Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

HackTheBox - Backfire

Автор: IppSec

Загружено: 2025-06-07

Просмотров: 9945

Описание:

00:00 - Introduction
00:48 - Start of nmap
02:00 - Showing Havoc adding the X-HAVOC true header on GET/POST requests on its HTTP Hosting Service
05:00 - Seraching CVEDetails finding CVE-2024-41570 which is a SSRF
06:25 - Some quick C2 talk before we dive into the SSRF
08:45 - Going over the Havoc SSRF Script
17:10 - Talking about a research article that looked at multiple open-source C2's and the vulnerabilities they had
21:30 - Allowing our SSRF to make a websocket connection, which lets us authenticate and perform the RCE in Havoc
35:00 - Getting a shell, explaining our attack chain again
38:10 - Discovering Hardhatc2, looking at google and seeing it has a static JWT Signing Key
41:00 - Standing up HardHat c2 via docker to craft an authenticated cookie, then tunneling to backfire and bypassing auth. Use terminal to get shell
46:45 - Our new user can run iptables/iptables-save with sudo. Using this combo to write to roots authorized_keys2 to get a shell, which is a bit safer than authorized_keys

HackTheBox - Backfire

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

HackTheBox - Haze

HackTheBox - Haze

HackTheBox - Trickster

HackTheBox - Trickster

Top 10 Cyber Attacks This Week, 🔥 DDoS, Ransomware, Zero‑Day CVEs & AI Tool Hacks Explained

Top 10 Cyber Attacks This Week, 🔥 DDoS, Ransomware, Zero‑Day CVEs & AI Tool Hacks Explained

HackTheBox - Editor

HackTheBox - Editor

HackTheBox - Scepter

HackTheBox - Scepter

Как данные проходят по сети: от компьютера до сервера и обратно

Как данные проходят по сети: от компьютера до сервера и обратно

Как НА САМОМ ДЕЛЕ работает GoodbyeDPI и Zapret?

Как НА САМОМ ДЕЛЕ работает GoodbyeDPI и Zapret?

HackTheBox - Down

HackTheBox - Down

АДВОКАТ: Как помешать полицейским использовать эту новую технологию для слежки за вами

АДВОКАТ: Как помешать полицейским использовать эту новую технологию для слежки за вами

HackTheBox - Dog

HackTheBox - Dog

Как стать невидимым в сети в 2026 году

Как стать невидимым в сети в 2026 году

Как правильно соединять светодиоды по науке

Как правильно соединять светодиоды по науке

i think this is what AI should look like

i think this is what AI should look like

FreeBSD | Обзор, мнение, пригодность для десктопа

FreeBSD | Обзор, мнение, пригодность для десктопа

Арестович: Трамп объявил приговор Зеленскому и Европе. Дневник войны

Арестович: Трамп объявил приговор Зеленскому и Европе. Дневник войны

3D-печать и литье металла — идеальное сочетание

3D-печать и литье металла — идеальное сочетание

HackTheBox - Certified

HackTheBox - Certified

HackTheBox - TheFrizz

HackTheBox - TheFrizz

HackTheBox - BlockBlock

HackTheBox - BlockBlock

HackTheBox - Щенок

HackTheBox - Щенок

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]