Перейти к содержимому

🖨 CUPS Command Injection (CVE-2024-47176) | EvilCUPS @ HackTheBox

xerosec

0:00 / 0:00

🖨 CUPS Command Injection (CVE-2024-47176) | EvilCUPS @ HackTheBox

1 957 просмотров · 1 г. назад
xerosec
18,6 тыс. подписчиков
1 957 просмотров · 1 г. назад
¿Estás pensando en empezar con HackTheBox? Apoya al canal usando este link ➡️ https://hacktheboxltd.sjv.io/xerosec En este vídeo vamos a explotar la vulnerabilidad CUPS Command Injection (CVE-2024-47176) que nos permite inyectar comandos instalando una impresora maliciosa a través del puerto UDP 631. Vamos a automatizar todo el proceso con un script en Python, imprimir una página de prueba y terminar comprometiendo el servidor que aloja el servicio de impresión. Para la demo vamos a usar la máquina EvilCUPS de HackTheBox, que es completamente gratuita. Realizaremos la enumeración inicial con Rustscan, descubriremos la vulnerabilidad de CUPS y la explotaremos, aprenderemos dónde se guardan los trabajos de impresión en Linux y escalaremos privilegios en la máquina víctima. ¡Espero que te sea de utilidad! 📦 Enlace a la máquina ➔ https://app.hackthebox.com/machines/E... ¡Suscríbete! 👉 https://bit.ly/371kHYB 📃 Índice: 0:00 - Introducción 1:00 - Enumeración inicial 5:05 - Explicación de la vulnerabilidad (CVE-2024-47176) 7:13 - Explotación con EvilCUPS 16:11 - Escalada de privilegios y revisión de trabajos de impresión 18:37 - Resumen y despedida Aprende hacking en comunidad ➔ https://beacons.ai/xerosec/ ▬▬▬▬ LISTAS DE REPRODUCCIÓN ▬▬▬▬ 🐲 Road to OSCP ➔    • 🏅 Preparación para la OSCP | Mi experienci...   🔍Reconocimiento ➔    • 🐲 Preparación para OSCP con la lista de La...   💣 Explotación ➔    • 🛠️ Técnicas y herramientas   🪜 Escalada de privilegios ➔    • Плейлист   🏴‍☠️ Post - Explotación ➔    • Плейлист   🥷Experiencias y reflexiones ➔    • 🥷Opinión y experiencias   🎙 0xPodcast ➔    • 🎙 Entrevistas y podcasts   🗒️ Esenciales de Hacking Ético ➔    • 🗒️ Guías y tutoriales de Hacking Ético   🌩️ TryHackMe ➔    • 🌩️ TryHackMe   🔥 Offensive Pentesting | TryHackMe en español ➔    • 🔥 Offensive Pentesting | TryHackMe en español   📦 HackTheBox ➔    • Плейлист   🔶 HackMyVM ➔    • 🔶 Otras plataformas   ▬▬▬▬▬ MIS REDES ▬▬▬▬▬ 🔴 Twitch ➔   / xerosec   🐦 Twitter ➔   / xerosec   📸 Instagram ➔   / xero.sec   💬 Discord ➔   / discord