<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>OleViewDotNet on CyberVeille</title>
    <link>https://cyberveille.ch/tags/oleviewdotnet/</link>
    <description>Recent content in OleViewDotNet on CyberVeille</description>
    <generator>Hugo -- 0.146.0</generator>
    <language>fr-fr</language>
    <copyright>Cyberveille CC BY-NC-SA 4.0</copyright>
    <lastBuildDate>Mon, 20 Jul 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://cyberveille.ch/tags/oleviewdotnet/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Base de connaissances offensive sur Windows COM : techniques d&#39;attaque et recherche de zero-days</title>
      <link>https://cyberveille.ch/posts/2026-07-20-base-de-connaissances-offensive-sur-windows-com-techniques-d-attaque-et-recherche-de-zero-days/</link>
      <pubDate>Mon, 20 Jul 2026 00:00:00 +0000</pubDate>
      <guid>https://cyberveille.ch/posts/2026-07-20-base-de-connaissances-offensive-sur-windows-com-techniques-d-attaque-et-recherche-de-zero-days/</guid>
      <description>&lt;p&gt;📅 &lt;strong&gt;Source et contexte&lt;/strong&gt; : Publié le 18 juillet 2026 sur GitHub (An0nUD4Y/Offensive-COM), ce dépôt constitue une base de connaissances technique générée par IA (Kimi K3 Swarms) sur la &lt;strong&gt;sécurité offensive de Windows COM (Component Object Model)&lt;/strong&gt;, destinée aux red teamers et chercheurs en sécurité.&lt;/p&gt;
&lt;p&gt;📚 &lt;strong&gt;Contenu et structure&lt;/strong&gt; : Le dépôt est organisé en 8 chapitres thématiques couvrant l&amp;rsquo;ensemble de la surface d&amp;rsquo;attaque COM :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Fondamentaux COM&lt;/strong&gt; : vtables, IUnknown/IDispatch, GUIDs, registre HKCR, activation, marshaling, appartements&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Mouvement latéral DCOM&lt;/strong&gt; : MMC20.Application, ShellWindows, ShellBrowserWindow, Excel (DDE/RegisterXLL), Outlook + DotNetToJScript, mobsync&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Élévation de privilèges&lt;/strong&gt; : famille Potato complète (RottenPotato → GodPotato/DCOMPotato), DiagHub, USO, CVE-2015-2370, Trapped COM objects (2025)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Contournement UAC&lt;/strong&gt; : fodhelper, eventvwr, sdclt, CMSTPLUA/ICMLuaUtil, IFileOperation, CVE-2019-1388, UACME&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Persistance&lt;/strong&gt; : hijacking HKCU, TreatAs/TypeLib (Turla, APT28, ComRAT), Black Basta (2025), pass-through proxy DLLs&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Exécution et évasion&lt;/strong&gt; : Squiblydoo, DotNetToJScript + AMSI, PPL injection, RemotePotato0, RemoteMonologue&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Detection Engineering&lt;/strong&gt; : Sysmon/ETW, matrice de couverture par famille d&amp;rsquo;attaque&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Recherche zero-day&lt;/strong&gt; : pipeline complet d&amp;rsquo;énumération, triage, RE statique, fuzzing NDR, weaponization, reporting MSRC/ZDI&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;🔧 &lt;strong&gt;Outils et frameworks référencés&lt;/strong&gt; : impacket dcomexec, SharpMove, Cobalt Strike, OleViewDotNet, incendium.rocks.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
