Double EXPLOITATION de CVE WINDOWS | Aero | HackTheBox

Описание к видео Double EXPLOITATION de CVE WINDOWS | Aero | HackTheBox

Hello,

Aujourd'hui, writeup vidéo de la machine Medium sur HackTheBox !
Au menu, CVE-2023-38146, CVE-2023-28252, HF !

00:00 - Intro
00:15 - Début du NMAP
00:40 - Enumération de la page web à la main + gobuster
01:20 - Recherche d'un exploit en lien avec les thèmes W11
01:46 - Review de l'exploit
02:54 - Création de la DLL pour remplacer le stage 3
08:04 - Création du thème malicieux
08:58 - Upload du fichier malicieux
09:28 - Récupération du shell en tant que sam.emerson
09:45 - Enumération en tant que sam.emerson
10:07 - Tiens tiens, un pdf sur une CVE
10:27 - Recherche d'un POC
10:43 - Review du POC
11:39 - Création de l'exploit pour récup un shell
14:24 - Setup pour faire fonctionner l'exploit
15:45 - Récupération du shell en tant que system
16:30 - Outro

Miniature : @gurvanseveno3498

=[ Social ]=

→ Twitter:   / fransosiche  

#cybersécurité #sécurité #hackthebox #htb #hacking #ctf #aero

Комментарии

Информация по комментариям в разработке