ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

HackTheBox | Previous [Medium] Full Walkthrough (Retired 2026)

Автор: lnn0v4Sec

Загружено: 2026-01-10

Просмотров: 27

Описание: En este video resolvemos la máquina Previous de HackTheBox, clasificada como dificultad media y retirada en 2026. A lo largo de esta walkthrough completa, exploramos un entorno Linux con Next.js, enfocándonos en técnicas reales de Web Pentesting, API exploitation y Privilege Escalation.

✅ Enumeración inicial

-Escaneo completo de puertos con Nmap
-Identificación de servicios activos:

SSH (22)
HTTP (80)

Detección del framework Next.js mediante headers
Configuración de dominio local para análisis del sitio web

🔍 Explotación web

-Enumeración de rutas y endpoints API mediante fuzzing
-Identificación de una vulnerabilidad de bypass en Next.js según su versión
-Manipulación de HTTP Headers para saltar controles de acceso
-Descubrimiento de endpoints protegidos sin autenticación
-Identificación de un Local File Inclusion (LFI)
-Lectura de archivos internos del framework (.next)
-Extracción de credenciales del usuario Jeremy desde archivos de configuración

🚀 Acceso inicial y movimiento lateral

-Acceso remoto al sistema como el usuario Jeremy
-Enumeración del sistema y análisis de permisos
-Identificación de archivos y carpetas relacionadas con Terraform
-Detección de un plugin de Terraform ejecutado con privilegios elevados
-Modificación de la ruta del plugin para ejecutar código arbitrario

⬆️ Escalada de privilegios

-Creación de un binario malicioso en una ruta controlada por el usuario
-Ejecución del plugin modificado
-Obtención de acceso root al sistema
-Lectura de la flag final

Herramientas utilizadas

-Nmap
-gobuster / ffuf
-Burp Suite
-curl
-Bash scripting
-Node.js

#APIExploitation #LFI #WebPentesting #PrivilegeEscalation #LinuxPrivEsc
#Terraform #Cybersecurity #Pentesting #Hacking #Ciberseguridad
#eWPT #eWPTv2 #eWPTXv3 #BSCP #eLearnSecurity #NextJS #HackTheBox
Terraform

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
HackTheBox | Previous [Medium] Full Walkthrough (Retired 2026)

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

HackTheBox | HackNet [Medium] Full Walkthrough (Retired 2026)

HackTheBox | HackNet [Medium] Full Walkthrough (Retired 2026)

Мой опыт перехода с MacOS на Linux | Полный гайд

Мой опыт перехода с MacOS на Linux | Полный гайд

Типичное CTF задание, немного криптографии. Прохожу машину b3dr0ck на tryhackme, уровень easy.

Типичное CTF задание, немного криптографии. Прохожу машину b3dr0ck на tryhackme, уровень easy.

Как  Хакеры Общаются в Терминале (БЕЗОПАСНО) без месенджеров | KALI LINUX CRYPTCAT

Как Хакеры Общаются в Терминале (БЕЗОПАСНО) без месенджеров | KALI LINUX CRYPTCAT

Самые Нелепые Ошибки Рабочих, Снятые на Камеру

Самые Нелепые Ошибки Рабочих, Снятые на Камеру

Разбор инфраструктуры реального проекта. Стоит ли внедрять Kubernetes?

Разбор инфраструктуры реального проекта. Стоит ли внедрять Kubernetes?

⚡️ Флот РФ ударил по Украине || Армия потеряла ключевые позиции

⚡️ Флот РФ ударил по Украине || Армия потеряла ключевые позиции

Сертификаты по кибербезопасности, которые по-прежнему актуальны в 2026 году

Сертификаты по кибербезопасности, которые по-прежнему актуальны в 2026 году

Meshtastic в России: законно ли использовать?

Meshtastic в России: законно ли использовать?

Самый странный мотор Фиата. Это Вам не V12!

Самый странный мотор Фиата. Это Вам не V12!

Почему тебе нужен свой домашний сервер? Показываю реальный опыт HOMELAB

Почему тебе нужен свой домашний сервер? Показываю реальный опыт HOMELAB

🧪🧪🧪🧪Как увидеть гиперпространство (4-е измерение)

🧪🧪🧪🧪Как увидеть гиперпространство (4-е измерение)

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

Почему ваш сайт должен весить 14 КБ

Почему ваш сайт должен весить 14 КБ

Dockhand. Лучший докер менеджер!?

Dockhand. Лучший докер менеджер!?

That Was Really Filmed on Camera

That Was Really Filmed on Camera

HackTheBox | Imagery  [Medium] Full Walkthrough (Retired 2026)

HackTheBox | Imagery [Medium] Full Walkthrough (Retired 2026)

Как я с нуля сделал ноутбук на базе C64 — Portable 64 (эмуляция)

Как я с нуля сделал ноутбук на базе C64 — Portable 64 (эмуляция)

Как Сделать Настольный ЭЛЕКТРОЭРОЗИОННЫЙ Станок?

Как Сделать Настольный ЭЛЕКТРОЭРОЗИОННЫЙ Станок?

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]