In questo video mostro un walkthrough completo della macchina Poison offerta dalla piattaforma Hack The Box.
Alcune note:
Un file con i comandi utilizzati per l macchina poison è disponibile nel mio archivio personale al seguente url
https://leonardotamiano.xyz/ppa/youtu...
Al minuto 10:38 utilizzo il comando wc -c per ottenere il numero di bytes. Tra questi però sono anche considerati i bytes utilizzati per rappresentare la line feed (\n). Dunque così facendo potrebbe venire fuori un numero che non è un multiplo di 4. Nel mio caso però funziona comunque in quanto ho 16 righe. Il comando che funziona sempre è il seguente
"cat test.txt | tr -d '\n' | wc -c". Il valore ritornato dovrà poi essere diviso per 4 per vedere se è un multiplo di 4.
Al minuto 21:25 dico “e noi daremo questa chiave privata...”, ma in realtà noi non diamo un bel niente, altrimenti non sarebbe mica privata. Quello che facciamo effettivamente è dimostrare che noi possediamo la chiave privata, e questo lo facciamo rispondendo ad una challenge che ci viene fatta dal server. Dunque, non diamo nulla a nessuno, ma rispondiamo ad una challenge per fare capire al serve che noi possediamo la chiave privata associata a quella pubblica memorizzata nel server.
-----------------------------------------------------------------------------------------
TIMESTAMPS
00:00 connessione VPN
01:27 scan porte con nmap
02:38 enumerazione web server
07:00 spiegazione Local File Inclusion (LFI)
08:50 codifica base64
11:50 decodificare pwdbackup.txt
18:40 introduzione ad ssh
24:00 tentativo #1: utilizzare LFI per prendere chiave privata
25:00 tentativo #2: utilizzo remote include()
28:15 ottenere user flag
29:15 analizzare i processi attivi
30:20 xvnc
33:13 analizzare le porte in ascolto
35:35 ssh tunneling (teoria)
41:46 ssh tunneling (pratica)
43:00 vncviewer
43:55 ottenere root flag
46:46 bonus #1: phpinfo() + LFI = RCE
53:46 log poisoning
-----------------------------------------------------------------------------------------
RIFERIMENTI
https://github.com/LeonardoE95/yt-it/...
https://www.cl.cam.ac.uk/research/dtg...
• HackTheBox - Poison
https://dl.packetstormsecurity.net/pa...
https://github.com/M4LV0/LFI-phpinfo-RCE
-----------------------------------------------------------------------------------------
CONTATTI
Technical blog: https://blog.leonardotamiano.xyz/
Github: https://github.com/LeonardoE95?tab=re...
Support my work: https://www.paypal.com/donate/?hosted...