Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

HackTheBox | Previous [Medium] Full Walkthrough (Retired 2026)

Автор: lnn0v4Sec

Загружено: 2026-01-10

Просмотров: 22

Описание:

En este video resolvemos la máquina Previous de HackTheBox, clasificada como dificultad media y retirada en 2026. A lo largo de esta walkthrough completa, exploramos un entorno Linux con Next.js, enfocándonos en técnicas reales de Web Pentesting, API exploitation y Privilege Escalation.

✅ Enumeración inicial

-Escaneo completo de puertos con Nmap
-Identificación de servicios activos:

SSH (22)
HTTP (80)

Detección del framework Next.js mediante headers
Configuración de dominio local para análisis del sitio web

🔍 Explotación web

-Enumeración de rutas y endpoints API mediante fuzzing
-Identificación de una vulnerabilidad de bypass en Next.js según su versión
-Manipulación de HTTP Headers para saltar controles de acceso
-Descubrimiento de endpoints protegidos sin autenticación
-Identificación de un Local File Inclusion (LFI)
-Lectura de archivos internos del framework (.next)
-Extracción de credenciales del usuario Jeremy desde archivos de configuración

🚀 Acceso inicial y movimiento lateral

-Acceso remoto al sistema como el usuario Jeremy
-Enumeración del sistema y análisis de permisos
-Identificación de archivos y carpetas relacionadas con Terraform
-Detección de un plugin de Terraform ejecutado con privilegios elevados
-Modificación de la ruta del plugin para ejecutar código arbitrario

⬆️ Escalada de privilegios

-Creación de un binario malicioso en una ruta controlada por el usuario
-Ejecución del plugin modificado
-Obtención de acceso root al sistema
-Lectura de la flag final

Herramientas utilizadas

-Nmap
-gobuster / ffuf
-Burp Suite
-curl
-Bash scripting
-Node.js

#APIExploitation #LFI #WebPentesting #PrivilegeEscalation #LinuxPrivEsc
#Terraform #Cybersecurity #Pentesting #Hacking #Ciberseguridad
#eWPT #eWPTv2 #eWPTXv3 #BSCP #eLearnSecurity #NextJS #HackTheBox
Terraform

HackTheBox | Previous [Medium] Full Walkthrough (Retired 2026)

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

HackTheBox | Planning [easy] Full Walkthrough + Tips (Retired 2025)

HackTheBox | Planning [easy] Full Walkthrough + Tips (Retired 2025)

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

🔥 HackTheBox | TombWatcher [Medium] Full Walkthrough (Retired 2025)

🔥 HackTheBox | TombWatcher [Medium] Full Walkthrough (Retired 2025)

Уязвимости в современных JavaScript-фреймворках на примере React, Vue и Angular / А. Важинская

Уязвимости в современных JavaScript-фреймворках на примере React, Vue и Angular / А. Важинская

Новое расширение Claude для Chrome: секретное оружие, которое должен использовать каждый

Новое расширение Claude для Chrome: секретное оружие, которое должен использовать каждый

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

💾СОБРАЛ NAS НА TrueNAS💽 НЕ ПОНИМАЮ, КАК ЖИЛ БЕЗ НЕГО САМОДЕЛЬНОЕ ХРАНИЛИЩЕ ЭТО ПРОСТО

💾СОБРАЛ NAS НА TrueNAS💽 НЕ ПОНИМАЮ, КАК ЖИЛ БЕЗ НЕГО САМОДЕЛЬНОЕ ХРАНИЛИЩЕ ЭТО ПРОСТО

🔥 HackTheBox | Voleur [Medium] Full Walkthrough (Retired 2025)

🔥 HackTheBox | Voleur [Medium] Full Walkthrough (Retired 2025)

Я Построил Молот Высокого Давления

Я Построил Молот Высокого Давления

КАК УСТРОЕН TCP/IP?

КАК УСТРОЕН TCP/IP?

LLM и GPT - как работают большие языковые модели? Визуальное введение в трансформеры

LLM и GPT - как работают большие языковые модели? Визуальное введение в трансформеры

HackTheBox | fluffy [easy] Full Walkthrough + Tips (Retired 2025)

HackTheBox | fluffy [easy] Full Walkthrough + Tips (Retired 2025)

Структура файлов и каталогов в Linux

Структура файлов и каталогов в Linux

Что я узнал делая свой ВПН?

Что я узнал делая свой ВПН?

Typst: Современная замена Word и LaTeX, которую ждали 40 лет

Typst: Современная замена Word и LaTeX, которую ждали 40 лет

System Design Concepts Course and Interview Prep

System Design Concepts Course and Interview Prep

HackTheBox | Editor [Easy] Full Walkthrough (Retired 2025)

HackTheBox | Editor [Easy] Full Walkthrough (Retired 2025)

MESHTASTIC - ДОЗИМЕТР РАДИАЦИИ СВОИМИ РУКАМИ

MESHTASTIC - ДОЗИМЕТР РАДИАЦИИ СВОИМИ РУКАМИ

Как устроен PHP 🐘: фундаментальное знание для инженеров

Как устроен PHP 🐘: фундаментальное знание для инженеров

Dark Web РАСКРЫТ (БЕСПЛАТНО + Инструмент с открытым исходным кодом)

Dark Web РАСКРЫТ (БЕСПЛАТНО + Инструмент с открытым исходным кодом)

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: infodtube@gmail.com