HackTheBox - Sau

แชร์
ฝัง
  • เผยแพร่เมื่อ 29 มิ.ย. 2024
  • 00:00 - Intro
    00:40 - Start of nmap
    02:00 - Examining the website, playing with the basket, trying SSTI/SQL Injection special characters
    04:30 - Looking at the settings, discovering we can perform a SSRF and get the response back. Grabbing localhost:80
    06:10 - The local website runs maltrail 0.53, examining the exploit then manually exploiting it to get a shell
    09:10 - Shell returned, checking if we really needed to encode the payload
    13:00 - When systemctl runs status, it sends us to less which we can escape out of and run as root

ความคิดเห็น • 26

  • @AdrianCrovetto
    @AdrianCrovetto 5 หลายเดือนก่อน +4

    Nice walk through! For reading files within `less`, you can use similar syntax to what you had in executing the shell - `!cat `. This will print out the contents of whatever you supply in place of ``. This will work in most things that use pagers, such as `less`, `more`, `vim`, etc. I have no doubt you are aware of this IppSec, I just wanted to be thorough for anyone who reads your comments and wants to learn/understand more.

  • @blademan3421
    @blademan3421 5 หลายเดือนก่อน +1

    Happy new year! Thanks for all the amazing videos

  • @carlosnunez9091
    @carlosnunez9091 5 หลายเดือนก่อน

    Welcome back, Ippsec! Thank you for your content!

  • @nournote
    @nournote 5 หลายเดือนก่อน +2

    Always top notch quality content.

  • @noptrix4273
    @noptrix4273 5 หลายเดือนก่อน +1

    A simple comment to appreciate the content here and leave some love for it. ❤

  • @proalionline
    @proalionline 5 หลายเดือนก่อน

    Happy new year! Pro

  • @AUBCodeII
    @AUBCodeII 5 หลายเดือนก่อน +3

    Happy new year, Ippy. We missed u

  • @ractor6175
    @ractor6175 5 หลายเดือนก่อน +5

    11:40 running systemd trail command with sudo executes root shell

  • @SplitUnknown
    @SplitUnknown 5 หลายเดือนก่อน +1

    ❤❤

  • @lonelyorphan9788
    @lonelyorphan9788 5 หลายเดือนก่อน +2

    Ippsec rocks! 🙂

  • @vishalrai9442
    @vishalrai9442 5 หลายเดือนก่อน +1

    ♥️

  • @nightfox9007
    @nightfox9007 5 หลายเดือนก่อน

    💙💙

  • @inquinimaris
    @inquinimaris 5 หลายเดือนก่อน +2

    Tsk, shame I didn't make it through this one.

  • @tg7943
    @tg7943 5 หลายเดือนก่อน

    Push!

  • @felixkiprop48
    @felixkiprop48 5 หลายเดือนก่อน

    sudo. I repeat sudo!!!!

  • @vviolin343
    @vviolin343 5 หลายเดือนก่อน

    hey ippsec, do you know how many time i need to wait to post a machine writeup?
    i posted a video here on youtube solving Surveillance one week after the original release, when the Insane machine was already released but HTB deleted it alleging spoiler and copyright

    • @malikkkk2679
      @malikkkk2679 5 หลายเดือนก่อน

      you need to wait until it's retired

  • @SoL-cl1pw
    @SoL-cl1pw 5 หลายเดือนก่อน

    Did the nmap scan took you 5 hours to do?

    • @ractor6175
      @ractor6175 5 หลายเดือนก่อน +1

      Around 10 min bro
      But 5 hours wtf

  • @berthold9582
    @berthold9582 5 หลายเดือนก่อน

    I didn't understand the ssrf part

  • @neunzehnvierundachtzig
    @neunzehnvierundachtzig 5 หลายเดือนก่อน

    I thought you already made video on this hmm, False memory ig.

  • @sotecluxan4221
    @sotecluxan4221 5 หลายเดือนก่อน

  • @SplitUnknown
    @SplitUnknown 5 หลายเดือนก่อน

    ♥️♥️

  • @hannahprobably5765
    @hannahprobably5765 5 หลายเดือนก่อน

  • @itsmochino
    @itsmochino 5 หลายเดือนก่อน

    ❤❤