Skip to main content

Skills en este repositorio

PurpleAILAB/Decepticon - Página 5

SkillsMP ha recopilado 312 skills de PurpleAILAB/Decepticon. Abre una skill para revisar su origen y sus detalles.

PurpleAILAB/Decepticon

Mostrando 40 de 312 skills recopiladas.

ocupación
Analistas de seguridad de la información
descripción

BloodHound ingestion + canonical Cypher queries for AD attack-path enumeration. Run after collector dumps zip; promotes findings into the knowledge graph.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Abuse replication rights (DS-Replication-Get-Changes + GetChangesAll) to dump krbtgt and arbitrary user NT hashes from a DC.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Request Kerberos TGS tickets for SPN-bound service accounts and crack offline with hashcat — classic AD priv-esc primitive.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Extract LAPS-managed local administrator passwords from AD computer objects (ms-Mcs-AdmPwd / msLAPS-Password).

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

HTTP Parameter Pollution — parser discrepancies between proxy/server/app, WAF bypass, auth/ACL bypass, injection delivery.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

HTTP verb/method tampering — auth bypass via HEAD/OPTIONS/arbitrary methods, X-HTTP-Method-Override, TRACE/PUT/DELETE exposure, framework routing flaws.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

WAF evasion — payload obfuscation, HTTP-level evasion, origin-IP discovery, rate/anomaly evasion, per-WAF notes (Cloudflare/Akamai/AWS WAF/ModSecurity).

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Subdomain takeover via dangling DNS/CNAME — GitHub Pages, Heroku, Azure, Fastly, Shopify, Netlify, Surge, Tumblr, Beanstalk, Zendesk, etc.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Entra Conditional Access bypass — discover policy gaps, exploit legacy-auth protocols (IMAP/POP/SMTP-AUTH/EWS), spoof device/platform/UA/location conditions, abuse service-principals + app-based auth excluded from CA, and break-glass account misuse.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Entra ID OAuth device-code phishing for token theft, illicit consent grant via malicious app registration with delegated Graph scopes, refresh-token replay, and primary-refresh-token (PRT) abuse concepts.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Entra ID / M365 reconnaissance — unauthenticated tenant discovery via OpenID config, GetUserRealm, autodiscover; user enumeration via login response codes and OneDrive; federation/MFA/CA posture; authenticated enumeration with ROADtools (roadrecon),…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Entra ID privilege escalation + persistence — app role/owner abuse, service-principal credential addition, dynamic group membership abuse, Administrative Unit role assignment, hybrid identity attacks (Connect, PHS, PTA, Seamless SSO, Golden SAML), Graph API…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Extracting CI secrets / OIDC tokens once you have code execution in a build job — echo/printenv exfil, log-masking bypass (base64, char-split, reversal), OIDC token abuse to assume cloud roles, GITHUB_TOKEN / CI_JOB_TOKEN scope abuse, cache / artifact secret…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

GitHub Actions ${{ }} expression injection — attacker-controlled context (issue/PR title, body, branch name, commit message) substituted into run: steps, unsafe pull_request_target + PR-head checkout, GITHUB_TOKEN scope abuse, artifact/cache poisoning, action…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Poisoned Pipeline Execution (PPE) — direct + indirect: inject commands via attacker-controllable build files (Makefile, package.json scripts, build.gradle, Dangerfile, .pre-commit-config.yaml), abuse pull_request_target / fork-PR triggers, and ride dependency…

Idioma del texto original: inglés

actualizado
ocupación
Desarrolladores de software
descripción

Self-hosted runner abuse — non-ephemeral runner persistence, fork-PR job execution on self-hosted, runner-label targeting, secret/token theft from runner env, lateral movement from runner into internal network and cloud metadata services.

Idioma del texto original: inglés

actualizado
ocupación
Desarrolladores de software
descripción

CI/CD pipeline attack category — poisoned pipeline execution, GitHub Actions expression injection, self-hosted runner abuse, secrets/OIDC exfil. Routing skill: fingerprint the CI provider + workflow surface, then load the matching leaf.

Idioma del texto original: inglés

actualizado
ocupación
Desarrolladores de software
descripción

UI redressing — missing X-Frame-Options / frame-ancestors, frame-buster bypass, drag-and-drop, cursorjacking, double-clickjacking, and sensitive-action framing.

Idioma del texto original: inglés

actualizado
ocupación
Desarrolladores de software
descripción

CORS misconfiguration exploitation — reflected origin, null origin, trusted-subdomain abuse, regex-validation bypass, and credentialed cross-origin data theft.

Idioma del texto original: inglés

actualizado
ocupación
Desarrolladores de software
descripción

Cross-Site Request Forgery — missing/invalid tokens, method override, JSON CSRF, SameSite gaps, double-submit flaws, login/logout CSRF, and CSRF-via-XSS chains to account takeover.

Idioma del texto original: inglés

actualizado
ocupación
Desarrolladores de software
descripción

2FA / OTP logic flaws — response & status tampering, brute force, OTP reuse, backup-code abuse, race conditions, missing-2FA on flows, remember-me bypass, password-reset skips 2FA.

Idioma del texto original: inglés

actualizado
ocupación
Desarrolladores de software
descripción

Unkeyed-input cache poisoning — X-Forwarded-Host/Scheme/Port, X-Original-URL, fat-GET, parameter cloaking, oversized-header DoS, and chains to stored-XSS / open redirect via shared caches.

Idioma del texto original: inglés

actualizado
ocupación
Desarrolladores de software
descripción

Firmware image extraction with binwalk and firmware-mod-kit — recursive archive carving, squashfs/jffs2/ubifs mounting, entropy analysis to detect packed/encrypted regions, and nested container handling. Entry point for all static filesystem analysis after a…

Idioma del texto original: inglés

actualizado
ocupación
Desarrolladores de software
descripción

U-Boot bootloader attack playbook — console interrupt to break the autoboot countdown, environment variable inspection and manipulation, bootargs override to spawn init=/bin/sh, secure-boot bypass techniques, and fault-injection basics (voltage and clock…

Idioma del texto original: inglés

actualizado
ocupación
Desarrolladores de software
descripción

Runtime memory access and manipulation on embedded Linux via /dev/mem, /dev/kmem, and MTD devices. Covers physical memory reads/writes, kernel symbol resolution via /proc/kallsyms, live firmware patching with mtd_debug and flashcp, and bypassing memory-access…

Idioma del texto original: inglés

actualizado
ocupación
Otras ocupaciones informáticas
descripción

Systematic firmware extraction from IoT and embedded targets — vendor portals, OTA interception, SPI flash dumping with flashrom/CH341A, eMMC chip-off, and UART/JTAG console dumps. Covers the full acquisition chain from zero hardware access to a raw binary…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Systematic hunt for hardcoded credentials, API keys, certificates, and default passwords in extracted IoT firmware. Covers /etc/shadow and passwd parsing, busybox httpd configs, telnet/dropbear stanzas, MQTT/cloud API key extraction, and cross-referencing…

Idioma del texto original: inglés

actualizado
ocupación
Otras ocupaciones informáticas
descripción

GATT service/characteristic enumeration on BLE peripherals, unauthenticated read/write exploitation, pairing downgrade to Just Works, and over-the-air sniffing with Sniffle or Ubertooth. Covers firmware update channels, hidden debug services, and missing auth…

Idioma del texto original: inglés

actualizado
ocupación
Otras ocupaciones informáticas
descripción

LoRaWAN OTAA join-procedure analysis (DevEUI/AppEUI/AppKey extraction), frame-counter replay on ABP devices, downlink injection via rogue gateway, bit-flipping on unprotected FRMPayload, and network enumeration with ChirpStack and the LoRaWAN Auditing…

Idioma del texto original: inglés

actualizado
ocupación
Otras ocupaciones informáticas
descripción

Sub-GHz RF capture and replay for 433/868/915 MHz ISM-band targets (garage doors, car keys, alarm sensors, weather stations). Covers fixed-code replay with HackRF/Flipper Zero/RTL-SDR, rolling-code analysis with rfcat, signal visualization with inspectrum and…

Idioma del texto original: inglés

actualizado
ocupación
Otras ocupaciones informáticas
descripción

Z-Wave S0 network-key derivation flaw exploitation, S2 ECDH/DSK analysis, replay attacks against unauthenticated Z-Wave nodes, traffic capture with RTL-SDR, and active fuzzing/replay with EZ-Wave and Z-Force. Covers 868.42 MHz (EU) and 908.42 MHz (US) bands.

Idioma del texto original: inglés

actualizado
ocupación
Otras ocupaciones informáticas
descripción

Touchlink commissioning abuse on Zigbee Light Link (ZLL) devices using the well-known ZLL transport key, ZCL command injection (toggle/move/step), network key extraction, and factory reset via touchlink. Toolchain covers KillerBee, zbstumbler, zbreplay, and…

Idioma del texto original: inglés

actualizado
ocupación
Otras ocupaciones informáticas
descripción

Targeted and broadcast 802.11 deauthentication / disassociation, 802.11w/PMF posture detection, and action-frame attack variants. Reusable by wpa2-psk (handshake), wpa3-sae (downgrade), and evil-twin (roaming coercion).

Idioma del texto original: inglés

actualizado
ocupación
Otras ocupaciones informáticas
descripción

KRACK key-reinstallation (CVE-2017-13077..13082) and FragAttacks fragmentation/aggregation flaws (CVE-2020-24586..24588, CVE-2020-26139..26147) against legacy or embedded 802.11 supplicants with poor patch cadence.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

WPA/WPA2/WPA3-Enterprise (802.1X/EAP) rogue-RADIUS evil-twin for MSCHAPv2 capture, GTC downgrade, and PEAP relay. MSCHAPv2 capture equals a NetNTLM hash — the primary wireless on-ramp to Active Directory.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

WPA3-SAE transition-mode downgrade (DragonShift), SSID Confusion CVE-2023-52424, Dragonblood side-channels, and SAE captive-portal credential recovery against WPA3-Personal networks.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

WPS Pixie-Dust offline nonce attack (reaver -K / pixiewps) and fallback online PIN brute (bully) to recover the AP's WPA PSK without capturing a handshake.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

EtherNet/IP + CIP (TCP 44818 / UDP 2222) attack playbook — List Identity broadcast, pylogix tag-database dump, tag read/write on Allen-Bradley ControlLogix/CompactLogix, CIP Forward Open, PLC mode change (Stop/Run), and historical Rockwell auth-bypass CVEs.…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

OPC-UA (TCP 4840) attack playbook — endpoint enumeration, SecurityPolicy mapping, anonymous/weak-auth abuse, address-space browsing and tag read, HistoryRead exfiltration, Method call for control actions, session-exhaustion DoS. Modern IT/OT DMZ convergence…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

PROFINET (L2 EtherType 0x8892 / DCP) attack playbook — DCP Identify-All broadcast enumeration, device fingerprinting, station-name and IP reassignment (breaks IO-controller mapping), flash-LED physical location, factory-reset, RT frame injection/replay for…

Idioma del texto original: inglés

actualizado
Mostrando 40 de 312 skills recopiladas.