Видео недоступно для предпросмотра
Смотреть в Telegram
🟢 Новый видео-разбор 💚 тачки от ippsec'a
⁉️ Анонимный логин (юзер anonymous с пустым паролем) на FTP, скачиваем employee-service.jar ➡️реверсим JAR через jadx-gui ➡️находим SOAP-сервис на Apache CXF 3.2.14 (порт 8080) ➡️ эксплуатируем CVE-2022-46364 (Apache CXF SSRF/arbitrary file read через XOP:Include + MTOM multipart) для чтения произвольных файлов с хоста ➡️ из /proc//cmdline и /etc/systemd/system/hoverfly.service вытаскиваем креды админа Hoverfly ➡️ эксплуатируем CVE-2025-54123 (Hoverfly command injection в /api/v2/hoverfly/middleware) для получения шелла под dev_ryan ➡️ читаем секрет Flask-приложения SysWatch из world-readable /etc/syswatch.env, подделываем сессионную куку через flask-unsign и используем command injection в эндпоинте /service-status для получения шелла под syswatch ➡️ эксплуатируем баг проверки symlink в root-скрипте syswatch.sh для чтения /root/.ssh/id_rsa
#️⃣Сегодня это Linux box - DevArea, уровень сложности Medium
#️⃣ А вот еще разбор от крутого чела - 0xdf
🌹 Основные посты канала
#video #HTB #ippsec #0xdf #Walkthroughs
⁉️ Анонимный логин (юзер anonymous с пустым паролем) на FTP, скачиваем employee-service.jar ➡️реверсим JAR через jadx-gui ➡️находим SOAP-сервис на Apache CXF 3.2.14 (порт 8080) ➡️ эксплуатируем CVE-2022-46364 (Apache CXF SSRF/arbitrary file read через XOP:Include + MTOM multipart) для чтения произвольных файлов с хоста ➡️ из /proc//cmdline и /etc/systemd/system/hoverfly.service вытаскиваем креды админа Hoverfly ➡️ эксплуатируем CVE-2025-54123 (Hoverfly command injection в /api/v2/hoverfly/middleware) для получения шелла под dev_ryan ➡️ читаем секрет Flask-приложения SysWatch из world-readable /etc/syswatch.env, подделываем сессионную куку через flask-unsign и используем command injection в эндпоинте /service-status для получения шелла под syswatch ➡️ эксплуатируем баг проверки symlink в root-скрипте syswatch.sh для чтения /root/.ssh/id_rsa
#️⃣Сегодня это Linux box - DevArea, уровень сложности Medium
#️⃣ А вот еще разбор от крутого чела - 0xdf
🌹 Основные посты канала
#video #HTB #ippsec #0xdf #Walkthroughs