Перейти к содержимому

HackTheBox - Доктор

IppSec

0:00 / 0:00

HackTheBox - Доктор

31 489 просмотров · 5 л. назад
IppSec
318 тыс. подписчиков
31 489 просмотров · 5 л. назад
00:00 - Вступление 00:57 - Запуск Nmap 01:40 - Изучение веб-сайта и использование Gobuster/SQLMap на заднем плане 07:50 - Регистрация учетной записи и перечисление новых функций, поиск XSS 08:30 - Проверка возможности перехода по ссылкам, обнаружение связи с Curl 11:20 - Обнаружение внедрения команд в URL, поиск способа выполнения команд с пробелами 13:37 - Расширение фигурных скобок не работает, но IFS позволяет обойти проблему с пробелами, считая их недопустимыми символами 15:30 - Попытка получить обратную оболочку, но неудача из-за недопустимых символов 18:47 - Использование Curl для загрузки скрипта обратной оболочки и его последующего выполнения во избежание недопустимых символов 22:00 - Перенос файла site.db на наш компьютер, чтобы просмотреть его содержимое и попытаться взломать пароль администратора 29:40 - Обнаружение того, что мы являемся частью группы ADM и можем читать Журналы! Журнал содержит пароль 33:50 - Проверка версии Splunk и поиск эксплойтов 34:55 - Ничего не нашел в поиске эксплойта в SearchSploit, затем получил root-права 38:22 - Непреднамеренное использование: исследование уязвимости SSTI 39:45 - Использование базового SSTI для определения используемой веб-платформы 42:20 - Создание полезной нагрузки SSTI Jinja2 Reverse Shell и получение оболочки 45:00 - Исследование уязвимости CURL 47:00 - Подробное изучение уязвимости SSTI и ее исправление