Markdown to PDF Code Injection (CSAW CTF 2022)

แชร์
ฝัง
  • เผยแพร่เมื่อ 21 ธ.ค. 2024

ความคิดเห็น • 69

  • @thatcreole9913
    @thatcreole9913 2 ปีที่แล้ว +39

    Great work John! This continues to be my favorite YT channel.

    • @vectar
      @vectar 2 ปีที่แล้ว +3

      Quite simply the best, hands down.

    • @Dettune
      @Dettune 2 ปีที่แล้ว +1

      Literally

  • @mr.picklesworth
    @mr.picklesworth 2 ปีที่แล้ว +16

    I love the CTF videos please keep them coming.

  • @AmA-mu4si
    @AmA-mu4si 2 ปีที่แล้ว +11

    Always good

  • @TAPCybersec
    @TAPCybersec 2 ปีที่แล้ว +4

    This guy is a wizard!!

  • @TheSauxer
    @TheSauxer 2 ปีที่แล้ว +4

    Talking about Snyk, you know what would be fun? Finding a vulnerability in Snyk that you can exploit to actually inject vulnerabilties into applications, into your code

  • @MygenteTV
    @MygenteTV 2 ปีที่แล้ว

    the content you put out is just out of this world. i follow many hackers but you are out of you league bro

  • @y.vinitsky6452
    @y.vinitsky6452 2 ปีที่แล้ว +4

    You could also use rlwrap before your nc command to get a somewhat better shell out of the box

  • @Hashghost21
    @Hashghost21 2 ปีที่แล้ว +2

    I remember Ippsec used the same synk payload in solving noter form HTB 😂 good work John

  • @viv_2489
    @viv_2489 2 ปีที่แล้ว +3

    Love your content always 👌🙏

  • @RandomStuffGaming21
    @RandomStuffGaming21 ปีที่แล้ว

    I just discovered this channel, fantastic🗣️🗣️🗣️🗣️🔥🔥🔥🔥🔥🔥

  • @accountname1047
    @accountname1047 2 ปีที่แล้ว +1

    Love these videos

  • @mochsy22
    @mochsy22 2 ปีที่แล้ว +1

    Excellent work

  • @renzoneomarmachado7555
    @renzoneomarmachado7555 2 ปีที่แล้ว

    Awesome! I didn't know about this before. It's the first time I see a RCE with a XSS and a SSRF with the same XSS. Great job dude! :D

  • @rodrilea1
    @rodrilea1 ปีที่แล้ว

    Awesome video, thanks.

  • @kavishkagihan9495
    @kavishkagihan9495 2 ปีที่แล้ว +1

    One of my boxes in hackthebox called "Noter" had the same vulnerability!

  • @Asteroid10010
    @Asteroid10010 2 ปีที่แล้ว +1

    Legend Hammond

  • @philldevil2
    @philldevil2 2 ปีที่แล้ว

    I am already using it, thanks

  • @mahfoudhifatma6144
    @mahfoudhifatma6144 2 ปีที่แล้ว

    Thanks John , nice work

  • @helloguy1179
    @helloguy1179 2 ปีที่แล้ว

    What an amazing video!

  • @YouKnowTGreen
    @YouKnowTGreen 2 ปีที่แล้ว

    This was dope!!! So funny i am watching and dont have a clue what you was doing but it was fun watching..... make me want to become a ethical hacker and move from my network position.

  • @CarKeyGuyNL
    @CarKeyGuyNL 2 ปีที่แล้ว

    after almost 30 yeqr of playing with linux CLI, i learned about ^L ... i feel stupid lol
    and nice one!

  • @EnglishRain
    @EnglishRain 2 ปีที่แล้ว

    Wow you solved it super quick

  • @na-sx7ji
    @na-sx7ji 2 ปีที่แล้ว +17

    2:42 Hey guys, to see the code you have to click the right button on your mouse (that's the device you use to control your cursor) and select the option that reads "View Page Source" :)
    15:40 aight, so I'm gonna get a reverse shell by starting a netcat listener, then using ngrok as a redirect, I will grab this bash script, set the correct variables and execute it within another bash call and done, we are in. Feel free to use stty or pwncat to get a better shell.
    draw the rest of the fucking owl much? lol

    • @dumbidiot1119
      @dumbidiot1119 2 ปีที่แล้ว +1

      I feel like if someone doesn't know how to right click they should focus on stuff a little simpler at the moment

  • @mango-gu5xo
    @mango-gu5xo 2 ปีที่แล้ว

    Awesome content!

  • @neponel
    @neponel หลายเดือนก่อน

    get any recommendations on how to do this but locally? without use of cloud servcies? want to parse pdf into markdown.

  • @kundananji1
    @kundananji1 2 ปีที่แล้ว

    Man! I took a break from CTF and looking at this showcase , sing me up for the next CTF

  • @bigappleplug6021
    @bigappleplug6021 2 ปีที่แล้ว

    I like that shirt !!

  • @whamer100
    @whamer100 2 ปีที่แล้ว

    woah that was cool, i really need to do some CTFs again

  • @GalaxyAripl
    @GalaxyAripl 2 ปีที่แล้ว

    what if i have simillar ctf problem but js injection doesnt work?

  • @n0kodoko143
    @n0kodoko143 2 ปีที่แล้ว

    Thank you

  • @daviddaniel4844
    @daviddaniel4844 2 ปีที่แล้ว

    Awesome 😎😎😎

  • @muzamilahmed6868
    @muzamilahmed6868 2 ปีที่แล้ว

    Awesome

  • @HAGSLAB
    @HAGSLAB 2 ปีที่แล้ว +1

    This one sounds very interesting John! Excited to watch this later.

  • @dorondaniel318
    @dorondaniel318 2 ปีที่แล้ว +1

    Hey guys!
    Can anyone explain to me why do we need the wrapping of the "bash" command? Why doesn't bash work on it's own (or sh for that matter)?
    p.s. great video :)

  • @mauricekyalo9101
    @mauricekyalo9101 2 ปีที่แล้ว +1

    Ik the drill😂

  • @RepublikSivizien
    @RepublikSivizien 2 ปีที่แล้ว

    so, the ---js … --- stuff does the same as …?

    • @lakshayautreja6704
      @lakshayautreja6704 2 ปีที่แล้ว

      It's just a syntax tag (--- or ```) instead of a HTML tag

  • @TheIGORGOSPEL
    @TheIGORGOSPEL 2 ปีที่แล้ว

    I loved it, i used to be lost on it, for now I'm ready))) thanks for all Mr John)))

  • @ayushoverhere
    @ayushoverhere 2 ปีที่แล้ว

    Hmm, good work

  • @MorphineFAME
    @MorphineFAME 2 ปีที่แล้ว

    Could you slow down you're going to quack... lmao
    Gg, love the videos. Keep up the great work! ^_^

  • @ThisPageIntentionallyLeftBlank
    @ThisPageIntentionallyLeftBlank 2 ปีที่แล้ว

    Curious if you could use this to trigger a MSF payload that kicks off a Sliver Beacon followed by a Cursed Chrome/Edge remote debug session?

  • @leo9.online701
    @leo9.online701 2 ปีที่แล้ว

    🎉🎉🎉

  • @HTWwpzIuqaObMt
    @HTWwpzIuqaObMt 2 ปีที่แล้ว +1

    First here. Awesome video keep it up

  • @trap7369
    @trap7369 2 ปีที่แล้ว

    O .O great

  • @jocularich
    @jocularich 2 ปีที่แล้ว

    this is cool...

  • @jak365
    @jak365 2 ปีที่แล้ว

    Cool ☠👻

  • @HAGSLAB
    @HAGSLAB 2 ปีที่แล้ว

    Very Snyky of you to use that Snyk vuln DB John! 😉 Fun challenge, I remember doing a very similar one on some other CTF or maybe TryHackMe once.

  • @guilherme5094
    @guilherme5094 2 ปีที่แล้ว

    👍

  • @olalekanadekanmbi3771
    @olalekanadekanmbi3771 2 ปีที่แล้ว

    Awesome,e

  • @harshjain6256
    @harshjain6256 2 ปีที่แล้ว

    Hi
    I have a question
    Unfortunately I am getting electrical engineering [due to a f*ck education system]
    But I want to become a cybersecurity analyst
    Is it acceptable if I do my btech in electrical and after that
    Will I able to get into cybersecurity field

  • @utensilapparatus8692
    @utensilapparatus8692 2 ปีที่แล้ว

    John the ripper

  • @jakeswick1843
    @jakeswick1843 2 ปีที่แล้ว

    Ayeeee

  • @blackhat5133
    @blackhat5133 2 ปีที่แล้ว

    OP

  • @JUSTHACKED
    @JUSTHACKED 2 ปีที่แล้ว

    people commenting without watch video

  • @tagKnife
    @tagKnife 2 ปีที่แล้ว +2

    CTF challanges where the answer is the first result on google.
    YAWN.
    This aint a CTF its a skid playground.

  • @magicboys2010
    @magicboys2010 2 ปีที่แล้ว

    Hey John, Are you coming to black hat event in MIDDLE EAST AND AFRICA, located in Riyadh , Saudi Arabia on 15-17 November 2022. You should cooooome!! I want to take a pic with yaa :p

  • @tehwinsam3522
    @tehwinsam3522 2 ปีที่แล้ว +1

    John, considering cut your hair ? haha. just asking >#

  • @Fahodinho
    @Fahodinho 2 ปีที่แล้ว +1

    I think it would be better to solve the challenges live, so we can see your thought process, as opposed to knowing the solution beforehand

  • @AGASTRONICS
    @AGASTRONICS 2 ปีที่แล้ว

    Oops

  • @Pavankumar0732
    @Pavankumar0732 2 ปีที่แล้ว

    You have not replied to my email..!

  • @cirklare
    @cirklare 2 ปีที่แล้ว

    You can use pdf-parser
    To get information about pdf
    And to know if it contains malware
    CVE-2010-1240
    Adobe reader v9.x/8.x
    $ pdf-parser evil.pdf | grep exe
    Result be like
    /F (cmd.exe)
    Then it's a malware