Beco do Exploit
@becodoexploit
469
subscribers
15
photos
3
files
94
links
Seja bem vindo ao canal do hackerspace beco do xpl!
Download Telegram
Join
Beco do Exploit
469 subscribers
Beco do Exploit
https://www.youtube.com/watch?v=HNNDafqgzUY
Beco do Exploit
https://m.youtube.com/watch?v=Mn6w-v-vF14
Beco do Exploit
https://www.youtube.com/watch?v=zMtCtTFmjG0
YouTube
CTF4 Walkthrough - Vulnhub
Este é só o primeiro dia, nesta maquina exploramos SQLInjection e dumpamos a base de dados da aplicação, então com a quebra dos hashs via password spray acessamos via SSH o alvo com um usuário que possui privilégios administrativos. Referencia: OWASP A1 …
Beco do Exploit
https://youtu.be/ZfF-JJJwMRE
YouTube
CTF5 Walkthrough - Vulnhub
Falha explorada no Nano CMS, Exploramos a vulnerabilidade de LFI, quebramos um hash de admin do CMS, injetamos uma Shell em PHP, abrimos uma sessão meterpreter então exploramos a CVE-2009-2692 no kernel 2.6.23 e conseguimos root.
VM: LAMPSecurity: CTF 5…
Beco do Exploit
https://www.youtube.com/watch?v=S9HWydP6gfU
YouTube
CTF7 Walkthrough - Vulnhub
Nesta VM exploramos SQLinjection (OWASP A1) e entramos como admin na aplicação (OWASP A7), então fizemos o upload de um código malicioso que conectou o server ao nosso handler (A7). Depois de ownar o user do apache, exploramos um Security misconfiguration…
Beco do Exploit
https://www.youtube.com/watch?v=92Aj8q5hdVE
YouTube
Holynix: v1 Walkthrough - Vulnhub
Nesta VM conseguimos dados interessantes, a aplicação é alvo de vazamento de dados pessoais (LGPD) dados financeiros de cartão de credito (PCI-DSS). Exploram...
Beco do Exploit
https://www.youtube.com/watch?v=h_KwPZYc7Uw
YouTube
pwnOS 1.0 - Vulnhub - MiniServ 0.0.1 CVE-2006-3392 + Linux kernel xpl vmsplice CVE-2008-0600
Neste vídeo nós exploramos uma falha no Webmin MiniServ 0.0.1 que permite com uma request preparada receber informações privilegiadas do servidor.(CVE-2006-3...
Beco do Exploit
https://www.youtube.com/watch?v=NnD47C-Pgfk
YouTube
DE-ICE:S1.1 Walkthrough - Vulnhub
VM: DE-ICE:S1.120 https://www.vulnhub.com/entry/de-ice-s1120,10/#Desafio60 #30diasdeHacking #PartiuHackear #BecodoExploithttps://becodoexploit.comhttps://t.m...
Beco do Exploit
https://www.youtube.com/watch?v=umNzWOMbJ1k
YouTube
Hackademic Walkthrough - Vulnhub
Nesta vm nos exploramos um SQLInjection (OWASP A1) em uma aplicação Wordpress, e inserimos uma Shell no editor de plugins. depois de abrir uma sessão com o s...
Beco do Exploit
https://www.youtube.com/watch?v=awxj4lQlswE
YouTube
Tr0ll 1 Walkthrough - Vulnhub
Nesta VM encontramos um FTP sem credencial, fizemos uma análise de um pcap, invadimos o SSH por wordlist com o Hydra e então exploramos o kernel com overlayf...
Beco do Exploit
https://www.youtube.com/watch?v=D_66DqmGNWA
YouTube
Scene 1 Walkthrough - Vulnhub
Esta vm simula uma intranet, com um serviço bem comum entre sysadmins que é um script que trás informações sobre logs do servidor chamado via browser. nós pe...
Beco do Exploit
https://youtu.be/u-Addys3VSk
YouTube
Kioptrix Level 1.1 Walkthrough - Vulnhub
Esta VM simula o console de um router, após explorar SQLInjection (OWASP A1) no form de login, percebemos que é possível concatenar comandos com console de P...
Beco do Exploit
https://www.youtube.com/watch?v=TOiP_-_sHM0
YouTube
Kioptrix level 12 Walkthrough - Vulnhub
Nesta vm nós exploramos um SQL injection (A1), após o dump do banco conseguimos um usuário válido com permissão de root limitada, então exploramos falha de c...
Beco do Exploit
Channel photo updated
Beco do Exploit
https://www.youtube.com/watch?v=eif-C5isqc4
YouTube
Kioptrix 2014 - Vulnhub - FreeBSD - PHPTAX RCE CVE-2012-0217 - BSR 9.0 exploit 'sysret'
Esta VM é um FreeBSD que contém um sistema legado (PHPTAX). Neste video batemos um papo sobre segurança ICS, como as empresas protegem seus ativos legados e ...
Beco do Exploit
https://youtu.be/sFVDwNkQyHE
YouTube
SecOS - Vulnhub - CSRF - Cross Site Request Forgery + Linux Kernel 3.13 exploit CVE-2015-1328
Nesta VM exploramos CSRF - Cross Site Request Forgery (OWASP A8) para roubar a conta do ADM da aplicação em Node Express. Após o sequestro nós exploramos uma...
Beco do Exploit
https://youtu.be/gYBRc0FwVQQ
YouTube
Stapler Walkthrough - Vulnhub - Linux 4.4.0 double-fdput() CVE-2016-4557
Nesta VM enumeramos os usuários de um Wordpress e invadimos a aplicação. Então inserimos um payload meterpreter no painel administrativo do Wordpress e ganha...
Beco do Exploit
https://youtu.be/plGgvy0hGK4
YouTube
SickOS 1 Walkthrough - Vulnhub - ShellShock CVE-2014-6278
Nesta Vm exploramos o ShellShock (CVE-2014-6278) e conseguimos uma credencial na aplicação que nos deu acesso root.VM: SickOS 1.1 https://www.vulnhub.com/ent...
Beco do Exploit
https://www.youtube.com/watch?v=Uy7hvz-vU_Y
YouTube
SickOS 1.2 Walkthrough - Vulnhub - Method PUT file upload
Nesta VM nós exploramos uma falha de configuração do http server, utilizando o Method PUT para enviar um arquivo malicioso para o servidor. Após o upload do ...
Beco do Exploit
https://www.youtube.com/watch?v=_bRhuO2D0WE
YouTube
Kevigr Walkthrough - Vulnhub - CMS Joomla CVE-2008-3681
Nesta vm exploramos uma falha no CMS Joomla e ganhamos um acesso ao user administrador da aplicação. Então abrimos uma conexão reversa com o servidor e escal...
Beco do Exploit
https://youtu.be/e65T2ojjdQ8
YouTube
Milnet Walkthrough - Vulnhub - RFI - Remote File Inclusion
Nesta VM nós exploramos uma falha de RFI - Remote File Inclusion, e exploramos uma rotina no crontab para escalonar privilegio abrindo uma sessão via tar.VM:...