Полное руководство по VulnHub Amaze 1 – эксплойт Groovy в Jenkins, взлом контейнера и горизонталь...
Junhua's Cyber Lab
0:00 / 0:00
Полное руководство по VulnHub Amaze 1 – эксплойт Groovy в Jenkins, взлом контейнера и горизонталь...
157 просмотров · 6 месяцев назад
Junhua's Cyber Lab
4,14 тыс. подписчиков
157 просмотров · 6 месяцев назад
В этом подробном обзоре уязвимости VulnHub Amaze 1 мы используем скрипт Groovy для взлома неправильно настроенного экземпляра Jenkins и получения удаленного выполнения кода и первоначального доступа к командной оболочке.
Однако, получив доступ, мы обнаруживаем, что находимся внутри контейнера Docker. Оттуда мы выполняем внутреннее перечисление, обнаруживаем дополнительные работающие контейнеры, загружаем пользовательский бинарный файл Nmap и углубляемся во внутреннюю сеть.
🔎 Основные темы:
Эксплуатация уязвимостей в консоли Groovy в Jenkins
Удаленное выполнение кода (RCE)
Постэксплуатационный анализ
Идентификация Docker/контейнеров
Обнаружение внутренней сети
Методы горизонтального перемещения
Перемещение с использованием загруженного Nmap
Концепции повышения привилегий
Эта лабораторная работа отлично подходит для:
Подготовки к OSCP
Развития навыков работы в команде Red Team
Понимания безопасности контейнеров
Методов анализа внутренней сети
Если вам нравятся пошаговые инструкции по тестированию на проникновение в реальных условиях, обязательно поставьте лайк, подпишитесь и включите уведомления 🔔
Ссылка на машину: VulnHub – Amaze 1