Premium Only Content

HackTheBox :: Laboratory (Portugues 🇧🇷)
A maquina Laboratory é uma maquina de dificuldade fácil segundo os criadores.
Consiste em descobrir uma instalação vulneravel do gitlab e explorar-la criando um usuario e movendo issues entre dois projetos, seguindo um formato especifico. Isso nos levará a um "Arbitrary File Read" e a partir deste "Arbitrary File Read" poderemos ler o arquivo secrets.yaml e usar-lo para gerar um cookie onde conseguiremos um reverse shell.
Uma vez dentro da maquina, a partir de uma enumeração veremos estar dentro de um docker, o mesmo onde esta instalado o gitlab. Identificaremos um usuario e faremos uma alteração de senha para poder acessar via web e dentro de um dos repositórios, encontraremos a chave SSH deste usuário.
Em posse de uma conexão SSH, faremos uma nova enumeração e vamos tirar proveito da um binario que leva o SUID mal configurado. O binario em questão faz uso do comando chmod e internamente não o executa com o caminho completo, justamente onde vamos explorar para ganhar um shell de root e assim finalizar a maquina.
https://blog.mostwantedduck.tk/hackthebox-walkthrough-laboratory/
00:00 Introdução
01:00 Scan
01:52 Resultados do Nmap
02:41 Adicionar entradas no /etc/hosts
03:00 Investigando website, encontrando possivel usuario
03:15 Instalação do Gitlab
03:30 Enumerar usuarios do Gitlab
04:15 Criar usuario no Gitlab
04:30 Report da Vulnerabilidade do Gitlab
06:10 Demonstração do "Arbitrary File Read" no Gitlab
07:00 Uso do Metasploit
08:30 Shell como usuário "git"
10:10 Execução do Linpeas.sh
10:55 Analisando retorno do Linpeas, enumeração de usuários do Gitlab
11:50 Reiniciar senha do usuário dexter
13:38 Acesso como dexter ao Gitlab
14:05 Acesso a chave privada do SSH do dexter
15:05 Shell como usuário dexter
16:10 Encontrando arquivos configurados com SUID
16:57 Uso do ltrace
17:30 Análise dos resultados do ltrace
18:10 Criando arquivo chmod para inicio da escalada de privilegios
19:19 Escalando privilégios
-
LIVE
Timcast
57 minutes agoSCOTUS Hears Case On LGBTQ Books In Schools As Nike FUNDS Trans Study
32,125 watching -
LIVE
Steven Crowder
3 hours ago🔴 Race Conflict: Karmelo Anthony and the Truth About Black & White Relations in America
33,330 watching -
LIVE
Right Side Broadcasting Network
1 hour agoLIVE: Karoline Leavitt Holds a White House Press Briefing - 4/22/25
4,327 watching -
LIVE
FreshandFit
2 days agoCollege Campus Debate
2,030 watching -
Adam Carolla
5 hours agoMenendez Brothers update and one's tie to Rose O'Donnell | The Adam Carolla Show | #news
8.01K1 -
LIVE
The Shannon Joy Show
2 hours ago🔥🔥Hacked & Stacked: Musk Aligned Tech Bros Poised To Cash In On ‘DOGE Hackathon At IRS’ Amidst Growing Health Concerns About Data Processing Centers & EMF Radiation - Special Report On EMF With Dr. Basima Williams🔥🔥
428 watching -
LIVE
Grant Stinchfield
57 minutes agoDeep State Payday: Fauci’s $15M Windfall Raises Alarms Over COVID Corruption
335 watching -
LIVE
Blockchain Basement
1 hour agoTrump Bitcoin ETF CONFIRMED! (NEW SEC Chair Is HERE)
149 watching -
1:04:07
The Rubin Report
2 hours agoElizabeth Warren Humiliated as Her Lying to Host Backfires Spectacularly
32.7K32 -
Benny Johnson
2 hours agoDefense Sec Pete Hegseth Hands DOJ Evidence Of Leakers SABOTAGING Trump | Charges Incoming?!
40.2K43