Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

HackTheBox | Editor [Easy] Full Walkthrough (Retired 2025)

Автор: lnn0v4Sec

Загружено: 2025-12-06

Просмотров: 187

Описание:

🔥¡Hola a todos! En este video resolvemos la máquina Editor de HackTheBox, clasificada como fácil y retirada en 2025. A través de esta walkthrough completa, aprenderemos técnicas esenciales en un entorno Linux, desde la explotación web hasta la escalada de privilegios mediante un binario SUID.

✅ Enumeración inicial:

-Escaneo de puertos con Nmap
-Identificación de servicios (SSH - 22, HTTP - 80, HTTP Alternativo - 8080)
-Configuración de /etc/hosts para el dominio editor.htb

✅ Explotación web:

-Identificación de XWiki en el puerto 8080
-Búsqueda y explotación de una vulnerabilidad de Ejecución Remota de Código (RCE) en XWiki
-Obtención de una reverse shell

✅ Movimiento lateral y Enumeración:

-Enumeración del sistema de archivos de XWiki
-Búsqueda y extracción de credenciales de base de datos
-Prueba de reutilización de contraseñas y acceso SSH como usuario Oliver

✅ Escalada de privilegios:

-Enumeración de grupos (pertenencia al grupo netdata)
-Descubrimiento del servicio netdata interno y creación de un túnel SSH para accederlo
-Investigación y explotación de una vulnerabilidad en netdata
del binario SUID /usr/bin/netdata mediante la manipulación de la variable de entorno PATH
-Creación de un binario malicioso para obtener una shell con privilegios root

📌 Herramientas y técnicas utilizadas:

-Nmap
-Explot de RCE para XWiki
-Túnel SSH (Local Port Forwarding)
-Manipulación de variables de entorno (PATH)
-Explotación de binarios SUID

👉 ¡No olvides darle like, suscribirte y activar la campanita para más contenido de hacking y cybersecurity!
🤝 Comparte el video con alguien que esté aprendiendo pentesting

#HackTheBox #Editor #RCE #XWiki #Netdata #SUID #LinuxPrivEsc #Cybersecurity #HTB #Walkthrough #Pentesting #Hacking #InfoSec #Ciberseguridad #PrivilegeEscalation #WebExploitation

HackTheBox | Editor [Easy] Full Walkthrough (Retired 2025)

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

HackTheBox | Planning [easy] Full Walkthrough + Tips (Retired 2025)

HackTheBox | Planning [easy] Full Walkthrough + Tips (Retired 2025)

BANDITBREAKER: La herramienta definitiva para dominar Bandit desde la terminal 🚀

BANDITBREAKER: La herramienta definitiva para dominar Bandit desde la terminal 🚀

Wyjaśniamy o co chodzi z Grenlandią. Czy naprawdę może wybuchnąć wojna USA-Dania?

Wyjaśniamy o co chodzi z Grenlandią. Czy naprawdę może wybuchnąć wojna USA-Dania?

FFmpeg: бесплатный видеоконвертер из командной строки

FFmpeg: бесплатный видеоконвертер из командной строки

HackTheBox | Outbound [Easy] Full Walkthrough (Retired 2025)

HackTheBox | Outbound [Easy] Full Walkthrough (Retired 2025)

Новое расширение Claude для Chrome: секретное оружие, которое должен использовать каждый

Новое расширение Claude для Chrome: секретное оружие, которое должен использовать каждый

Уоррен Баффет: Если вы хотите разбогатеть, перестаньте покупать эти 5 вещей.

Уоррен Баффет: Если вы хотите разбогатеть, перестаньте покупать эти 5 вещей.

Red Smoke — Deep House Chill Mix 2026 | Night Vibes

Red Smoke — Deep House Chill Mix 2026 | Night Vibes

Самая быстрая передача файлов МЕЖДУ ВСЕМИ ТИПАМИ УСТРОЙСТВ 🚀

Самая быстрая передача файлов МЕЖДУ ВСЕМИ ТИПАМИ УСТРОЙСТВ 🚀

Aprende a programar ahora! - curso de introducción a la programación desde CERO

Aprende a programar ahora! - curso de introducción a la programación desde CERO

Самая опасная база данных прямо сейчас

Самая опасная база данных прямо сейчас

🔥 HackTheBox | Voleur [Medium] Full Walkthrough (Retired 2025)

🔥 HackTheBox | Voleur [Medium] Full Walkthrough (Retired 2025)

Reverse Proxy (Обратный прокси) Ubuntu + Nginx отказ от CloudFlare

Reverse Proxy (Обратный прокси) Ubuntu + Nginx отказ от CloudFlare

Я в опасности

Я в опасности

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

Aprende linux ahora! curso desde cero para principiantes

Aprende linux ahora! curso desde cero para principiantes

Станьте профессионалом в области сетей Linux уже сегодня!

Станьте профессионалом в области сетей Linux уже сегодня!

Por qué la RAM está tan cara

Por qué la RAM está tan cara

I Read Honey's Source Code

I Read Honey's Source Code

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: infodtube@gmail.com