Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

HackTheBox - Previous

Автор: IppSec

Загружено: 2026-01-10

Просмотров: 4752

Описание:

00:00 - Introduction
01:00 - Start of nmap
03:44 - Wappalyzer detects NextJS and shows the version, looking at CVE's
07:20 - Looking at the nextjs middleware vulnerability (CVE-2025-29927)
09:50 - Our nuclei scan didn't detect it, looking at templates, it should but needs the headless flag
12:20 - Adding the x-middleware-subrequest to our request to bypass auth
15:05 - Setting BurpSuite to add a header, so we don't have to manually add the middleware to our request
17:20 - Discovering a File Disclosure in the examples
19:20 - Building a skeleton project to find configs, grabbing package.json then using npm build
24:15 - Finding credentials in the nextauth, getting credentials and then logging in with SSH
25:45 - We can run a specific terraform command with sudo, env_reset is not enabled but we can't edit path
29:30 - Declaring source_file in our environment, which then will use it in the script. Using SymLink to read unintended files
34:15 - Doing the same thing with source_file but changing the symlink to be the file we write, to have an elevated file write vuln
37:15 - Editing the terraform config to change the terraform provider and get RCE

HackTheBox - Previous

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

CRUD API Tutorial – Node, Express, MongoDB

CRUD API Tutorial – Node, Express, MongoDB

HackTheBox - DarkCorp

HackTheBox - DarkCorp

Building REST APIs with Next.js 14 – Course for Beginners

Building REST APIs with Next.js 14 – Course for Beginners

🔴LIVE Eternal Night of Gregorian Chants – Monastic Harmony for Peaceful Rest and Spirit’s Light

🔴LIVE Eternal Night of Gregorian Chants – Monastic Harmony for Peaceful Rest and Spirit’s Light

🍽️ Меню Apache Kafka: Тестирование пропускной способности и задержки на столе! 🚀

🍽️ Меню Apache Kafka: Тестирование пропускной способности и задержки на столе! 🚀

HackTheBox - University

HackTheBox - University

6 Hours of JavaScript Projects - From Beginner to Advanced

6 Hours of JavaScript Projects - From Beginner to Advanced

NodeJS / Express Tutorials

NodeJS / Express Tutorials

NextJS 15 Full Course 2025 | Become a NextJS Pro in 1.5 Hours

NextJS 15 Full Course 2025 | Become a NextJS Pro in 1.5 Hours

Backend Complete Course | NodeJS, ExpressJS, JWT, PostgreSQL, Prisma...

Backend Complete Course | NodeJS, ExpressJS, JWT, PostgreSQL, Prisma...

Build a Complete Real-Time Chat with Next.js 16, Redis, Tailwind (2025)

Build a Complete Real-Time Chat with Next.js 16, Redis, Tailwind (2025)

Learn Next.js 15 in 1 hour - Beginner Tutorial

Learn Next.js 15 in 1 hour - Beginner Tutorial

HackTheBox - WhiteRabbit

HackTheBox - WhiteRabbit

#678 Trump chce podbić Grenlandię. Iran-przed atakiem, Ropa z Wenezueli, Zeleński przeszkodą pokoju?

#678 Trump chce podbić Grenlandię. Iran-przed atakiem, Ropa z Wenezueli, Zeleński przeszkodą pokoju?

Terraform in One Shot | Terraform Zero to Hero | Aviz Academy | Avinash Reddy Thipparthi

Terraform in One Shot | Terraform Zero to Hero | Aviz Academy | Avinash Reddy Thipparthi

Tier 1: HackTheBox Starting Point - 6 Machines - Full Walkthrough (beginner friendly)

Tier 1: HackTheBox Starting Point - 6 Machines - Full Walkthrough (beginner friendly)

FullStack Web Development Crash Courses - Learn React, NextJS, Supabase and more.

FullStack Web Development Crash Courses - Learn React, NextJS, Supabase and more.

HackTheBox - Nocturnal

HackTheBox - Nocturnal

Учебное пособие по ролевой авторизации Node.js и Express | Как управлять ролями пользователей и р...

Учебное пособие по ролевой авторизации Node.js и Express | Как управлять ролями пользователей и р...

Gemini CLI БЕСПЛАТЕН — и он потрясающе хорош

Gemini CLI БЕСПЛАТЕН — и он потрясающе хорош

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: infodtube@gmail.com