HackTheBox - Доктор
IppSec
0:00 / 0:00
HackTheBox - Доктор
31 489 просмотров · 5 л. назад
IppSec
318 тыс. подписчиков
31 489 просмотров · 5 л. назад
00:00 - Вступление
00:57 - Запуск Nmap
01:40 - Изучение веб-сайта и использование Gobuster/SQLMap на заднем плане
07:50 - Регистрация учетной записи и перечисление новых функций, поиск XSS
08:30 - Проверка возможности перехода по ссылкам, обнаружение связи с Curl
11:20 - Обнаружение внедрения команд в URL, поиск способа выполнения команд с пробелами
13:37 - Расширение фигурных скобок не работает, но IFS позволяет обойти проблему с пробелами, считая их недопустимыми символами
15:30 - Попытка получить обратную оболочку, но неудача из-за недопустимых символов
18:47 - Использование Curl для загрузки скрипта обратной оболочки и его последующего выполнения во избежание недопустимых символов
22:00 - Перенос файла site.db на наш компьютер, чтобы просмотреть его содержимое и попытаться взломать пароль администратора
29:40 - Обнаружение того, что мы являемся частью группы ADM и можем читать Журналы! Журнал содержит пароль
33:50 - Проверка версии Splunk и поиск эксплойтов
34:55 - Ничего не нашел в поиске эксплойта в SearchSploit, затем получил root-права
38:22 - Непреднамеренное использование: исследование уязвимости SSTI
39:45 - Использование базового SSTI для определения используемой веб-платформы
42:20 - Создание полезной нагрузки SSTI Jinja2 Reverse Shell и получение оболочки
45:00 - Исследование уязвимости CURL
47:00 - Подробное изучение уязвимости SSTI и ее исправление