HackTheBox ~ Tenet walkthrough (php object inject/shell race condition)

Pubblicato il: 12 giugno 2021
sul canale di: Parity InfoSec
179
5

#Tenet isn't just on HBO, its also from #HTB! Practice some AWAE & OSCP techniques w/ an OWASP PHP injection & exploiting a race condition in a sudo shell script. Manipulate time & space to get root w/ me!
#OSCP #cybersecurity

00:00 Intro
04:24 NMap
06:13 Enumeration: gobuster [80]
07:35 Enumeration: wordpress [80/tenet.htb]
12:05 Code Breakdown: sator.php / OWASP PHP Object Injection
https://owasp.org/www-community/vulne...

25:28 Injection: phpinfo
27:35 Injection: basic php cmd web shell
29:52 Reverse Python3 shell
https://github.com/swisskyrepo/Payloa...

32:50 ~~U1/www-data~~
34:37 Enumeration: Linpeas
38:00 ~~U2/neil/USER.TXT~~
40:04 Code Breakdown: enableSSH.sh race condition
44:20 Scripting: echo out ssh-* files
47:40 Scripting: echo public key for writing to root
49:08 ~~Root/ROOT.TXT~~
49:50 Summary


In questa pagina del sito puoi guardare il video online HackTheBox ~ Tenet walkthrough (php object inject/shell race condition) della durata di ore minuti seconda in buona qualità , che l'utente ha caricato Parity InfoSec 12 giugno 2021, condividi il link con amici e conoscenti, su youtube questo video è già stato visto 179 volte e gli è piaciuto 5 spettatori. Buona visione!