Перейти к содержимому

Полное руководство по VulnHub Amaze 1 – эксплойт Groovy в Jenkins, взлом контейнера и горизонталь...

Junhua's Cyber Lab

0:00 / 0:00

Полное руководство по VulnHub Amaze 1 – эксплойт Groovy в Jenkins, взлом контейнера и горизонталь...

157 просмотров · 6 месяцев назад
Junhua's Cyber Lab
4,14 тыс. подписчиков
157 просмотров · 6 месяцев назад
В этом подробном обзоре уязвимости VulnHub Amaze 1 мы используем скрипт Groovy для взлома неправильно настроенного экземпляра Jenkins и получения удаленного выполнения кода и первоначального доступа к командной оболочке. Однако, получив доступ, мы обнаруживаем, что находимся внутри контейнера Docker. Оттуда мы выполняем внутреннее перечисление, обнаруживаем дополнительные работающие контейнеры, загружаем пользовательский бинарный файл Nmap и углубляемся во внутреннюю сеть. 🔎 Основные темы: Эксплуатация уязвимостей в консоли Groovy в Jenkins Удаленное выполнение кода (RCE) Постэксплуатационный анализ Идентификация Docker/контейнеров Обнаружение внутренней сети Методы горизонтального перемещения Перемещение с использованием загруженного Nmap Концепции повышения привилегий Эта лабораторная работа отлично подходит для: Подготовки к OSCP Развития навыков работы в команде Red Team Понимания безопасности контейнеров Методов анализа внутренней сети Если вам нравятся пошаговые инструкции по тестированию на проникновение в реальных условиях, обязательно поставьте лайк, подпишитесь и включите уведомления 🔔 Ссылка на машину: VulnHub – Amaze 1