Видео недоступно для предпросмотра
Смотреть в Telegram
🟢 Новый видео-разбор 💚 тачки от ippsec'a
⁉️ На тачке поднят ZoneMinder 1.37.x - эксплуатируем time/boolean-based Blind SQL Injection в web/ajax/event.php (CVE-2024-51482, CVSS 9.9) с помощью sqlmap, дампим таблицу пользователей с bcrypt-хэшами паролей ➡️ брутим хэш, получаем SSH-доступ к тачке ➡️ на localhost крутится motionEye (v≤0.43.1b4) - делаем SSH port-forward и логинимся в вебку ➡️ внедряем наш payload в поле Image File Name в конфиге камеры (CVE-2025-60787, OS Command Injection), при рестарте сервиса motion наш payload выполняется от имени root = получаем reverse shell с полным доступом к хосту (PoC, Metasploit)
#️⃣Сегодня это Linux box - CCTV, уровень сложности Easy
#️⃣ А вот еще разбор от крутого чела - 0xdf
🌹 Основные посты канала
#video #HTB #ippsec #0xdf #Walkthroughs
⁉️ На тачке поднят ZoneMinder 1.37.x - эксплуатируем time/boolean-based Blind SQL Injection в web/ajax/event.php (CVE-2024-51482, CVSS 9.9) с помощью sqlmap, дампим таблицу пользователей с bcrypt-хэшами паролей ➡️ брутим хэш, получаем SSH-доступ к тачке ➡️ на localhost крутится motionEye (v≤0.43.1b4) - делаем SSH port-forward и логинимся в вебку ➡️ внедряем наш payload в поле Image File Name в конфиге камеры (CVE-2025-60787, OS Command Injection), при рестарте сервиса motion наш payload выполняется от имени root = получаем reverse shell с полным доступом к хосту (PoC, Metasploit)
#️⃣Сегодня это Linux box - CCTV, уровень сложности Easy
#️⃣ А вот еще разбор от крутого чела - 0xdf
🌹 Основные посты канала
#video #HTB #ippsec #0xdf #Walkthroughs