Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

HackTheBox – TwoMillion Walkthrough | API Enumeration, Command Injection & Kernel Privesc

Автор: Strikoder

Загружено: 2025-11-29

Просмотров: 42

Описание:

This retired HTB machine covers web application analysis, API exploitation, and Linux kernel privilege escalation techniques.

Initial Access: API Enumeration & Command Injection
Deobfuscating JavaScript to discover hidden API endpoints. Exploiting improper input validation in the admin API to achieve command injection and gain initial foothold on the system.

Privilege Escalation: Kernel Exploit
Leveraging CVE-2023-0386 (OverlayFS) to escalate privileges from standard user to root. This FUSE-based vulnerability allows unprivileged users to gain full system access.

Key Techniques Covered:
JavaScript deobfuscation and analysis
REST API enumeration and testing
Command injection via vulnerable parameters
Linux kernel exploitation (CVE-2023-0386)
GTFOBins techniques for privilege escalation

📂 Scripts, and Commands:
https://github.com/strikoder/CTFS/blo...

🏠 Room Link:
https://www.hackthebox.com/machines/t...
--------
⏱️ Timestamps:
00:00 - Intro & Target Overview
01:15 - Enum
10:42 - JS Deobfescation
18:34 - API & Auth Enum
37:59 - Exploitation
41:52 - Privilege Escalation
--------

Follow me for more real-world hacking walkthroughs, live streams, and cert prep content 👇

💻 Labs
GitHub: https://github.com/strikoder

🎥 Streams & Short Content
Twitch:   / strikoder  
Instagram:   / strikoder  
TikTok:   / strikoder  

💬 Community & Discussions
Discord Server:   / discord  
X (Twitter): https://x.com/Strikoder

📨 Official Contact
LinkedIn:   / strikoder  
Email: [email protected]

More videos coming soon on PNPT, and OSCP prep.
Stay tuned, and thanks for the support!

#twomillion #oscp #cpts #hackthebox #linux #ethicalhacking #cybersecurity #pentesting #ctf #infosec #enumeration #privilegeescalation #windowshacking #networksecurity #bugbounty #RedTeam #capturetheflag #hackingtools #cyberseclabs #hackermindset #Nmap #terminal #strikoder

HackTheBox – TwoMillion Walkthrough | API Enumeration, Command Injection & Kernel Privesc

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Hacking Your First API!

Hacking Your First API!

TRUTH about Hack The Box CJCA (Detailed Review)

TRUTH about Hack The Box CJCA (Detailed Review)

Полное прохождение TryHackMe Whiterose | Эксплойт IDOR, SSTI для RCE | Python

Полное прохождение TryHackMe Whiterose | Эксплойт IDOR, SSTI для RCE | Python

Google DeepMind’s Demis Hassabis with Axios’ Mike Allen

Google DeepMind’s Demis Hassabis with Axios’ Mike Allen

Kryptowaluty - z czym to się je? / Dariusz Ćwiklak, Marcin Zawada, Tomasz Sekielski

Kryptowaluty - z czym to się je? / Dariusz Ćwiklak, Marcin Zawada, Tomasz Sekielski

Dzisiaj Informacje Telewizja Republika 07.12.2025 | TV Republika

Dzisiaj Informacje Telewizja Republika 07.12.2025 | TV Republika

Почему дозиметры врут? Правда про энергетическую зависимость

Почему дозиметры врут? Правда про энергетическую зависимость

Этот CTF-турнир научит вас всему, что связано со взломом API

Этот CTF-турнир научит вас всему, что связано со взломом API

WETOMAT, NOMINACJE AMBASADORÓW I SPOWIEDŹ STANOWSKIEGO. NAJLEPSZE FRAGMENTY WYWIADU Z NAWROCKIM

WETOMAT, NOMINACJE AMBASADORÓW I SPOWIEDŹ STANOWSKIEGO. NAJLEPSZE FRAGMENTY WYWIADU Z NAWROCKIM

Падение

Падение "легенды": Фейковая ракета на вооружении армии России

ЧТО УВИДЕЛИ УЧЁНЫЕ НА ФОТО 3I/ATLAS? ЖИЗНЬ НА ПЛАНЕТАХ-БРОДЯГАХ. Владимир Сурдин

ЧТО УВИДЕЛИ УЧЁНЫЕ НА ФОТО 3I/ATLAS? ЖИЗНЬ НА ПЛАНЕТАХ-БРОДЯГАХ. Владимир Сурдин

Hack The Box: Cap (полное прохождение)

Hack The Box: Cap (полное прохождение)

Niesamowita moc silnika napędzającego największe statki świata

Niesamowita moc silnika napędzającego największe statki świata

Как стать невидимым в сети в 2026 году

Как стать невидимым в сети в 2026 году

Мои любимые уязвимости и советы по взлому API

Мои любимые уязвимости и советы по взлому API

Китай только что запустил SLAUGHTERBOTS: армию роботов, полностью управляемую искусственным интел...

Китай только что запустил SLAUGHTERBOTS: армию роботов, полностью управляемую искусственным интел...

60 Hacking Commands You NEED to Know

60 Hacking Commands You NEED to Know

как хакеры взломают любой сайт за 8 минут 6 секунд?!

как хакеры взломают любой сайт за 8 минут 6 секунд?!

Взлом банка с помощью Hackthebox | Пошаговое руководство по HTB Bank | Этичный взлом

Взлом банка с помощью Hackthebox | Пошаговое руководство по HTB Bank | Этичный взлом

Prawdziwy hit to Donald Tusk | Hity Feusette'a cz. 2

Prawdziwy hit to Donald Tusk | Hity Feusette'a cz. 2

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]