HackTheBox — Reddish
IppSec
0:00 / 0:00
HackTheBox — Reddish
53 884 просмотра · 7 лет назад
IppSec
318 тыс. подписчиков
53 884 просмотра · 7 лет назад
00:55 - Начало разведки (сканирование портов)
04:09 - Обратный поиск изображений по значку favicon для определения используемого приложения
08:20 - NODE-RED: Возвращен результат обратной оболочки
15:30 - NODE-RED: Запуск сканирования IP-адресов и портов для идентификации целей горизонтального перемещения
24:29 - Загрузка Chisel (программа на Go для туннелей).
25:00 - Сжатие программ на Go с помощью ldflags и upx-упаковки с 10 Мб до 3 Мб!
27:00 - Презентация PowerPoint: Объяснение работы обратного туннеля Pivot с помощью Chisel
31:25 - WWW: Туннель онлайн, изучение веб-сайта
34:23 - Полное сканирование портов до 172.19.0.2, обнаружение REDIS
36:30 - Поиск способов выполнения кода в REDIS
38:07 - Использование REDIS для создания PHP-оболочки
41:06 - Презентация PowerPoint: Объяснение работы локального туннеля Pivot с помощью Chisel
44:30 - WWW: Возвращена обратная оболочка
45:45 - Обратите внимание на использование подстановочного знака в RSYNC, поищите GTFOBins
51:32 - Злоупотребление подстановочным знаком в RSYNC
57:23 - WWW: Получены права root, но нет флага... Давайте снова посмотрим на RSYNC.
01:00:15 - Объяснение, как туннелировать из резервной копии - WWW - NODE-RED - Kali
01:17:50 - Получение обратной оболочки на резервной копии путем загрузки задания Cron через rsync
01:20:30 - Резервная копия: Возвращена обратная оболочка... Здесь тоже нет root.txt!?
01:26:30 - Резервная копия: Замечание, что здесь есть /dev/sda*, в отличие от других Docker-контейнеров
01:28:15 - Резервная копия: Загрузка задания Cron на корневой диск для получения оболочки на хосте
01:30:45 - Дополнительный контент: PowerPoint Обратный SOCKS5-прокси с Chisel