chipsec анализ прошивок

  1. Сергей Попов

    Статья Обход Secure Boot: техники атаки на верификацию загрузчика для пентестеров

    На Red Team-проекте в прошлом году звучала такая задача: доказать persistence ниже уровня ОС на хосте с Windows 11 и включённым Secure Boot. SYSTEM получили через Kerberoasting, до рабочей станции добрались lateral movement'ом. Попытка подложить модифицированный загрузчик в EFI System Partition...