
3
4
27
2.6K
Aurélien Chalot retweetledi
GreHack
GreHack@GrehackConf·
🎤 @Defte_ “Channel Binding with MSSQL: A Deep Dive into TDS, NTLM and STARTTLS Madness” A talk about NTLM relay risks on MSSQL and a look at channel binding, TLS, and much more. Great talk at #GreHack25 🙌 🎥 Thanks to @Ministraitor for filming ! youtube.com/watch?v=yC3QF1…
YouTube video
YouTube
English
1
3
9
1.4K
Aurélien Chalot retweetledi
Alex Neff
Alex Neff@al3x_n3ff·
Targeted Keberoasting with NetExec🔥 If you have Write privileges over a user, you can temporarily add an SPN to your target user, request the service ticket, and then remove the SPN. Voilà: a crackable hash without interfering with potentially critical users. Made by @azoxlpf🚀
Alex Neff tweet media
English
7
85
357
29.7K
Pompon
Pompon@drpompon·
@Maxouks @PireDesAvis En quoi ça te donne le droit à une allocation? Tu crèveras dans le fossé sans rien
Français
5
0
3
828
Maxoux
Maxoux@Maxouks·
Vous pensez que c’est à partir de quelle année que le travail sera assez remplacé par des machines au point d’avoir la mise en place d’un revenu universel (probablement précaire) pour la première fois de l’histoire ? P’tit jeu de prono on reviendra ici le jour où ça arrivera
Français
125
2
116
72.4K
Aurélien Chalot
Aurélien Chalot@Defte_·
@GLaGaffeOff @D4nM1elcz4r @kmkz_security Yeah those can be used. But the real issue there is that Cortex for Linux doesn't have the kernel callback mechanism that are used on Windows to prevent tampering with it. Don't know if that will ever be added to the kernel :/
English
1
0
1
17
LLVMnoIR
LLVMnoIR@llvmnoir·
@Defte_ @gregory_raymond why? their distros is literally the only Linux you can actually use, not burn your time fixing this penguinish crap 80% of the workday
English
1
0
0
38
Grégory Raymond 🐳
Grégory Raymond 🐳@gregory_raymond·
🇫🇷 La France officialise l'abandon de Windows pour Linux dans son administration C'est un signal fort ! Passer à l'open source, c'est reprendre la main sur son infrastructure numérique. Mais la vraie question reste : sur quelle distribution, maintenue par qui, hébergée où ? Malgré sa réputation, Linux n'est pas systématiquement synonyme de souveraineté par défaut. Si l'État s'appuie sur des fondations ou des acteurs extra-européens, on aura simplement changé de dépendance. Très curieux de voir le plan d'exécution. numerique.gouv.fr/sinformer/espa…
Français
74
86
574
57.3K
el_profesor
el_profesor@El_pr0fes0r·
@Defte_ @2geek4you1 A terme évidemment. En attendant qu’est ce qui t’empêche dans une migration rapide d’intégrer t’es postes de travail sous Linux dans t’es AD existant ? Absolument rien.
Français
3
0
0
170
²geek⁴you
²geek⁴you@2geek4you1·
6 mois pour une migration Windows -> Linux ? Je pense qu’il va y avoir des exceptions, parce que je doute que ce soit possible.
Français
86
4
281
46.7K
Aurélien Chalot
Aurélien Chalot@Defte_·
@El_pr0fes0r @2geek4you1 Mais t'as mis de la biète dans tes céréals ce matin ou quoi 🤣🤣🤣🤣 AD c'est Windows non ? Donc si tu changes windows pour linux, tu enlèves AD avec
Français
1
0
1
158
el_profesor
el_profesor@El_pr0fes0r·
@Defte_ @2geek4you1 Implique rien du tout puisque tu peux l’intégrer à ton AD existant si tu veux absolument le garder. Et si tu veux le changer ça t’oblige à une migration. Attention va falloir réfléchir un peu… mon dieu 😂
Français
2
0
0
435