Class Central is learner-supported. When you buy through links on our site, we may earn an affiliate commission.

YouTube

Thermostats Gone Wild - Gaining Domain Admin from an Unsecured HVAC System

Ekoparty Security Conference via YouTube

Overview

Coursera Spring Sale
40% Off Coursera Plus Annual!
Grab it
Descubre cómo un sistema HVAC mal configurado puede convertirse en la puerta de entrada para comprometer completamente un dominio corporativo en esta charla técnica de 37 minutos presentada en la Ekoparty Security Conference. Explora una historia real de Red Teaming donde, partiendo de un sistema de climatización expuesto en la red interna, se logró obtener credenciales, pivotar entre segmentos y escalar privilegios hasta alcanzar acceso como Domain Admin sin disparar alertas. Aprende técnicas ofensivas aplicadas en redes híbridas IT/OT, identifica vectores de ataque poco convencionales y comprende cómo aprovechar errores comunes como configuraciones SMTP mal diseñadas o credenciales por defecto en sistemas industriales. La sesión incluye capturas reales del pentest censuradas apropiadamente y una explicación detallada de cada fase del ataque. Domina el reconocimiento activo y pasivo en redes mixtas IT/OT, la explotación de sistemas HVAC con credenciales por defecto, el abuso de configuraciones SMTP para obtener credenciales en texto claro, técnicas de movimiento lateral entre servidores, extracción de hashes y escalada final hasta Domain Admin. Conoce las herramientas utilizadas y las consideraciones para evadir detección en un enfoque 100% ofensivo y práctico orientado a Red Teamers, pentesters e investigadores interesados en vectores poco comunes y escenarios reales de compromiso completo de infraestructura.

Syllabus

Thermostats Gone Wild: Gaining Domain Admim from an Unsecured HVAC System - David Carmona

Taught by

Ekoparty Security Conference

Reviews

Start your review of Thermostats Gone Wild - Gaining Domain Admin from an Unsecured HVAC System

Never Stop Learning.

Get personalized course recommendations, track subjects and courses with reminders, and more.

Someone learning on their laptop while sitting on the floor.