У нас вы можете посмотреть бесплатно Vulnhub Symfonos 5.2 или скачать в максимальном доступном качестве, видео которое было загружено на ютуб. Для загрузки выберите вариант из формы ниже:
Если кнопки скачивания не
загрузились
НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если возникают проблемы со скачиванием видео, пожалуйста напишите в поддержку по адресу внизу
страницы.
Спасибо за использование сервиса ClipSaver.ru
This is a video walk-through of Vulnhub's Symfonos 5.2. If you prefer a written walk-through. You can find it here: https://readysetexploit.gitlab.io/hom... Buy Me A Coffee :) https://www.buymeacoffee.com/hadrian3689 Chapters: 0:00 Intro 1:22 Finding target IP and running Nmap 3:11 Trying Ldapsearch with null authentication 3:52 Checking out the website, running Gobuster 6:07 Checking out the admin login page 7:05 Looking into LDAP Injection 8:37 Bypassed Login, checking out SSRF 10:20 Finding Ldap credentials in login page source code 12:12 Local File Inclusion shows we are in a Docker container 15:33 Trying Ldapsearch again with credentials, credentials found 16:41 Gaining SSH access as the zeus user 17:28 sudo -l shows that we can run the dpkg command as root 19:37 Trying GTFOBins dpkg exploit and getting root