У нас вы можете посмотреть бесплатно HackTheBox - Исходящий или скачать в максимальном доступном качестве, видео которое было загружено на ютуб. Для загрузки выберите вариант из формы ниже:
Если кнопки скачивания не
загрузились
НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если возникают проблемы со скачиванием видео, пожалуйста напишите в поддержку по адресу внизу
страницы.
Спасибо за использование сервиса ClipSaver.ru
00:00 — Введение 01:00 — Запуск nmap 02:00 — Вход в RoudnCube с учётными данными предполагаемого нарушения, получение версии и поиск эксплойтов 05:00 — Запуск POC-теста CVE-2025-49113 для получения оболочки на компьютере 07:50 — Отступление, изучение полезной нагрузки POC-теста и небольшой рассказ об атаке 11:55 — Вход в MySQL и проверка базы данных 14:00 — Просмотр таблицы сеансов и обнаружение пароля, хранящегося в зашифрованном виде в сеансе. Расшифровываем с помощью утилиты Roundcube 19:00 — Демонстрируем, как расшифровать данные вручную с помощью CyberChef 22:00 — Авторизуемся, обнаруживаем, что можем запустить Below с помощью Sudo, видим исходный код на коробке и смотрим версию 24:15 — Эксплуатируем Below версии 0.8.0 через CVE-2025-27591