КАК РЕШИТЬ машину ANALYTICS HackTheBox? | Прохожу машину ANALYTICS hack the box, htb

Поділитися
Вставка
  • Опубліковано 14 гру 2023
  • Как решить машину ANALYTICS на HackTheBox?
    ANALYTICS - это машина Linux начального уровня сложности с открытыми службами HTTP и SSH. Исследование веб-сайта выявляет Metabase, который уязвим для выполнения удаленного кода без аутентификации ([CVE-2023-38646](nvd.nist.gov/vuln/detail/CVE-..., что используется для получения доступа внутри контейнера Docker. При перечислении в контейнере Docker мы видим, что установленные переменные среды содержат учетные данные, которые могут быть использованы для доступа по SSH к хосту. Последующее исследование машины выявляет, что версия ядра, работающая на хосте, уязвима для GameOverlay, что используется для получения прав суперпользователя.
    Почитать об уязвимости Metabase тут:
    blog.assetnote.io/2023/07/22/...
    Почитать об уязвимости Ubuntu тут:
    www.wiz.io/blog/ubuntu-overla...
    Мои статьи и врайтапы: maddevs.io/blog/authors/mekan...
    Заказать услуги: maddevs.io/cybersecurity/
    Telegram чат: t.me/+ls1duJayGB44YTFi
    Telegram канал: t.me/MrCyberSec_channel
    Boosty.to: boosty.to/mrcybersec
    X/Twitter: / _mrcybersec
    HackTheBox: app.hackthebox.com/profile/70...
    LinkedIn: / mekan-bairyev

КОМЕНТАРІ • 54

  • @MiFix-sh7el
    @MiFix-sh7el 12 днів тому +1

    канал познавательный молодым пентестерам и прочим людям в областе ИБ, все хорошо подано,
    прекрасная речь, волнений во время взлома нет, четко объясняет как что делать. Думаю заслуживает подписки и лайка!)

  • @intrigazTV
    @intrigazTV 5 місяців тому +10

    Подача и вправду крута. Если честно, удивился что тут до 500 подписчиков. По подаче (музыка + речь (как голос, отсутствие волнения, так и последовательность изложения) ), думал что тут тысяч 120 аудитории, либо под 200-300. Удивлён. Никогда подобный контент не смотрел, даже не интересовался, но с интересом посмотрел как там это устроено у вас.
    Я линуксоид с более чем 20-летним стажем, поэтому конечно всё понятно было. Но мне это полезно с позиции защиты, хоть я и не сис админ, но с сайтами/серверами порой дело имею.

    • @MrCyberSec
      @MrCyberSec  5 місяців тому +2

      Спасибо! Рад что мои видео находят такой отклик, это мотивирует!

  • @user-wy2qf5vr2s
    @user-wy2qf5vr2s 5 місяців тому +6

    восхитительно. классно, когда на ютубе есть такие классные каналы. Жду рост подписчиков

  • @romanryaboshtan9270
    @romanryaboshtan9270 5 місяців тому +5

    уровень подачи материала конечно на высоте

  • @kvaseka
    @kvaseka 5 місяців тому +3

    Формат видео, подача и видео, все на высоте🙌 спасибо за видео!

  • @maxhippic
    @maxhippic 5 місяців тому +2

    Обратил внимание, что вы добавили послесловие - выглядит лаконично и уместно
    Спасибо за видео!

  • @yesipovdaniel4943
    @yesipovdaniel4943 5 місяців тому +2

    Ты красавец!!! Продолжай а том же духе видео класс

  • @AutomationCraft
    @AutomationCraft 5 місяців тому +2

    Очень интересно! спасибо за видео

  • @the.astarta
    @the.astarta 5 місяців тому +2

    Классная подача информации🔥

  • @ckv59
    @ckv59 2 місяці тому

    Спасибо! Очень нравятся Ваши видео, хотя и не всё сразу понятно. Приходится ставить на паузу и гуглить, но тем интереснее.

  • @Leha__777
    @Leha__777 2 місяці тому +1

    Классно! ЗЫ: "touch m/*" в данном случае не создаёт пустые файлы, а проходит по существующим, обновляя их разрешения, в этом цель выполнения команды, как я понял

    • @MrCyberSec
      @MrCyberSec  2 місяці тому +1

      Спасибо, вы почти правы, команда обновляет время обращения и изменения файла.
      touch - change file access and modification times

  • @Seventeen577
    @Seventeen577 5 місяців тому +1

    Отличное видео. Спасибо

  • @Mila_shirmina
    @Mila_shirmina 5 місяців тому +1

    Интересно!

  • @vasiliyrozhkov945
    @vasiliyrozhkov945 5 місяців тому +1

    Супер!

  • @user-vc5ym3mi2i
    @user-vc5ym3mi2i 2 місяці тому

    Клевая подача!

  • @88salamon
    @88salamon 5 місяців тому +1

    Красавчик!!!

  • @portosov
    @portosov 5 місяців тому +2

    Спасибо за сеанс медитации!

    • @MrCyberSec
      @MrCyberSec  5 місяців тому +1

    • @intrigazTV
      @intrigazTV 5 місяців тому +3

      Кстати да, мне тоже это показалось похожим на медитацию, музыка успокаивающая такая сзади. Я бы сказал, что такая музыка - это преимущество в рамках вот такого формата подачи материала.

    • @user-vc5ym3mi2i
      @user-vc5ym3mi2i 2 місяці тому

      Здорово бы стримы еще увидеть!)

  • @ctf59
    @ctf59 5 місяців тому +1

    Молодец альтернатив мало в русскоязычном ютубе, аудитория расти быстро не будет но в целом подача и все остальное на уровне, ipsec например часто просто идет по writeup-ам не объясняя как именно он пришел к такому решению...

    • @MrCyberSec
      @MrCyberSec  5 місяців тому +2

      Спасибо! Рад что мой труд находит положительные отклики. С платформой HTB я сам познакомился через видео ippsec несколько лет назад, и вот сам взялся проходить там машины не так давно. Понял что в русскоязычном ютуб нет видеопрохождений по качеству сравнимых с ним и решил попробовать закрыть этот гэп.

  • @int_777.
    @int_777. 2 місяці тому

    Круто.Где этому научиться?

    • @MrCyberSec
      @MrCyberSec  2 місяці тому

      HackTheBox, TryHackme, PortSwigger Web Academy

  • @romanryaboshtan9270
    @romanryaboshtan9270 5 місяців тому +1

    да, круто, я то по наивности думал, что нельзя узнать о сабдоменах

    • @MrCyberSec
      @MrCyberSec  5 місяців тому +1

      рад, что вы открываете для себя что-то новое!

  • @klevogin
    @klevogin 5 місяців тому +2

    Речь реально на высоте. Осталось только фоновую музыку убрать, которая всё портит.

    • @MrCyberSec
      @MrCyberSec  5 місяців тому

      Да, мало кому нравится громкость музыки на фоне. Видимо придется либо совсем убирать, либо еще тише делать. Спасибо за фидбек!

    • @intrigazTV
      @intrigazTV 5 місяців тому +1

      Честно говоря, заметил только после вашего коммента, что там была музыка. Да вроде не громко. Я ещё и на ускорении, где-то в х2.2 смотрел, вообще нормально, фоном брынькало что-то, даже прикольно было, не скучно, дзынькает что-то там :)

    • @MrCyberSec
      @MrCyberSec  5 місяців тому +1

      @@intrigazTV интересный поинт про то, как звучит музыка в ускоренном видео!

  • @qrthack3233
    @qrthack3233 5 місяців тому

    Привет, у меня такой вопрос, коммерческого опыта нет, знаю C, люблю Computer Science. Хочу в backend, выбираю между Python, Java, C#, Golang что посоветуете, чтобы легче было устроиться на работу, слышал, что Python-программистов уровня Junior слишком много и труднее будет устроиться? интересно твое мнение)

    • @MrCyberSec
      @MrCyberSec  5 місяців тому +1

      Чем меньше предложения на рынке, тем востребованнее специалисты. Отсюда исходя, можно выбирать между тем что менее попсово и больше нравится. Стоит так же учитывать реальные данные такие как кол-во объявлений с тем или иным стеком, предлагаемая вилка зп и тд. Я бы лично предпочел golang или rust, а python дополнительным языком, так как скриптовый язык под рукой всегда полезная вещь.

    • @qrthack3233
      @qrthack3233 5 місяців тому

      @@MrCyberSec спасибо за ответ

  • @Novikovrus
    @Novikovrus 2 місяці тому

    На одной машине обычно несколько уязвимостей? Или зависит от сложности?

    • @MrCyberSec
      @MrCyberSec  2 місяці тому

      Зависит от сложности. Чем сложнее, тем больше уязвимостей и мисконфигураций.

    • @Novikovrus
      @Novikovrus 2 місяці тому

      @@MrCyberSec т.е. на сложных машинах по прежнему можно пройти только 1 путем, но остальные уязвимости ни к чему не приведут?

    • @MrCyberSec
      @MrCyberSec  2 місяці тому

      @@Novikovrus Не совсем. Чем сложнее машина, тем больше уязвимостей нужно эксплуатировать. Одна уязвимость на сложной машине не даст доступа к системе, а лишь слегка приоткроет дверку. В общем, их нужно комбинировать. Но бывают и кроличьи норы - это затеи, которые никуда не ведут.

  • @danoxztm3250
    @danoxztm3250 4 місяці тому

    7:59 - с чего ты решил именно посмотреть переменные окружения?

    • @MrCyberSec
      @MrCyberSec  4 місяці тому

      Как-то приложение работает с базой данных в докер окружении, а это либо переменные окружения, либо .env файл

  • @bodik1111
    @bodik1111 5 місяців тому +2

    Скорее всего ты проходил все эти машины заранее, а только потом делать для видео, было бы круто увидеть какой нибудь стрим с таким решением, думаю зрителям будет очень интересно))

    • @MrCyberSec
      @MrCyberSec  5 місяців тому +3

      Машины прохожу заранее, да, это не скрывается. Таким образом на монтаж уходит меньше времени. Стримы будут в будущем.

    • @intrigazTV
      @intrigazTV 5 місяців тому +1

      А кто туториал делает без подготовки? Вы так говорите, как будто уличили человека во вранье.
      И да - зрителям не будет интересно смотреть как чел в прямом эфире будет тупить часами, волнуясь, пытаясь понять что там не работает, читая доп доки, гугля, не отойти на чай и т.д. На таких стримах по 2 зрителя бывает онлайна.

    • @bodik1111
      @bodik1111 5 місяців тому +2

      @@intrigazTV ну про подготовку я просто уточнил, а стрим дело автора и то, насколько у него высокая квалификация, так что может и не будет тупить. А вот посмотреть как мыслит человек когда что-то ломает и видит это впервые раз достаточно интересно, поэтому я думаю что стрим хорошая идея))

  • @Nine-xo1qw
    @Nine-xo1qw 2 місяці тому

    Я конечно почти ничего не понял, но этот погромист выглядит очень очень прошаренным в том о чем говорит, сама подача материала, речь очень располагает

  • @alainscialoja1484
    @alainscialoja1484 5 місяців тому +1

    I use Python 5

  • @bodik1111
    @bodik1111 5 місяців тому +1

    Ты учился где то, или самоучка?
    И если учился то где и на кого?

    • @MrCyberSec
      @MrCyberSec  5 місяців тому +5

      Учился на лингвиста, а с компуктерами сам разобрался

    • @intrigazTV
      @intrigazTV 5 місяців тому +2

      @@MrCyberSec Лингвист по языкам программирования :)

    • @MrCyberSec
      @MrCyberSec  5 місяців тому +1

      @@intrigazTV ;))