Premium Only Content

HackTheBox :: Laboratory (Portugues 🇧🇷)
A maquina Laboratory é uma maquina de dificuldade fácil segundo os criadores.
Consiste em descobrir uma instalação vulneravel do gitlab e explorar-la criando um usuario e movendo issues entre dois projetos, seguindo um formato especifico. Isso nos levará a um "Arbitrary File Read" e a partir deste "Arbitrary File Read" poderemos ler o arquivo secrets.yaml e usar-lo para gerar um cookie onde conseguiremos um reverse shell.
Uma vez dentro da maquina, a partir de uma enumeração veremos estar dentro de um docker, o mesmo onde esta instalado o gitlab. Identificaremos um usuario e faremos uma alteração de senha para poder acessar via web e dentro de um dos repositórios, encontraremos a chave SSH deste usuário.
Em posse de uma conexão SSH, faremos uma nova enumeração e vamos tirar proveito da um binario que leva o SUID mal configurado. O binario em questão faz uso do comando chmod e internamente não o executa com o caminho completo, justamente onde vamos explorar para ganhar um shell de root e assim finalizar a maquina.
https://blog.mostwantedduck.tk/hackthebox-walkthrough-laboratory/
00:00 Introdução
01:00 Scan
01:52 Resultados do Nmap
02:41 Adicionar entradas no /etc/hosts
03:00 Investigando website, encontrando possivel usuario
03:15 Instalação do Gitlab
03:30 Enumerar usuarios do Gitlab
04:15 Criar usuario no Gitlab
04:30 Report da Vulnerabilidade do Gitlab
06:10 Demonstração do "Arbitrary File Read" no Gitlab
07:00 Uso do Metasploit
08:30 Shell como usuário "git"
10:10 Execução do Linpeas.sh
10:55 Analisando retorno do Linpeas, enumeração de usuários do Gitlab
11:50 Reiniciar senha do usuário dexter
13:38 Acesso como dexter ao Gitlab
14:05 Acesso a chave privada do SSH do dexter
15:05 Shell como usuário dexter
16:10 Encontrando arquivos configurados com SUID
16:57 Uso do ltrace
17:30 Análise dos resultados do ltrace
18:10 Criando arquivo chmod para inicio da escalada de privilegios
19:19 Escalando privilégios
-
5:41:09
Right Side Broadcasting Network
2 days agoLIVE REPLAY: President Trump to Deliver Remarks at America's Navy 250 in Norfolk, VA - 10/5/25
54K48 -
1:06:42
The White House
2 hours agoPresident Trump Delivers Remarks at Navy 250 Celebration
11.1K18 -
LIVE
Barry Cunningham
3 hours agoBREAKING NEWS: PRESIDENT TRUMP GIVES SPEECH TO THE NAVY!
2,084 watching -
MattMorseTV
5 hours ago $78.51 earned🔴Trump's MAJOR ANNOUNCEMENT.🔴
68.3K137 -
LIVE
GritsGG
2 hours agoWarzone Win Grinding! Most Wins in WORLD! 3680+!
113 watching -
1:10:51
Jeff Ahern
3 hours ago $1.80 earnedThe Sunday show with Jeff Ahern
14.4K2 -
LIVE
Putther
4 hours ago $0.26 earned🔴LAZY SUNDAY BOUNTY HUNTING ON GTA !!
125 watching -
2:31:44
BBQPenguin_
2 hours agoThis is one of the BEST FREE TO PLAY Games!
7.67K -
1:14:12
Sports Wars
6 hours agoMark Sanchez STABBED And Arrested, Bill Belichick DISASTER, MLB Playoffs, NFL Week 5
42.4K2 -
1:30:58
Lara Logan
2 days agoENEMY AT THE GATES: Trevor Loudon Unmasks the Sinister Alliance Working to Destroy America | Ep 38
47.6K71