ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

HackTheBox - Builder

Автор: IppSec

Загружено: 2024-02-12

Просмотров: 15117

Описание: 00:00 - Introduction
00:45 - Start of nmap
01:45 - Looking at Jenkins Advisory 3314 (CVE-2024-23897), which has a File Read vulnerability in the CLI. Then downloading the Jar
03:00 - Explaining the Vulnerability with a quick demo
06:00 - Creating a really nasty bash script to fuzz many of the Jenkins Paramaters to see which produce the most number of lines
13:45 - Script working, discovering which commands let us export the entire passwd file
15:00 - Using docker to pull the latest version of Jenkins, in order to see how it stores credentials
21:40 - Extracting the Password Hash for Jennifer and cracking it to get logged into Jenkins
24:45 - Showing Jenkins Script Console, a fun way to get code execution on Jenkins. But this isn't the path
25:50 - Going into the Credentials Store for Jenkins, discovering a SSH Key is there. Exporting it and then using the Script Console to decrypt it
35:00 - Flailing around, trying to export all the secrets needed to decrypt the SSH Key... Don't get it working unfortunately but thought it was good to leave in here.
01:00:36 - Exporting the SSH Key through a Jenkins Pipeline

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
HackTheBox - Builder

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

HackTheBox - Soulmate

HackTheBox - Soulmate

HackTheBox - Broker

HackTheBox - Broker

HackTheBox - Keeper

HackTheBox - Keeper

HackTheBox - Certified

HackTheBox - Certified

HackTheBox Sherlock – Meerkat Walkthrough

HackTheBox Sherlock – Meerkat Walkthrough

HackTheBox - Sau

HackTheBox - Sau

Phishing attacks are SCARY easy to do!! (let me show you!) // FREE Security+ // EP 2

Phishing attacks are SCARY easy to do!! (let me show you!) // FREE Security+ // EP 2

5 Polskich Miast Widmo, Gdzie Nikt Już Nie Mieszka!

5 Polskich Miast Widmo, Gdzie Nikt Już Nie Mieszka!

HackTheBox - Snoopy

HackTheBox - Snoopy

WIELKA WYPRAWA MARII WIERNIKOWSKIEJ W GŁĄB ROSJI #2

WIELKA WYPRAWA MARII WIERNIKOWSKIEJ W GŁĄB ROSJI #2

HackTheBox - Era

HackTheBox - Era

HackTheBox - Underpass

HackTheBox - Underpass

HackTheBox - Искусственный

HackTheBox - Искусственный

The Cutest Printer on the Planet!

The Cutest Printer on the Planet!

I Hacked The Cloud: Azure Managed Identities

I Hacked The Cloud: Azure Managed Identities

HackTheBox - Wall

HackTheBox - Wall

HackTheBox - Mentor

HackTheBox - Mentor

Building Out My New Network

Building Out My New Network

HackTheBox - Hospital

HackTheBox - Hospital

HackTheBox - Devvortex

HackTheBox - Devvortex

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]