HackTheBox - Ambassador

  Рет қаралды 15,419

IppSec

IppSec

Күн бұрын

00:00 - Intro
00:45 - Start of nmap
03:30 - Discovering Grafana and seeing it is ~2 years old
05:00 - Looking for exploits
06:00 - Manually performing the exploit
08:45 - Looking for interesting files, extracting Grafana config which lets us log in
12:55 - Extracting the SQLite3 Database in order to get the MySQL Password
15:30 - Logging into MySQL and getting SSH Creds from the whackywidget database
18:00 - Looking at the WhackyWidget application and discovering an Consul API Key
21:20 - Looking for the Consul API Documentation
23:05 - Playing with the API, examining the Metasploit script and building out our curl request
26:40 - Building a JSON file which will create a Consul Script to send us a reverse shell and getting root
31:50 - Showing the Metasploit Script would work if we port forward
34:50 - Showing another way, we can write to the Consul Config directory and do it manually

Пікірлер: 13
@alimustafa2682
@alimustafa2682 Жыл бұрын
Grafana is usually vulnerable to LFI and different kinds of xss
@vishalrai9442
@vishalrai9442 Жыл бұрын
waiting from whole day❤
@MrWick-fy6xw
@MrWick-fy6xw Жыл бұрын
Hey mate are u into CTF's and hacking?
@cybersec9111
@cybersec9111 Жыл бұрын
Damn, that port forwarding just scrambled my brain completely, I did NOT get that at all lol. Gotta keep studying. Thank you so much for your content.
@AbdennacerAyeb
@AbdennacerAyeb Жыл бұрын
You are number one mentor in cybersecurity. Thank you very much for your effort teaching us.
@deecol1360
@deecol1360 Жыл бұрын
bros 2 good 2 use msf payloads and finished the box in 30 min ... beautiful
@alanisam6220
@alanisam6220 Жыл бұрын
lets goooo!
@sand3epyadav
@sand3epyadav Жыл бұрын
One add my notes... tq ipp sir...
@elesh124
@elesh124 Жыл бұрын
Great 👍
@StevenHokins
@StevenHokins Жыл бұрын
Awesome
@alimustafa2682
@alimustafa2682 Жыл бұрын
First :p
@huntit4578
@huntit4578 25 күн бұрын
~C not working anymore.
@kalidsherefuddin
@kalidsherefuddin Жыл бұрын
Im waiting for
HackTheBox - Shoppy
28:38
IppSec
Рет қаралды 28 М.
HackTheBox - Photobomb
20:23
IppSec
Рет қаралды 17 М.
Happy 4th of July 😂
00:12
Alyssa's Ways
Рет қаралды 70 МЛН
БАБУШКИН КОМПОТ В СОЛО
00:23
⚡️КАН АНДРЕЙ⚡️
Рет қаралды 15 МЛН
Llegó al techo 😱
00:37
Juan De Dios Pantoja
Рет қаралды 53 МЛН
HackTheBox - Precious
29:10
IppSec
Рет қаралды 18 М.
HackTheBox - WifineticTwo
33:47
IppSec
Рет қаралды 3,8 М.
10 (Neo)vim Search and Replace Tips Every Developer Should Know
37:55
Cloud-Native Corner
Рет қаралды 1,2 М.
HackTheBox - Trick
43:18
IppSec
Рет қаралды 28 М.
HackTheBox - Carpediem
1:19:49
IppSec
Рет қаралды 17 М.
HackTheBox - Monitored
1:02:07
IppSec
Рет қаралды 10 М.
HackTheBox - Scrambled
56:07
IppSec
Рет қаралды 32 М.
CUSTOM Java Deserialization Exploit - Serial Snyker
29:13
John Hammond
Рет қаралды 25 М.
HackTheBox - RainyDay
1:43:40
IppSec
Рет қаралды 16 М.
HackTheBox - Awkward
2:01:09
IppSec
Рет қаралды 17 М.
Happy 4th of July 😂
00:12
Alyssa's Ways
Рет қаралды 70 МЛН