HackTheBox - Analytics

แชร์
ฝัง
  • เผยแพร่เมื่อ 26 มิ.ย. 2024
  • 0:00 - Introduction
    01:00 - Start of nmap
    03:20 - Discovering Metabase, noticing the HTTP Headers are different. Checking TTL just to see if it decrements from the main web page.
    07:00 - Searching for an exploit for metabase, then enumerating version
    09:30 - Manually exploiting Metabase by pulling the setup-token, then getting injection on the /setup/validate endpoint through the JDBC Driver
    15:50 - Reverse shell returned
    18:30 - Discovering credentials in the environment variables, then ssh into the box
    20:12 - Googling the kernel to discover its vulnerable to GameOverlay
    24:00 - Explaining the gameoverlay exploit (CVE-2023-23640, CVE-2023-32629)
    25:50 - Stepping through the exploit manually to understand how the overlay fs works, and what the exploit did to abuse it
    28:10 - Looking into the permissions of the binaries that were created

ความคิดเห็น • 16

  • @steve0ro
    @steve0ro 3 หลายเดือนก่อน +5

    "womp womp" 😂😂
    Great video, I appreciate the breakdown of the gameoverlay exploit

  • @antoniob.6515
    @antoniob.6515 3 หลายเดือนก่อน +2

    Amazing as usual😊

  • @7ner.
    @7ner. 3 หลายเดือนก่อน +1

    Great as always

  • @ruycr4ft
    @ruycr4ft 3 หลายเดือนก่อน +1

    Nice video!

  • @dadamnmayne
    @dadamnmayne 3 หลายเดือนก่อน +19

    "and its banner tells us its an Ubuntu server"

    • @3xpl0i79
      @3xpl0i79 3 หลายเดือนก่อน +16

      This can take some time to run so I have already ran it, looking at the results, we just two ports open, the first one being SSH on port 22 ...

    • @TheKnox159
      @TheKnox159 3 หลายเดือนก่อน +1

      Its pretty iconic at this point lol

  • @tg7943
    @tg7943 3 หลายเดือนก่อน +1

    Push!

  • @AUBCodeII
    @AUBCodeII 3 หลายเดือนก่อน +2

    Hey Ipp, are you friends with Little Bobby Tables?

  • @ujsimrananees
    @ujsimrananees 3 หลายเดือนก่อน +1

    Great vid. Hey Ipp, could you do the walkthrough for P.O.O Endgame. I would appreciate it.

  • @highlights973
    @highlights973 3 หลายเดือนก่อน +1

    Sir how can i make videos like you without being demonetized or getting a channel strike

    • @denic6861
      @denic6861 3 หลายเดือนก่อน +2

      As long as you’re not copyrighting, teaching people to do things for nefarious purposes, or breaking common TOS rules, you should be fine. This falls under educational content

    • @highlights973
      @highlights973 3 หลายเดือนก่อน

      @@denic6861 Thank you

  • @gespoL-
    @gespoL- 3 หลายเดือนก่อน +1

    !!!

  • @sotecluxan4221
    @sotecluxan4221 3 หลายเดือนก่อน +1