Краткое содержание
Пост описывает уязвимость в корпоративном мобильном приложении, позволявшую выпускать сертификаты, валидные как во внешней сети, так и внутри корпоративного периметра, что было использовано в ходе редтиминга.
Темы
кибербезопасность
редтиминг
Теги
security
vulnerability
mobile
certificate
redteam
pentest
corporate
Упомянутые сущности
xakep_ru
Полный текст
Франкенсерт. Как стать гендиром, имея мобильное приложение и ОTP уборщицы #статьи #подписчикамУязвимость, о которой пойдет речь, была использована при проведении внешнего тестирования в рамках редтиминга. Атака строилась на том, что корпоративное мобильное приложение позволяло выпускать сертификаты, которые были валидными не только на внешнем периметре организации, но и в корпоративной сети.https://xakep.ru/2025/10/24/mobile-certificate/
Другие посты из xakep_ru
xakep_ru
2025-10-22T13:35:18+00:00
Статья описывает нестандартное применение ЯМР-спектрометра в качестве FM-радиоприемника путем обработки сырых данных и демодуляции сигнала.
Читать