HackTheBox - Canape (Español) HD
Canape, basada en Linux. Nos aprovecharemos de un website mal configurado que expone su repositorio de git. Haremos revisión de código y abusaremos de la función cPickle en python, creando nuestro propio exploit. Encontraremos credenciales en la base de datos y finalmente abusaremos del privilegio de instalar pip para convertirnos en root. 00:00 - Introducción 01:04 - Happy Birthday to me! 01:59 - nmap 04:10 - Revisión pagina Web 05:45 - Modificación de hosts file 06:40 - git clone a canape 08:45 - Revisión Código Website 13:45 - Simulación de funciones con python 17:14 - Discusión de cPickle 18:55 - Creación de script python para explotar la vulnerabilidad 39:15 - Acceso usuario www-data 41:40 - Ejecución de LinEnum.sh 46:35 - Enumeración y acceso a couchdb 55:48 - Acceso al usuario homer 1:02:10 - Escalar Privilegios a root
HD