HackTheBox — CCTV
IppSec
0:00 / 0:00
HackTheBox — CCTV
10 628 просмотров · 2 месяца назад
IppSec
318 тыс. подписчиков
10 628 просмотров · 2 месяца назад
00:00 - Введение
00:40 - Начало работы с nmap
03:00 - Вход в ZoneMip с учетными данными по умолчанию, попытки найти дату выпуска этой версии
10:55 - Изучение SQL-инъекции, много странной путаницы вокруг даты выпуска... нужно было лучше подготовиться
13:30 - Тестирование инъекции в SQLMap, обнаружение Time Based Blind, который очень медленный и ненадежный
16:00 - Эксперименты с SQL-инъекцией, чтобы преобразовать ее в Boolean Based, что намного лучше, чем Time Based
19:50 - Использование SQLMap для эксплуатации уязвимости с помощью Boolean, используя префикс и суффикс
24:10 - Взлом пароля
30:00 - Получены учетные данные Mark'а, теперь можно войти
32:30 - Переадресация порта 8765 обратно на нас и доступ к веб-серверу MotionEye, изучение конфигураций и получение Пароль администратора, позволяющий войти в систему
37:00 - RootPath1: Изучение публичных эксплойтов, поиск внедрения команд, тестирование и получение оболочки
42:00 - RootPath2: Прямое взаимодействие с веб-портом управления, отравление конфигурации и внедрение команд. Ошибочно говорю «камера», имею в виду веб-порт управления
48:30 - Предполагаемый путь к sa_mark, можно ли использовать tcpdump, захватывать пакеты, получать учетные данные и входить в систему
58:00 - За пределами Root: Использование Claude для преобразования слепого внедрения в логическое значение.