#Buff up your enumeration skills! We walk through a very CVE focused box but touch on how to modify public exploits to run in a python3 environment. We touch on #basics like building a payload with msfvenom and port forwarding with Plink. I did get beat up on by the #demogods, but sometimes you just have to work through the issues to get root!
#bridgingthegap #cybersecurity #htb #hackthebox
00:00 Intro
02:57 NMap
03:30 Enum: website [8080]
05:47 CVE: Gym Management Software 1.0
07:42 Dirty Porting Scripts; py2.7 to py3
10:18 Exploit Gym Management Software
12:41 Upgrade shell via netcat
15:31 ~~USER.TXT~~
15:44 USER: Enumerate system [tasklist/netstat]
19:02 CVE: CloudMe 1.11.2
21:31 msfvenom: build payload executing netcat
25:00 Plink: Remote port forwarding [8888]
29:22 msfvenom: rebuild payload...again
30:41 Admin Shell access
31:12 ~~ROOT.TXT~~
31:15 Summary
Auf dieser Seite können Sie das Online-Video HackTheBox ~ Buff Walkthrough mit der Dauer stunde minuten sekunde in guter Qualität ansehen, das der Benutzer Parity InfoSec 21 November 2020 hochgeladen hat, den Link mit Freunden und Bekannten teilen, dieses Video wurde auf Youtube bereits 758 Mal angesehen und es wurde von 15 den Zuschauern gefallen. Viel Spaß beim Betrachtenden Zuschauern gefallen!