Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

HackTheBox - Backfire

Автор: IppSec

Загружено: 2025-06-07

Просмотров: 10110

Описание:

00:00 - Introduction
00:48 - Start of nmap
02:00 - Showing Havoc adding the X-HAVOC true header on GET/POST requests on its HTTP Hosting Service
05:00 - Seraching CVEDetails finding CVE-2024-41570 which is a SSRF
06:25 - Some quick C2 talk before we dive into the SSRF
08:45 - Going over the Havoc SSRF Script
17:10 - Talking about a research article that looked at multiple open-source C2's and the vulnerabilities they had
21:30 - Allowing our SSRF to make a websocket connection, which lets us authenticate and perform the RCE in Havoc
35:00 - Getting a shell, explaining our attack chain again
38:10 - Discovering Hardhatc2, looking at google and seeing it has a static JWT Signing Key
41:00 - Standing up HardHat c2 via docker to craft an authenticated cookie, then tunneling to backfire and bypassing auth. Use terminal to get shell
46:45 - Our new user can run iptables/iptables-save with sudo. Using this combo to write to roots authorized_keys2 to get a shell, which is a bit safer than authorized_keys

HackTheBox - Backfire

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

HackTheBox - Hacknet

HackTheBox - Hacknet

HackTheBox - TheFrizz

HackTheBox - TheFrizz

HackTheBox - Ghost

HackTheBox - Ghost

HackTheBox - Щенок

HackTheBox - Щенок

HackTheBox - Voleur

HackTheBox - Voleur

HackTheBox - Пушистый

HackTheBox - Пушистый

Не используй DNS провайдера! Защищённые DOT, DOH DNS + VPN + Keenetic

Не используй DNS провайдера! Защищённые DOT, DOH DNS + VPN + Keenetic

💾СОБРАЛ NAS НА TrueNAS💽 НЕ ПОНИМАЮ, КАК ЖИЛ БЕЗ НЕГО САМОДЕЛЬНОЕ ХРАНИЛИЩЕ ЭТО ПРОСТО

💾СОБРАЛ NAS НА TrueNAS💽 НЕ ПОНИМАЮ, КАК ЖИЛ БЕЗ НЕГО САМОДЕЛЬНОЕ ХРАНИЛИЩЕ ЭТО ПРОСТО

TRIPLE the WiFI RANGE of your ESP32 C3 using ONE wire! #esp32

TRIPLE the WiFI RANGE of your ESP32 C3 using ONE wire! #esp32

The Windows 11 Disaster Microsoft Didn’t See Coming

The Windows 11 Disaster Microsoft Didn’t See Coming

Связь следующего поколения: надёжнее, чем Wi-Fi

Связь следующего поколения: надёжнее, чем Wi-Fi

Les BASES du PENTEST pour les débutants ! - TryHackMe BASIC PENTESTING

Les BASES du PENTEST pour les débutants ! - TryHackMe BASIC PENTESTING

Я в опасности

Я в опасности

Как создать собственный VPN сервер Vless XHTTP с графической панелью 3x-ui и доменом.

Как создать собственный VPN сервер Vless XHTTP с графической панелью 3x-ui и доменом.

Правительство США запретит устройства TP-Link: взлом китайского Wi-Fi-роутера в режиме реального ...

Правительство США запретит устройства TP-Link: взлом китайского Wi-Fi-роутера в режиме реального ...

HackTheBox - Previous

HackTheBox - Previous

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

DEFCON — это не то, чего я ожидал...

DEFCON — это не то, чего я ожидал...

HackTheBox - WifineticTwo

HackTheBox - WifineticTwo

Двухфакторная аутентификация (2FA). Афера века. Защитная стратегия.

Двухфакторная аутентификация (2FA). Афера века. Защитная стратегия.

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: infodtube@gmail.com