ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

SSRF, arbitrary JWT validation & runc privilege escalation | TheNotebook @ HackTheBox

Автор: 0xbro

Загружено: 2021-07-30

Просмотров: 551

Описание: TheNotebook is a medium difficulty Linux machine from ‪@HackTheBox‬. It runs a custom web application vulnerable to authorization bypass caused by a Server Side Request Forgery vulnerability that allows the validation of arbitrary Json Web Tokens. Once authenticated, the application suffers a bug that allows us to execute PHP files, resulting in Remote Command Execution. Excessive permissions assigned to the Noah home backup file allows us to copy and extract its content, resulting in the leakage of Noah's SSH private key. Finally, the user is allowed to execute commands within a docker container using high privileges. Because the runc version used in Docker before 18.09.2 suffers a file-descriptor mishandling, it is possible to leverage the CVE-2019-5736 in order to inject a malicious root user and obtain high privileges on the target.

=== Timestamp ===
00:00 Intro
00:56 Target enumeration
01:59 Exploiting SSRF to arbitrary validate an administrator self-signed JWT
03:20 Exploiting a bug that allows to execute custom PHP code
03:49 Discovering a backup file containing local user's SSH private key
04:34 Privilege escalation exploiting runc (CVE-2019-5736)
06:17 Conclusions

If you enjoyed the video leave a like and subscribe to my channel!
For writeups in text format or other articles related to Ethical Hacking go to my blog: https://maoutis.github.io/
---
Would you like to support my work? Offer me a virtual coffee :)
https://www.buymeacoffee.com/0xbro

Check out my socials:
Twitter:   / 0xbro1  
Linkedin:   / mattia-0xbro-brollo-b4129614b  

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
SSRF, arbitrary JWT validation & runc privilege escalation | TheNotebook @ HackTheBox

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Как защитить API: Уязвимости и решения

Как защитить API: Уязвимости и решения

JSON Web Keys (JWK & JWT) -

JSON Web Keys (JWK & JWT) - "Emergency" - HackTheBox Business CTF

Повышение привилегий в Linux — три простых способа получить root-оболочку №2

Повышение привилегий в Linux — три простых способа получить root-оболочку №2

Что НА САМОМ ДЕЛЕ происходит, когда нажимаешь

Что НА САМОМ ДЕЛЕ происходит, когда нажимаешь "ПРИНЯТЬ ВСЕ КУКИ"?

gRPC на Go: от внутреннего устройства до архитектуры

gRPC на Go: от внутреннего устройства до архитектуры

Я полностью перешел на Linux и больше НИКОГДА не установлю Windows

Я полностью перешел на Linux и больше НИКОГДА не установлю Windows

Exploiting Server Side Request Forgery (SSRF) | CTF Walkthrough

Exploiting Server Side Request Forgery (SSRF) | CTF Walkthrough

Cracking JSON Web Tokens

Cracking JSON Web Tokens

New Feeling Good | Deep House, Vocal House, Nu Disco, Chillout Mix | Emotional Mix 2026 #deephouse

New Feeling Good | Deep House, Vocal House, Nu Disco, Chillout Mix | Emotional Mix 2026 #deephouse

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

Exploiting a backdoor in PHP 8.1.0-dev | Knife @ HackTheBox

Exploiting a backdoor in PHP 8.1.0-dev | Knife @ HackTheBox

Chill Mood Music 🎧 – French Relaxing Playlist

Chill Mood Music 🎧 – French Relaxing Playlist

JWT & Docker CVE - TheNotebook @ HackTheBox

JWT & Docker CVE - TheNotebook @ HackTheBox

КАК УСТРОЕН TCP/IP?

КАК УСТРОЕН TCP/IP?

Подделка запросов на стороне сервера | Младший тестер на проникновение TryHackMe SSRF

Подделка запросов на стороне сервера | Младший тестер на проникновение TryHackMe SSRF

Вся IT-база в ОДНОМ видео: Память, Процессор, Код

Вся IT-база в ОДНОМ видео: Память, Процессор, Код

Drupalgeddon2 & snapd privilege escalation | ARMAGEDDON @ HackTheBox

Drupalgeddon2 & snapd privilege escalation | ARMAGEDDON @ HackTheBox

Цифровой ошейник» для всей семьи: Как школьный мессенджер MAX собирает на вас досье?

Цифровой ошейник» для всей семьи: Как школьный мессенджер MAX собирает на вас досье?

Музыка для Фокуса • Без Отвлечений для Deep Work и Учёбы | Hyper Focus Саундскейп

Музыка для Фокуса • Без Отвлечений для Deep Work и Учёбы | Hyper Focus Саундскейп

Deep House Mix 2025 | Vocal Deep Feelings Mix 2025| Nu Disco, Chill House | Study/Work/Relax Session

Deep House Mix 2025 | Vocal Deep Feelings Mix 2025| Nu Disco, Chill House | Study/Work/Relax Session

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]