HackTheBox - SolidState [OSCP Style]
s4vitar
Cuenta de Twitch: https://www.twitch.tv/s4vitaar Servidor Discord HackTheBox Español: https://discord.gg/u3dsh9M
00:00 - Introducción 02:49 - Configuración de directorios de trabajo 03:16 - Reconocimiento inicial sobre el sistema 04:05 - Reconocimiento de puertos con nmap 05:22 - Análisis del servicio web 13:16 - Asociación al servicio JAMES Remote Admin desde Telnet 13:56 - Listando usuarios válidos y cambiando contraseñas de usuario 15:48 - Visualizando correos en la bandeja de entrada desde POP3 17:32 - Acceso al sistema con una Restricted Bash 20:08 - Escapando de la Restricted Bash 23:21 - Mostrando otros casos prácticos de escapada frente a una Restricted Bash 36:22 - Enumerando el sistema en busca de vías para escalar privilegios 37:35 - Localizando tarea que se ejecuta sobre el sistema 43:57 - Alterando el script en Python para inyectar una nueva tarea 45:04 - Nos convertimos en el usuario root ... https://www.youtube.com/watch?v=2jNp3ZWY7cs
99600443 Bytes