КАК РЕШИТЬ машину ANALYTICS HackTheBox? | Прохожу машину ANALYTICS hack the box, htb

Как решить машину ANALYTICS на HackTheBox?
ANALYTICS - это машина Linux начального уровня сложности с открытыми службами HTTP и SSH. Исследование веб-сайта выявляет Metabase, который уязвим для выполнения удаленного кода без аутентификации ([CVE-2023-38646](nvd.nist.gov/vuln/detail/CVE-..., что используется для получения доступа внутри контейнера Docker. При перечислении в контейнере Docker мы видим, что установленные переменные среды содержат учетные данные, которые могут быть использованы для доступа по SSH к хосту. Последующее исследование машины выявляет, что версия ядра, работающая на хосте, уязвима для GameOverlay, что используется для получения прав суперпользователя.
Почитать об уязвимости Metabase тут:
blog.assetnote.io/2023/07/22/...
Почитать об уязвимости Ubuntu тут:
www.wiz.io/blog/ubuntu-overla...
Мои статьи и врайтапы: maddevs.io/blog/authors/mekan...
Заказать услуги: maddevs.io/cybersecurity/
Telegram чат: t.me/+ls1duJayGB44YTFi
Telegram канал: t.me/MrCyberSec_channel
Boosty.to: boosty.to/mrcybersec
X/Twitter: / _mrcybersec
HackTheBox: app.hackthebox.com/profile/70...
LinkedIn: / mekan-bairyev

Пікірлер: 54

  • @MiFix-sh7el
    @MiFix-sh7el19 күн бұрын

    канал познавательный молодым пентестерам и прочим людям в областе ИБ, все хорошо подано, прекрасная речь, волнений во время взлома нет, четко объясняет как что делать. Думаю заслуживает подписки и лайка!)

  • @intrigazTV
    @intrigazTV5 ай бұрын

    Подача и вправду крута. Если честно, удивился что тут до 500 подписчиков. По подаче (музыка + речь (как голос, отсутствие волнения, так и последовательность изложения) ), думал что тут тысяч 120 аудитории, либо под 200-300. Удивлён. Никогда подобный контент не смотрел, даже не интересовался, но с интересом посмотрел как там это устроено у вас. Я линуксоид с более чем 20-летним стажем, поэтому конечно всё понятно было. Но мне это полезно с позиции защиты, хоть я и не сис админ, но с сайтами/серверами порой дело имею.

  • @MrCyberSec

    @MrCyberSec

    5 ай бұрын

    Спасибо! Рад что мои видео находят такой отклик, это мотивирует!

  • @Super-fruja
    @Super-fruja5 ай бұрын

    восхитительно. классно, когда на ютубе есть такие классные каналы. Жду рост подписчиков

  • @MrCyberSec

    @MrCyberSec

    5 ай бұрын

    Спасибо!:)

  • @romanryaboshtan9270
    @romanryaboshtan92705 ай бұрын

    уровень подачи материала конечно на высоте

  • @kvaseka
    @kvaseka5 ай бұрын

    Формат видео, подача и видео, все на высоте🙌 спасибо за видео!

  • @yesipovdaniel4943
    @yesipovdaniel49435 ай бұрын

    Ты красавец!!! Продолжай а том же духе видео класс

  • @maxhippic
    @maxhippic5 ай бұрын

    Обратил внимание, что вы добавили послесловие - выглядит лаконично и уместно Спасибо за видео!

  • @MrCyberSec

    @MrCyberSec

    5 ай бұрын

  • @the.astarta
    @the.astarta5 ай бұрын

    Классная подача информации🔥

  • @Seventeen577
    @Seventeen5775 ай бұрын

    Отличное видео. Спасибо

  • @AutomationCraft
    @AutomationCraft5 ай бұрын

    Очень интересно! спасибо за видео

  • @ckv59
    @ckv592 ай бұрын

    Спасибо! Очень нравятся Ваши видео, хотя и не всё сразу понятно. Приходится ставить на паузу и гуглить, но тем интереснее.

  • @vasiliyrozhkov945
    @vasiliyrozhkov9455 ай бұрын

    Супер!

  • @Mila_shirmina
    @Mila_shirmina5 ай бұрын

    Интересно!

  • @user-vc5ym3mi2i
    @user-vc5ym3mi2i2 ай бұрын

    Клевая подача!

  • @88salamon
    @88salamon5 ай бұрын

    Красавчик!!!

  • @portosov
    @portosov5 ай бұрын

    Спасибо за сеанс медитации!

  • @MrCyberSec

    @MrCyberSec

    5 ай бұрын

  • @intrigazTV

    @intrigazTV

    5 ай бұрын

    Кстати да, мне тоже это показалось похожим на медитацию, музыка успокаивающая такая сзади. Я бы сказал, что такая музыка - это преимущество в рамках вот такого формата подачи материала.

  • @user-vc5ym3mi2i

    @user-vc5ym3mi2i

    2 ай бұрын

    Здорово бы стримы еще увидеть!)

  • @Leha__777
    @Leha__7772 ай бұрын

    Классно! ЗЫ: "touch m/*" в данном случае не создаёт пустые файлы, а проходит по существующим, обновляя их разрешения, в этом цель выполнения команды, как я понял

  • @MrCyberSec

    @MrCyberSec

    2 ай бұрын

    Спасибо, вы почти правы, команда обновляет время обращения и изменения файла. touch - change file access and modification times

  • @romanryaboshtan9270
    @romanryaboshtan92705 ай бұрын

    да, круто, я то по наивности думал, что нельзя узнать о сабдоменах

  • @MrCyberSec

    @MrCyberSec

    5 ай бұрын

    рад, что вы открываете для себя что-то новое!

  • @ctf59
    @ctf595 ай бұрын

    Молодец альтернатив мало в русскоязычном ютубе, аудитория расти быстро не будет но в целом подача и все остальное на уровне, ipsec например часто просто идет по writeup-ам не объясняя как именно он пришел к такому решению...

  • @MrCyberSec

    @MrCyberSec

    5 ай бұрын

    Спасибо! Рад что мой труд находит положительные отклики. С платформой HTB я сам познакомился через видео ippsec несколько лет назад, и вот сам взялся проходить там машины не так давно. Понял что в русскоязычном ютуб нет видеопрохождений по качеству сравнимых с ним и решил попробовать закрыть этот гэп.

  • @qrthack3233
    @qrthack32335 ай бұрын

    Привет, у меня такой вопрос, коммерческого опыта нет, знаю C, люблю Computer Science. Хочу в backend, выбираю между Python, Java, C#, Golang что посоветуете, чтобы легче было устроиться на работу, слышал, что Python-программистов уровня Junior слишком много и труднее будет устроиться? интересно твое мнение)

  • @MrCyberSec

    @MrCyberSec

    5 ай бұрын

    Чем меньше предложения на рынке, тем востребованнее специалисты. Отсюда исходя, можно выбирать между тем что менее попсово и больше нравится. Стоит так же учитывать реальные данные такие как кол-во объявлений с тем или иным стеком, предлагаемая вилка зп и тд. Я бы лично предпочел golang или rust, а python дополнительным языком, так как скриптовый язык под рукой всегда полезная вещь.

  • @qrthack3233

    @qrthack3233

    5 ай бұрын

    @@MrCyberSec спасибо за ответ

  • @int_777.
    @int_777.2 ай бұрын

    Круто.Где этому научиться?

  • @MrCyberSec

    @MrCyberSec

    2 ай бұрын

    HackTheBox, TryHackme, PortSwigger Web Academy

  • @klevogin
    @klevogin5 ай бұрын

    Речь реально на высоте. Осталось только фоновую музыку убрать, которая всё портит.

  • @MrCyberSec

    @MrCyberSec

    5 ай бұрын

    Да, мало кому нравится громкость музыки на фоне. Видимо придется либо совсем убирать, либо еще тише делать. Спасибо за фидбек!

  • @intrigazTV

    @intrigazTV

    5 ай бұрын

    Честно говоря, заметил только после вашего коммента, что там была музыка. Да вроде не громко. Я ещё и на ускорении, где-то в х2.2 смотрел, вообще нормально, фоном брынькало что-то, даже прикольно было, не скучно, дзынькает что-то там :)

  • @MrCyberSec

    @MrCyberSec

    5 ай бұрын

    @@intrigazTV интересный поинт про то, как звучит музыка в ускоренном видео!

  • @Novikovrus
    @Novikovrus2 ай бұрын

    На одной машине обычно несколько уязвимостей? Или зависит от сложности?

  • @MrCyberSec

    @MrCyberSec

    2 ай бұрын

    Зависит от сложности. Чем сложнее, тем больше уязвимостей и мисконфигураций.

  • @Novikovrus

    @Novikovrus

    2 ай бұрын

    @@MrCyberSec т.е. на сложных машинах по прежнему можно пройти только 1 путем, но остальные уязвимости ни к чему не приведут?

  • @MrCyberSec

    @MrCyberSec

    2 ай бұрын

    @@Novikovrus Не совсем. Чем сложнее машина, тем больше уязвимостей нужно эксплуатировать. Одна уязвимость на сложной машине не даст доступа к системе, а лишь слегка приоткроет дверку. В общем, их нужно комбинировать. Но бывают и кроличьи норы - это затеи, которые никуда не ведут.

  • @alainscialoja1484
    @alainscialoja14845 ай бұрын

    I use Python 5

  • @MrCyberSec

    @MrCyberSec

    5 ай бұрын

  • @danoxztm3250
    @danoxztm32505 ай бұрын

    7:59 - с чего ты решил именно посмотреть переменные окружения?

  • @MrCyberSec

    @MrCyberSec

    5 ай бұрын

    Как-то приложение работает с базой данных в докер окружении, а это либо переменные окружения, либо .env файл

  • @bodik1111
    @bodik11115 ай бұрын

    Скорее всего ты проходил все эти машины заранее, а только потом делать для видео, было бы круто увидеть какой нибудь стрим с таким решением, думаю зрителям будет очень интересно))

  • @MrCyberSec

    @MrCyberSec

    5 ай бұрын

    Машины прохожу заранее, да, это не скрывается. Таким образом на монтаж уходит меньше времени. Стримы будут в будущем.

  • @intrigazTV

    @intrigazTV

    5 ай бұрын

    А кто туториал делает без подготовки? Вы так говорите, как будто уличили человека во вранье. И да - зрителям не будет интересно смотреть как чел в прямом эфире будет тупить часами, волнуясь, пытаясь понять что там не работает, читая доп доки, гугля, не отойти на чай и т.д. На таких стримах по 2 зрителя бывает онлайна.

  • @bodik1111

    @bodik1111

    5 ай бұрын

    @@intrigazTV ну про подготовку я просто уточнил, а стрим дело автора и то, насколько у него высокая квалификация, так что может и не будет тупить. А вот посмотреть как мыслит человек когда что-то ломает и видит это впервые раз достаточно интересно, поэтому я думаю что стрим хорошая идея))

  • @Nine-xo1qw
    @Nine-xo1qw2 ай бұрын

    Я конечно почти ничего не понял, но этот погромист выглядит очень очень прошаренным в том о чем говорит, сама подача материала, речь очень располагает

  • @bodik1111
    @bodik11115 ай бұрын

    Ты учился где то, или самоучка? И если учился то где и на кого?

  • @MrCyberSec

    @MrCyberSec

    5 ай бұрын

    Учился на лингвиста, а с компуктерами сам разобрался

  • @intrigazTV

    @intrigazTV

    5 ай бұрын

    @@MrCyberSec Лингвист по языкам программирования :)

  • @MrCyberSec

    @MrCyberSec

    5 ай бұрын

    @@intrigazTV ;))

Келесі