Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

HackTheBox - LinkVortex

Автор: IppSec

Загружено: 2025-04-12

Просмотров: 15141

Описание:

00:00 - Introduction
01:00 - Start of nmap
03:00 - Discovering the Forgot Password lets us enumerate valid emails
04:00 - Using ffuf to enumerate subdomains via virtual host
06:55 - Discovering .git on the dev subdomain, using git-dumper to download the repo
08:20 - Discovering cached files in the .git, one of which has a credential
10:08 - Logged into Ghost, finding the version which shows its vulnerable to CVE-2023-40028
12:20 - Manually performing the Ghost File Disclosure exploit
15:00 - Using the public exploit script to leak the ghost config which gives us an SSH Credential
18:15 - Going over the clean_symlink.h script we can run with sudo, which is vulnerable 3 different ways
19:40 - Showing the Command Injection vulnerability, because of how the script did the if/then logic in bash
20:20 - Showing we can bypass the filter by pointing a symlink to another symlink
26:10 - Showing the race condition, where we can change the contents of the symlink after it checks if it is malicious

HackTheBox - LinkVortex

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

HackTheBox - Previous

HackTheBox - Previous

HackTheBox - Planning

HackTheBox - Planning

HackTheBox - Dog

HackTheBox - Dog

Я Построил Молот Высокого Давления

Я Построил Молот Высокого Давления

Интернет подключён, но сайты не открываются — 5 рабочих способов (Windows)

Интернет подключён, но сайты не открываются — 5 рабочих способов (Windows)

Wazuh делает ВСЕ видимым

Wazuh делает ВСЕ видимым

Как взломать любой Wi-Fi (почти)

Как взломать любой Wi-Fi (почти)

HackTheBox - Cicada

HackTheBox - Cicada

HackTheBox - CozyHosting

HackTheBox - CozyHosting

Full-Length Hacking Courses

Full-Length Hacking Courses

Подождите... ЧТО умеет Nginx?!

Подождите... ЧТО умеет Nginx?!

HackTheBox - Nocturnal

HackTheBox - Nocturnal

БЕЛЫЕ СПИСКИ: какой VPN-протокол справится? Сравниваю все

БЕЛЫЕ СПИСКИ: какой VPN-протокол справится? Сравниваю все

Dark Web РАСКРЫТ (БЕСПЛАТНО + Инструмент с открытым исходным кодом)

Dark Web РАСКРЫТ (БЕСПЛАТНО + Инструмент с открытым исходным кодом)

СЫРЫЕ видео от НАСТОЯЩИХ хакеров

СЫРЫЕ видео от НАСТОЯЩИХ хакеров

HackTheBox - UpDown

HackTheBox - UpDown

Hysteria2 — рабочий VPN при «блокировках» VLESS

Hysteria2 — рабочий VPN при «блокировках» VLESS

Как сканировать ЛЮБОЙ веб-сайт на наличие уязвимостей

Как сканировать ЛЮБОЙ веб-сайт на наличие уязвимостей

HackTheBox - TheFrizz

HackTheBox - TheFrizz

HackTheBox - Codify

HackTheBox - Codify

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: infodtube@gmail.com