Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Прохождение Linux-машины средней сложности SANDWORM HackTheBox | КАК ПРОЙТИ SANDWORM.HTB

Автор: Mekan Bairyev - MrCyberSec

Загружено: 19 февр. 2024 г.

Просмотров: 146 649 просмотров

Описание:

Друзья, создание каждого выпуска — это большое вложение времени и сил. Если вам нравится то, что я делаю, и хочется поддержать, буду рад вашей помощи!

Так же, если вы хотите прокачать свои навыки, буду рад, если вы зарегистрируетесь на HackTheBox по моей реферальной ссылке:
👉 https://hacktheboxltd.sjv.io/4GEgKM
Спасибо за поддержку! 💙

КАК РЕШИТЬ машину SANDWORM на HackTheBox?

Sandworm — это машина средней сложности на Linux, которая содержит веб-приложение с сервисом проверки PGP, уязвимым к инъекции шаблонов на стороне сервера (SSTI), что приводит к выполнению удалённого кода (RCE) внутри изоляции Firejail. В этой изоляции можно обнаружить текстовые учетные данные, позволяющие получить доступ по SSH к машине от имени одного из пользователей. Далее обнаруживается cron-задача, которая компилирует и запускает бинарник на Rust. Программа использует настраиваемый внешний модуль логирования, к которому у пользователя есть доступ на запись, что затем используется для получения шелл от имени пользователя atlas, запускающего cron-задачу. Наконец, используется недавний эксплойт Firejail (CVE-2022-31214) для создания песочницы, в которой атакующий может выполнить команду su и получить оболочку root на целевой системе.

------------------------------------------------------------------------------------------------------

Мои статьи и врайтапы: https://maddevs.io/blog/authors/mekan...
Заказать услуги: https://maddevs.io/cybersecurity/

Telegram чат: https://t.me/+ls1duJayGB44YTFi
Telegram канал: https://t.me/MrCyberSec_channel
Boosty.to: https://boosty.to/mrcybersec
X/Twitter:   / _mrcybersec  
HackTheBox: https://app.hackthebox.com/profile/70...
LinkedIn:   / mekan-bairyev  

#VulnerabilityAssessment #WebApplication #SourceCodeAnalysis #Cryptography #Programming #injections #software #exploitation #ServerSideTemplateInjection #SSTI #RemoteCodeExecution #RCE #Misconfiguration #python #rust

Прохождение Linux-машины средней сложности SANDWORM  HackTheBox | КАК ПРОЙТИ SANDWORM.HTB

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Прохождение #Linux-машины DRIVE.HTB, сложного уровня | #HackTheBox | КАК ПРОЙТИ #DRIVE.HTB

Прохождение #Linux-машины DRIVE.HTB, сложного уровня | #HackTheBox | КАК ПРОЙТИ #DRIVE.HTB

Прохождение #Linux-машины CODIFY.HTB | #HackTheBox | КАК ПРОЙТИ #CODIFY.HTB

Прохождение #Linux-машины CODIFY.HTB | #HackTheBox | КАК ПРОЙТИ #CODIFY.HTB

Deep & Melodic House 24/7: Relaxing Music • Chill Study Music

Deep & Melodic House 24/7: Relaxing Music • Chill Study Music

Путин и криминал. Как бандиты захватили Россию

Путин и криминал. Как бандиты захватили Россию

Кухня | Сезон 1 | Серия 1 - 5

Кухня | Сезон 1 | Серия 1 - 5

رقية شرعية شاملة للمنزل | سورة البقرة - الكهف - يس - الواقعة - الملك ) بصوت الشيخ عبد الرحمن السديس

رقية شرعية شاملة للمنزل | سورة البقرة - الكهف - يس - الواقعة - الملك ) بصوت الشيخ عبد الرحمن السديس

Дальнобойщики - Америка из окна фуры. Дороги, законы и безумие США / Погнали со Стасом Натанзоном

Дальнобойщики - Америка из окна фуры. Дороги, законы и безумие США / Погнали со Стасом Натанзоном

Взламываем #web машинку DEVVORTEX.HTB, простого уровня | #HackTheBox | КАК ПРОЙТИ #DEVVORTEX.HTB

Взламываем #web машинку DEVVORTEX.HTB, простого уровня | #HackTheBox | КАК ПРОЙТИ #DEVVORTEX.HTB

Кто такие devOps, что такое Docker на самом деле, Kubernetes - это сложно

Кто такие devOps, что такое Docker на самом деле, Kubernetes - это сложно

HackTheBox: Взламываю web средней сложности SURVEILLANCE.HTB | КАК ПРОЙТИ SURVEILLANCE.HTB

HackTheBox: Взламываю web средней сложности SURVEILLANCE.HTB | КАК ПРОЙТИ SURVEILLANCE.HTB

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]