ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

HackTheBox - Previous

Автор: IppSec

Загружено: 2026-01-10

Просмотров: 6125

Описание: 00:00 - Introduction
01:00 - Start of nmap
03:44 - Wappalyzer detects NextJS and shows the version, looking at CVE's
07:20 - Looking at the nextjs middleware vulnerability (CVE-2025-29927)
09:50 - Our nuclei scan didn't detect it, looking at templates, it should but needs the headless flag
12:20 - Adding the x-middleware-subrequest to our request to bypass auth
15:05 - Setting BurpSuite to add a header, so we don't have to manually add the middleware to our request
17:20 - Discovering a File Disclosure in the examples
19:20 - Building a skeleton project to find configs, grabbing package.json then using npm build
24:15 - Finding credentials in the nextauth, getting credentials and then logging in with SSH
25:45 - We can run a specific terraform command with sudo, env_reset is not enabled but we can't edit path
29:30 - Declaring source_file in our environment, which then will use it in the script. Using SymLink to read unintended files
34:15 - Doing the same thing with source_file but changing the symlink to be the file we write, to have an elevated file write vuln
37:15 - Editing the terraform config to change the terraform provider and get RCE

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
HackTheBox - Previous

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

HackTheBox - Imagery

HackTheBox - Imagery

HackTheBox - EscapeTwo

HackTheBox - EscapeTwo

Скиллы Google Antigravity Это ЧИТЕРСТВО?

Скиллы Google Antigravity Это ЧИТЕРСТВО?

HackTheBox - TheFrizz

HackTheBox - TheFrizz

The World's Most Important Machine

The World's Most Important Machine

HackTheBox - Scepter

HackTheBox - Scepter

Почему Максим Кац* не видит больше смысла в объединении оппозиции / Утренний разворот

Почему Максим Кац* не видит больше смысла в объединении оппозиции / Утренний разворот

HackTheBox - Щенок

HackTheBox - Щенок

Unia Europejska upadnie? Co dalej z Europą?

Unia Europejska upadnie? Co dalej z Europą?

HackTheBox - Hacknet

HackTheBox - Hacknet

49 минут, которые ИЗМЕНЯТ ваше понимание Вселенной | Владимир Сурдин

49 минут, которые ИЗМЕНЯТ ваше понимание Вселенной | Владимир Сурдин

HackTheBox - Haze

HackTheBox - Haze

Dark Web РАСКРЫТ (БЕСПЛАТНО + Инструмент с открытым исходным кодом)

Dark Web РАСКРЫТ (БЕСПЛАТНО + Инструмент с открытым исходным кодом)

Что такое Rest API (http)? Soap? GraphQL? Websockets? RPC (gRPC, tRPC). Клиент - сервер. Вся теория

Что такое Rest API (http)? Soap? GraphQL? Websockets? RPC (gRPC, tRPC). Клиент - сервер. Вся теория

HackTheBox - Checker

HackTheBox - Checker

Is HexStrike the BEST AI MCP for Hacking? (Bug Bounty Tested)

Is HexStrike the BEST AI MCP for Hacking? (Bug Bounty Tested)

System Design Concepts Course and Interview Prep

System Design Concepts Course and Interview Prep

HackTheBox - RustyKey

HackTheBox - RustyKey

КАК УСТРОЕН TCP/IP?

КАК УСТРОЕН TCP/IP?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]