Видео недоступно для предпросмотра
Смотреть в Telegram
🟢 Новый видео-разбор 💚 тачки от ippsec'a
⁉️ Анонимный логин (юзер anonymous с пустым паролем) на Wing FTP Server v7.4.3 ➡️ищем "Wingftp v7.4.3 exploit", находим CVE-2025-47812 (null-byte injection в веб-интерфейсе для внедрения Lua-кода в сессионный файл) ➡️ в /opt/wftpserver/Data находим XML-файлы аккаунтов с salted SHA256-хешами (SHA256(pass + "WingFTP")), брутим через hashcat mode 1410 - получаем пароль пользователя wacky ➡️ через su / SSH заходим как wacky, проверяем sudo -l - видим, что можно запустить как root без пароля скрипт restore_backup_clients.py, который распаковывает tar через tarfile.extractall(filter="data") ➡️ эксплуатируем CVE-2025-4517 (PATH_MAX overflow в os.path.realpath() обходит filter="data" в Python 3.12.3, позволяя записывать файлы за пределами директории распаковки) - создаём вредоносный .tar с цепочкой длинных симлинков - записываем свой SSH public key в /root/.ssh/authorized_keys
#️⃣Сегодня это Linux box - WingData, уровень сложности Easy
#️⃣ А вот еще разбор от крутого чела - 0xdf
🌹 Основные посты канала
#video #HTB #ippsec #0xdf #Walkthroughs
⁉️ Анонимный логин (юзер anonymous с пустым паролем) на Wing FTP Server v7.4.3 ➡️ищем "Wingftp v7.4.3 exploit", находим CVE-2025-47812 (null-byte injection в веб-интерфейсе для внедрения Lua-кода в сессионный файл) ➡️ в /opt/wftpserver/Data находим XML-файлы аккаунтов с salted SHA256-хешами (SHA256(pass + "WingFTP")), брутим через hashcat mode 1410 - получаем пароль пользователя wacky ➡️ через su / SSH заходим как wacky, проверяем sudo -l - видим, что можно запустить как root без пароля скрипт restore_backup_clients.py, который распаковывает tar через tarfile.extractall(filter="data") ➡️ эксплуатируем CVE-2025-4517 (PATH_MAX overflow в os.path.realpath() обходит filter="data" в Python 3.12.3, позволяя записывать файлы за пределами директории распаковки) - создаём вредоносный .tar с цепочкой длинных симлинков - записываем свой SSH public key в /root/.ssh/authorized_keys
#️⃣Сегодня это Linux box - WingData, уровень сложности Easy
#️⃣ А вот еще разбор от крутого чела - 0xdf
🌹 Основные посты канала
#video #HTB #ippsec #0xdf #Walkthroughs