Проходження #Linux

Друзі, створення кожного випуску - це велике вкладення часу та сил. Якщо вам подобається те, що я роблю, і хочеться підтримати, радий вашій допомозі! Так само, якщо ви хочете прокачати свої навички, буду радий, якщо ви зареєструєтеся на HackTheBox за моєю реферальною посиланням: 👉
Дякую за підтримку! 💙 Як вирішити машину INTENTIONS на HackTheBox? Intentions.htb - це складна машина на Linux, яка починається з веб-сайту галереї зображень, схильного до вторинної SQL-ін'єкції, що призводить до виявлення хешів BCrypt. Подальше розслідування розкриває наявність API v2, що дозволяє аутентифікацію через хеш замість паролів, що веде до доступу адміністратора до сайту. На панелі адміністратора атакуючий знайде сторінку, яка дозволяє йому редагувати зображення в галереї за допомогою Imagick. Атакуючий здатний використовувати створення екземпляра об'єкта Imagick та отримати виконання коду. Як тільки атакуючий отримує шелл як www-data, йому необхідно вивчити історію Git для поточного проекту, де знайде облікові дані користувача greg. Після входу в систему як greg, атакуючий виявить, що він має доступ до бінарного файлу /opt/scanner/scanner з розширеними можливостями, зокрема, CAP_DAC_READ_SEARCH. Ця можливість дозволяє атакуючому витягувати конфіденційні файли, такі як ключ SSH користувача root, по байтам. Маючи ключ, атакуючий може автентифікуватись через SSH як користувач root. ------------------------------------------------------------------------------------------------------ Мої статті та врайтапи:
Замовити послуги:
Telegram чат:
Telegram канал:
Boosty.to:
X/Twitter:   / _mrcybersec   HackTheBox:
LinkedIn:   / mekan-bairyev   #LinuxSecurity #SQLInjection #BCryptHashes #APIAuthentication #AdminAccess #ImageGalleryExploit #ImagickVulnerability #CodeExecution #WebSecurity #git #GitHistoryExploration #UserEnumeration #CAP_DAC_READ_SEARCH #SensitiveDataExfil #EthicalHacking #PenetrationTesting #SecurityResearch #InfoSeс #LinuxPenTest #SQLExploit #Imagick #php #HashAuthentication #AdminPanelSecurity #ImagickExploit #WebAppSec #CodeExecutionAttack #WWWData #CredentialDiscovery #SSHPrivateKey #RootUserSSH #HackingTechniques #SystemSecurity #AdvancedPenTesting #CyberAttackStrategies #SecurityVulnerabilities #RootLevelAccess

Смотрите также