Premessa

In questa procedura dettagliata video, abbiamo dimostrato il processo di sfruttamento del server Windows collegato al lab box Metasploitable 3. Durante l'enumerazione, abbiamo scoperto un accesso non autenticato al server Jenkins e abbiamo caricato un payload sul server Tomcat che ci ha restituito una shell privilegiata.

Nome macchina: Metasploitable 3

Competenze apprese

  • Sfruttamento del server Jenkins
  • Server Tomcat
  • Sfruttamento del server Windows

Ottieni le note sul certificato OSCP

Videoguida

Circa l'autore

Creo note sulla sicurezza informatica, note di marketing digitale e corsi online. Fornisco anche consulenza di marketing digitale, inclusi ma non limitati a SEO, annunci Google e Meta e amministrazione CRM.

Visualizza articoli