Blog - Rondo Security

Os Principais Frameworks de C2 para Penetration Testing: Um Guia Completo

No mundo da Segurança da Informação, os frameworks de Command and Control (C2) desempenham um papel fundamental em operações de penetration testing, simulações de ataques e Red Teaming. Esses frameworks permitem a comunicaçção entre o operador e os sistemas comprometidos, possibilitando a execução de comandos, coleta de informações e manipulações mais complexas. Neste artigo, vamos […]

Escalando Privilégios com o Nmap

O Nmap (Network Mapper) é amplamente utilizado em testes de intrusão para mapear redes e identificar vulnerabilidades. No entanto, em algumas configurações específicas, o Nmap pode ser explorado para escalonamento de privilégios. Essa técnica é baseada em versões antigas ou permissões incorretas do Nmap em sistemas Linux, que podem permitir a execução de comandos do […]