Перейти к содержимому

MakeSense HTB - XSS + Cifrado AES Reversing + OCR Abuse a ROOT | Hack The Box Walkthrough

Esteban

0:00 / 0:00

MakeSense HTB - XSS + Cifrado AES Reversing + OCR Abuse a ROOT | Hack The Box Walkthrough

245 просмотров · 10 дней назад
Esteban
295 подписчиков
245 просмотров · 10 дней назад
En este video resolvemos MakeSense, una máquina Linux de dificultad Media de Hack The Box, con una de las cadenas de explotación más completas que hemos grabado: XSS almacenado, ingeniería inversa de un cifrado AES-256-GCM en JavaScript, abuso de ChromeDriver/WebDriver y escalada a root a través de un servicio de OCR mal configurado. 🔗 Repositorio con todos los comandos y scripts: https://github.com/Esteban4-CRo/HTB--... 🧠 TEMAS CUBIERTOS Stored XSS en WordPress Reversing de cifrado AES-256-GCM del lado del cliente (JavaScript) Abuso de sesión de un bot administrador RCE vía Theme Editor de WordPress Reutilización de credenciales (wp-config.php → SSH) Abuso de ChromeDriver/Selenium WebDriver expuesto Escalada a root abusando de un servicio OCR interno 💻 Máquina: MakeSense 🖥️ Plataforma: Hack The Box (hackthebox.com) 🐧 Sistema operativo: Linux 🎯 Dificultad: Media Si te gustó el video, deja tu like, suscríbete para más write-ups de HTB, y déjame en los comentarios qué máquina quieres que resuelva a continuación. ⚠️ Este video es solo con fines educativos, dentro de un entorno legal y controlado de Hack The Box. #HackTheBox #HTB #Pentesting #EthicalHacking #CyberSecurity #CTF #WordPress #XSS #PrivilegeEscalation #MakeSense