Que vous soyez dans la conception de systèmes industriels intelligents ou gestionnaire d’un système d’informations, votre organisation fait face à des menaces uniques à votre situation. Fort de mon expérience, je vous propose une approche de prévention personnalisée et pragmatique, avec l‘audit comme point de départ. Ainsi vous pourrez vous concentrer sur votre cœur de métier et sur l’amélioration de votre produit ou de vos systèmes, qui sont les moteurs de votre activité et de votre croissance.
Consultant indépendant en cybersécurité et chercheur, je travaille en cybersécurité depuis 2011. Spécialisé en sécurité offensive et en recherche de vulnérabilités, j'aime mettre a profit mon intérêt pour le hacking au service de mes clients afin de leur permettre d'améliorer rapidement leur posture de sécurité. Mon approche est analytique, pragmatique est organisée.
J'apprécie travailler sur tous les types de technologies, en particulier celles liés à l'IoT, Active Directory, Technologies Opérationelles (TO) et industrielles (ICS), ainsi que noyaux et hyperviseurs.
Quelques unes des vulnérabilités dont je suis responsable:
CVE-2020-8218 - Authenticated RCE in pulse secure - https://www.gosecure.net/blog/2020/08/26/forget-your-perimeterrce-in-pulse-connect-secure-cve-2020-8218/
CVE-2020-1013 - Group Policy Elevation of Privilege Vulnerability - https://msrc.microsoft.com/update-guide/vulnerability/CVE-2020-1013
Wrong naming: WSUS privilege escalation - use of user web proxy AND use of user cert store for system process
CVE-2021-1694 - Windows Update Stack Elevation of Privilege Vulnerability - https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-1694
WSUS NTLM relay bug duplicate
CVE-2022-3682 - Authenticated RCE in HE SDM600 - Unrestricted Upload of File with Dangerous Type - https://publisher.hitachienergy.com/preview?DocumentID=8DBD000138&LanguageCode=en&DocumentPartId=&Action=Launch
CVE-2022-3683 - Applicative Privilege Escalation in HE SDM600 - Missing Authorization
CVE-2022-3685 - Excessive privileges for web application in HE SDM600
More to come 🙂
Billets de blogs:
https://gosecure.ai/blog/2021/11/22/gosecure-investigates-abusing-windows-server-update-services-wsus-to-enable-ntlm-relaying-attacks
Spécialisation: Gestion - Directeur de projet
« * » indique les champs nécessaires
Abonnez-vous à notre infolettre pour être au courant de nos activités 🚀