iX 5/2024
S. 132
Praxis
Red Teaming

Red Teaming mit Havoc, Teil 2: Einsatz

Das quelloffene Post-Exploitation-Framework Havoc avanciert zu einem Favoriten unter Red Teams, weil es mächtig, komfortabel und sehr anpassbar ist. Dieses Tutorial gibt einen Überblick über die Möglichkeiten, die Havoc in einem kompromittierten System bietet.

Von Frank Neugebauer

Havoc ist ein Post-Exploitation-Framework, das Pentester und Red Teams verwenden, um Informationen über Zielnetzwerke zu erhalten. Es ist aber auch für Mitglieder von Blue Teams interessant, die mit der Software Schwachstellen in ihrem Verantwortungsbereich finden und damit den Methoden potenzieller Angreifer zuvorkommen wollen.

Kommentieren