Прохождение

2024 ж. 27 Ақп.
90 331 Рет қаралды

Как решить машину DRIVE на HackTheBox?
Drive - это сложная(средняя) машина Linux, которая включает в себя сервис обмена файлами, подверженный уязвимости #IDOR (Insecure Direct Object Reference), через который обнаруживается простой текстовый пароль, приводящий к доступу по #SSH к системе. Далее обнаруживаются заархивированные резервные копии баз данных, которые открываются с использованием жёстко заданного пароля, обнаруженного в репозитории #Gitea. Хэши внутри резервных копий взламываются, что приводит к доступу к другому пользователю в системе, у которого есть доступ к исполняемому файлу, принадлежащему root, с установленным битом #SUID. Программа подвергается реверс инженерии, что раскрывает наличие #SQL инъекции в запросе к #SQLite3. Далее мы обходим фильтр параметра и через встроенную функцию #LOAD_EXTENSION, подключив динамическую библиотеку для вызова шелла суперпользователя, получаем финальный флаг.
------------------------------------------------------------------------------------------------------
Мои статьи и врайтапы: maddevs.io/blog/authors/mekan...
Заказать услуги: maddevs.io/cybersecurity/
Telegram чат: t.me/+ls1duJayGB44YTFi
Telegram канал: t.me/MrCyberSec_channel
Boosty.to: boosty.to/mrcybersec
X/Twitter: / _mrcybersec
HackTheBox: app.hackthebox.com/profile/70...
LinkedIn: / mekan-bairyev
#c #cli #assembly
#VulnerabilityAssessment #WebApplication #SourceCodeAnalysis #Cryptography #Programming #injections #software #exploitation #idor #RemoteCodeExecution #RCE #Misconfiguration #python #sql #ReverseEngineering

Пікірлер
  • После каждого успешного действия, мне кажется что мне в душу смотрит Дэвид Блейн 😂

    @xBodro@xBodroАй бұрын
    • В рот мне ноги😂

      @user-mq8tr6yd5z@user-mq8tr6yd5z20 күн бұрын
    • зауза

      @user-yl1no3br2j@user-yl1no3br2j3 күн бұрын
    • +1 "Ты что сделал с моей машиной? В рот мне ноги! Ты зачем скукожил мою машину?!"

      @jesse_clark@jesse_clarkКүн бұрын
    • @@jesse_clark "Не отвечай ему, а то он твою машину уменьшит, в ж... тебе засунет, и на прогрев поставит"

      @user-yl1no3br2j@user-yl1no3br2jКүн бұрын
  • Вы обьясняете самым понятным языком наверное во всей ру сфере IT, от видео не оторваться.

    @kyloc5817@kyloc58172 ай бұрын
  • Лучшая рекомендация ютуба за все время Очень приятная речь, завораживающая подача материала. Подписался уже со 2й минуты видео. Продолжай в том же духе!

    @user-ck7iz8js9m@user-ck7iz8js9m2 ай бұрын
  • Как же я рад уже даже тому, что понимаю каждый проделанный шаг...

    @evgeniibubolev9881@evgeniibubolev98812 ай бұрын
  • Очень интересно, как-будто смотрю какой-то увлекательный детектив, в конце надо добавлять: «Элементарно, Ватсон»

    @RomanBog@RomanBog2 ай бұрын
  • приятно смотреть на качественный контент с пояснением функций и аргументов к ним на простом языке

    @kirtvik5123@kirtvik51232 ай бұрын
  • Я просто в восторге от Ваших видео и в тоже время очень негодую от того, что так мало просмотров на канале, пожалуйста продолжайте, Вас приятно и очень интересно смотреть, спасибо! :)

    @keyn73x@keyn73x2 ай бұрын
  • Очень интересно и легко смотрятся ваши видео, спасибо что объясняте понятным языком.

    @themystery7379@themystery73792 ай бұрын
  • Наконец-то кто-то из Ру комьюнити прохождение снимает, спасибо огромное !!! не бросайте это дело ! Прохождение как у ippsec, даже переменные в ghidra переименовывал как он, но всё равно, на родном языке смотреть интереснее

    @user-wd8ui4ct6c@user-wd8ui4ct6c2 ай бұрын
  • Я как завороженный смотрю, очень интересная подача материала, продолжай, пожалуйста

    @user-kx6qt8yc9x@user-kx6qt8yc9x2 ай бұрын
  • Невероятная подача материала - не оторваться! Спасибо Вам!

    @kotiara001@kotiara0012 ай бұрын
  • Интересное видео, смотрится на одном дыхании. Приятно смотреть за работой профессионала.

    @hzj4655@hzj46552 ай бұрын
  • Супер круто! Ничего не понятно, но не оторваться! Хочется поглощать за Вами каждый байт ❤ спасибо

    @justfun-yg7uw@justfun-yg7uw2 ай бұрын
  • Только недавно начал изучать пентестинг, изучил основы, до этого еще знал Java. В видео все абсолютно понятно объяснено, просто ноль вопросов. Спасибо за годный контент!

    @zeus2521@zeus25212 ай бұрын
  • Спасибо большое, подача видео невероятная! Очень приятно и интересно смотреть!

    @glebbulygin675@glebbulygin6752 ай бұрын
  • Я невероятно рад, что канал, по такой узкой нише так хорошо взлетел! Ты большой молодец❤

    @CaiN805@CaiN8052 ай бұрын
  • Прошлый ролик меня привёл на канал, посмотрел - круто - подписался. Сам понял почем не давно по рукам били, а теперь и своим джунам/мидлам смогу наглядно показать где лично они могут допустить проколы :) Спасибо за ролики!

    @plastid4@plastid42 ай бұрын
  • круть! Такие видео в миллион раз лучше чем корпоративные сайберсек тренинги с кучей базвордов

    @chebureque@chebureque2 ай бұрын
  • Определенно лучший канал по теме.

    @foxypony7453@foxypony74532 ай бұрын
  • Очень интересное видео! Невероятная подача материала!

    @korseg1990@korseg19902 ай бұрын
  • Оч интересно, id перебирал в начале времён, из любопытства, сейчас увлечение стало хорошей, любимой работой)

    @BudniyDen@BudniyDen2 ай бұрын
  • Спасибо за видео. Очень интересно смотреть. Каждый шаг и действия все больше и больше интригует. По больше видео и будет здорво! Продолжайте в том же духе!

    @gaituroman@gaituroman20 күн бұрын
  • Лайкаю. Посмотрю позже! Автору благодарность за труд!

    @Reader-yp9jy@Reader-yp9jy2 ай бұрын
  • Мне, как человеку, который имеет косвенное отношение к информационной безопасности (планирую начать работать бэкэнд разработчиком курсе на 2-3), было невероятно интересно наблюдать за тем, как системы, подобные тем, что я буду создавать, ломаются за считаные часы. Спасибо за контент.

    @s1riys343@s1riys3432 ай бұрын
    • Системы ломаются по большей части из-за ошибок пользователей, все пароли оставленные в открытом виде рано или поздно утекут). Да и любой норм админ закрывает ssh на внешнем порту либо делает доступ по сертификату.

      @jozz3235@jozz323517 күн бұрын
  • Спасибо! Ты меня (разработчика со стажем в 10 лет) мотивировал прикупить подержанный t480 и проходить на отдельной машине htb.

    @KuruApni@KuruApni2 ай бұрын
  • Спасибо за видео! Не прекращай снимать, классная подача

    @TomYAM645@TomYAM6452 ай бұрын
  • Автор, очень интересно, продолжай дальше!

    @LongGlovv@LongGlovv2 ай бұрын
  • Мега крутой контент. Огромная благодарность автору

    @noidea91@noidea912 ай бұрын
  • Очень круто! Просмотрел на одном дыхании, спасибо!

    @damager8290@damager8290Ай бұрын
  • Отличное видео и контент, спасибо! Классная подача, подписка, ждем продолжения!

    @339041@3390412 ай бұрын
  • Обычно не пишу комментарии, но это видео просто бомба, процветания каналу

    @jumbo8260@jumbo826015 күн бұрын
  • большое спасибо за ваш контент)

    @user-cu9sh6fz1k@user-cu9sh6fz1k2 ай бұрын
  • Очень здорово, смотрю как детектив, и записываю себе всякие фишечки из ваших видео, я не безапсник, а обычный начинающий сисадмин, но многое что видел в ваших видео смело можно брать на вооружение в повседневную работу.

    @zzontt@zzontt2 ай бұрын
  • Великолепное видео! Буду с нетерпением ждать новых! В кой-то веки KZhead подкинул полезный канал в рекомендации

    @yuGesreveR@yuGesreveR2 ай бұрын
  • единственный канал, на котором я нажал колокольчик)

    @ironbondar@ironbondar2 ай бұрын
  • Огонь, Так держать. Очень интересно!!!!

    @Un_Kazan@Un_Kazan2 ай бұрын
  • Из того что бросается в глаза - вебка в виде кружка намного легче для восприятия, чем гринскрин, который дает артефакты так еще и красная рамка (личное мнение, многие могут не согласиться) В остальном на высшем уровне!

    @apschni@apschni2 ай бұрын
    • Частично согласен, можно без кружка, но красный кажется лишним... но только в начале видео, потом так интересно, втягиваешься в процесс. Но без вэбки думаю было бы не так захватывающе. У ведущего какое то невероятное обаяние

      @Artemon-yl5ze@Artemon-yl5ze2 ай бұрын
  • топчик, посмотрел 2 раза! интересное расследование. хак с БД вообще отвал головы))

    @mrsairax@mrsairax2 ай бұрын
  • Спасибо за видео! действительно интересно и приятно смотреть

    @ZNothignszzzzzzzz@ZNothignszzzzzzzzАй бұрын
  • Одно удовольствие смотреть, спасибо за такие познавательные видео. Вдохновили пройти доступные learning path на portswigger, чем занимался всю прошлую неделю. Жаль что community верстия Burp Suite очень сильно тротлит когда дело касается перебора, но тут есть и свой плюс - это заставило меня написать свой python скрипт, красиво подбирающий пароли админки как на девайсе Джона Коннора в Т2.

    @c1ty-hunt3r@c1ty-hunt3r2 ай бұрын
    • Потрясающе, рад слышать!

      @MrCyberSec@MrCyberSec2 ай бұрын
  • Я ни хрена не понимаю, но как же захватывает!! Автор красавчик!!

    @comptester3653@comptester365328 күн бұрын
  • Спасибо за ролик, подписался. Крутой у вас канал!

    @vikvik7117@vikvik71172 ай бұрын
  • спасибо за интересное прохождение!

    @emberenjoyer@emberenjoyer2 ай бұрын
  • Понятно и интересно, очень круто

    @d3m0n_404@d3m0n_4042 ай бұрын
  • Где ты был раньше? Почему реки не показывали тебя?)) круто, есть кого посмотреть)

    @hate36@hate368 күн бұрын
  • автор продолжай, очень годный контент делаешь

    @gfferre8494@gfferre8494Ай бұрын
  • Вот это даа! даже не подозревал что так можно сделать!

    @pettymanny6487@pettymanny6487Ай бұрын
  • очень интересное видео, отличная подача. спасибо!

    @NoName-ry8dj@NoName-ry8djАй бұрын
  • Видос классный, пообедал душевно

    @Gastown05@Gastown052 ай бұрын
  • Круть, первый раз вижу такое, очень интересно)

    @PavelNebo@PavelNebo22 күн бұрын
  • Спасибо большое за видео❤

    @nitaki6432@nitaki64322 ай бұрын
  • Спасибо большое, было очень интересно

    @evgeniibubolev9881@evgeniibubolev98812 ай бұрын
  • Никогда не пишу комментарии, но тут не удержался, спасибо за контент! Смотришь как кино, интересно наблюдать как это делается по ту сторону баррикад. ps. сам админ)

    @vitalyzahharov1681@vitalyzahharov16812 ай бұрын
  • Как фильм про хакеров посмотрел) очень круто, комментарий в поддержку, подписка

    @Elia__M@Elia__M29 күн бұрын
  • Смотрю как детектив, не оторваться, наконец ютуб посоветовал что-то дельное

    @user-od2fz2tl7d@user-od2fz2tl7dАй бұрын
  • очень приятно смотреть.

    @ruslanustiuhov5510@ruslanustiuhov55102 ай бұрын
  • Мне нравится что ты делаешь. Ты учишь правильно думать в первую очередь, а ситуации и подходы можно подбирать в зависимости от случая. Интересней было бы смотреть если бы ты использовал более простые инструменты в тех сценариях где это возможно. И побольше внимания уделяй ходу мысли не пропускай это в видео (я имею ввиду рассуждения).

    @kurban1111@kurban11112 ай бұрын
    • Спасибо! Учту:)

      @MrCyberSec@MrCyberSec2 ай бұрын
  • Рекомендации ютуба спасают день

    @user-ty1pp2op2d@user-ty1pp2op2d2 ай бұрын
  • Мое почтение - очень интересно :)

    @jesse_clark@jesse_clarkКүн бұрын
  • Подача огонь, смотреть очень интересно, никакой серьял не даёт такого внимания респект🫵, подписался👍

    @anri_khv@anri_khv2 ай бұрын
  • видео огонь, очень интересно все рассказываешь и показываешь. Но есть одна просьба можно микро погромче сделать, а то если шумно на макс громкости не слышно голос

    @garivasiukov1897@garivasiukov18972 ай бұрын
  • очень круто! Спасибо

    @jacklameable@jacklameable2 ай бұрын
  • Я такое вообще не способен пройти сейчас, но интересно очень! В то же время простые машины кажутся слишком простыми. Какой большой между ними разрыв.

    @Leha__777@Leha__777Ай бұрын
  • David Blane, ты супер:)

    @user-fy4id4oh1c@user-fy4id4oh1cАй бұрын
  • очень обидно что такие знания набирают так мало просмотров и лайков

    @user-iq6ql3bn6s@user-iq6ql3bn6s2 ай бұрын
  • Подача класс!

    @artchudinov@artchudinov2 ай бұрын
  • Ничего не понятно, но просмотрел на одном дыхании, как фильм про кулхацкеров

    @gihaar@gihaar19 күн бұрын
  • Хочется смотреть и смотреть

    @user-ul7nw6cq5k@user-ul7nw6cq5kАй бұрын
  • Топ, делай еще!

    @nekit155rybin7@nekit155rybin72 ай бұрын
  • ахахахахх) выражение лица на 6.32 , я прям 4 раза этот момент прогнал 😄

    @user-gn7fq3lu8q@user-gn7fq3lu8q2 ай бұрын
  • интересно, спасибо

    @shestakovy_v_italii@shestakovy_v_italii2 ай бұрын
  • Ого, прохождение хтб на русском, респект, ждём ещё!

    @witaminkabargin8764@witaminkabargin8764Ай бұрын
  • офигенноооооооо

    @vladk7631@vladk7631Ай бұрын
  • Спасибо!

    @95_Ends@95_Ends2 ай бұрын
  • с экстеншеном круто все решил, я бы уже на библиотеке запнулся, не догадался бы, что из неё можно стартануть баш

    @nullnull295@nullnull2952 ай бұрын
  • Фолаут после этого просто как нас настроенная таблица. Действия 0. Спасибо за ураганный контент. На одном дыхании. Еще б понять что это…

    @tka2000@tka200020 күн бұрын
  • однозначно лайк!!!

    @user-bm3wn3kn3v@user-bm3wn3kn3v2 ай бұрын
  • Класс!

    @999rey@999rey2 ай бұрын
  • Thank you very much!

    @user-hb4qc6ug1f@user-hb4qc6ug1f2 ай бұрын
  • Очень круто, однако прошлый вид вебки был поприятнее. А в остальном все отлично

    @maximgogitidze3348@maximgogitidze33482 ай бұрын
  • Ну ты жесткий, мистер сайберсек, прям топ

    @Rayden433@Rayden4332 ай бұрын
  • Ничего не понял, но посмотрел до конца не отрываясь

    @user-gx8xu1dm3i@user-gx8xu1dm3i25 күн бұрын
  • логин в систему с mood "David Blaine" :)))👍

    @upyrable@upyrable2 ай бұрын
  • Мужик, я ни хера не понял, что ты сказал мне! Но ты мне близок! Ты заговорил - и достучался до сердца!©

    @Black_Droid@Black_Droid2 ай бұрын
  • Коммент для продвижения)

    @gannaganovika9114@gannaganovika91142 ай бұрын
  • Первый коммент наверно на ютубе. Спасибо за контент, подписался

    @user-tf1pg2lo5w@user-tf1pg2lo5w2 ай бұрын
    • Подобные коментарии вдохновляют:) Спасибо!

      @MrCyberSec@MrCyberSec2 ай бұрын
  • нечего не понимаю, но выглядит интересно

    @ne_saxar@ne_saxar24 күн бұрын
  • Круто, в любом случае самый большой провал в машине - обычным текстом выложенный логин пароль на общедоступном ресурсе 😂

    @cvechcd@cvechcd2 ай бұрын
    • Каждый комментатор-критик под моими видео считает своим долгом раскритикововать машину от HTB. Друзья, это машина спроектирована таким образом, чтобы продемонстрировать этот сценарий. Это в целом, в реальном мире, конечно провал, но на данной машине - задумка призванная показать, что так может быть.

      @MrCyberSec@MrCyberSecАй бұрын
  • Любопытно

    @wivernx9449@wivernx94492 ай бұрын
  • Интересно ваше мнение - что думаете о пегасусе, зевсе и подобных инструментах? Можно выразить в общих чертах, сфера применения, техника и технология, в виде аналитики.

    @snobsnobov9999@snobsnobov99992 ай бұрын
    • Ничего особенного о них не думаю, эти инструменты не входят в мой арсенал. Используются черными шляпами для шпионажа и кражы персональных данных.

      @MrCyberSec@MrCyberSec2 ай бұрын
  • 00:01 Walkthrough of DRIVE.HTB machine 02:21 Exploring potential vulnerabilities and unauthorized access on the platform 08:00 Logged into Doodle platform using user Martin's credentials. 11:28 Extract and organize usernames and passwords from database dumps. 17:58 Message encourages testing Doodle Drive utility for vulnerabilities and bugs 20:36 Decompilation process completed, analyzing program structure. 26:01 Identifying and avoiding forbidden characters in username input for security 28:15 Exploring SQL queries and dynamic loading in SQL Lite 3 33:34 Demonstration of selecting and representing data in SQLite database with string conversion Crafted by Merlin AI.

    @alexfry5080@alexfry508027 күн бұрын
    • Thanks!

      @MrCyberSec@MrCyberSec26 күн бұрын
  • Топовый контент. Только сделай, как раньше - кружок в вебке, а то это прям глаза режет. Хотя судя по взгляду, мб ты сидишь в непривычной для нас обстановке -> именно поэтому решил фон не ставить

    @user-bk8dn2qj9g@user-bk8dn2qj9g2 ай бұрын
    • Спасибо! Но кружочек уже не вернется, а вот цвет немного подкорректирую:))

      @MrCyberSec@MrCyberSec2 ай бұрын
  • 😎😎😎

    @eliasantoniadis8556@eliasantoniadis85562 ай бұрын
  • Только вот SQL инъекции это не предусмотренный способ получения рута. Автор предполагает что нужно было делать buffer overflow, а это в разы тяжелее чем функцию вставить)

    @nsnsnsnsnsnsnsns@nsnsnsnsnsnsnsns2 ай бұрын
  • 19:00 строго говоря это не нужно, по размеру файла (целых 887240 байт) можно с большой долей вероятности предположить бинарник

    @V1078@V1078Ай бұрын
  • Оказывается есть вещи поинтереснее программирования))) интересно сколько лет у меня уйдет, чтобы хакать даже простые машины?)

    @Keriokutori@Keriokutori2 ай бұрын
  • Спасибо за видео. Какая у вас клавиатура?

    @lolkek.supergut@lolkek.supergut2 ай бұрын
    • Keychrone k8, brown switches

      @MrCyberSec@MrCyberSec2 ай бұрын
  • Oхуенно! Ochenj interesno smotretj s tochki zrenjie razrabotki raznih sistem. Sozdojotsa vpechetlenie, shto mainstream razrabotchikam prosto netu variantov zashititsa ot vseh uvjazvimostei. Ne brosai eto delo. U Tebja talant podachi materiala! Video horosho smontirovan. Zvuk otlichnij. Svet. Legko uderzhivaesh zritelja. Prjamo kak detektiv. :)

    @DzintarsDev@DzintarsDev2 ай бұрын
    • Спасибо:)

      @MrCyberSec@MrCyberSec2 ай бұрын
  • 😊

    @AS-ws9pp@AS-ws9ppАй бұрын
  • На заставке явно Дэвид Блейн. Я прям вижу в его глазах фразу "Ага, вот эти ребята!", озвученную Андреем Бочаровым!

    @mefodiybatareykin@mefodiybatareykinАй бұрын
    • В рот мне ноги! 😂

      @hopeestheim4253@hopeestheim425323 күн бұрын
KZhead