- Популярные видео
- Авто
- Видео-блоги
- ДТП, аварии
- Для маленьких
- Еда, напитки
- Животные
- Закон и право
- Знаменитости
- Игры
- Искусство
- Комедии
- Красота, мода
- Кулинария, рецепты
- Люди
- Мото
- Музыка
- Мультфильмы
- Наука, технологии
- Новости
- Образование
- Политика
- Праздники
- Приколы
- Природа
- Происшествия
- Путешествия
- Развлечения
- Ржач
- Семья
- Сериалы
- Спорт
- Стиль жизни
- ТВ передачи
- Танцы
- Технологии
- Товары
- Ужасы
- Фильмы
- Шоу-бизнес
- Юмор
HackTheBox | Previous [Medium] Full Walkthrough (Retired 2026)
En este video resolvemos la máquina Previous de HackTheBox, clasificada como dificultad media y retirada en 2026. A lo largo de esta walkthrough completa, exploramos un entorno Linux con Next.js, enfocándonos en técnicas reales de Web Pentesting, API exploitation y Privilege Escalation.
✅ Enumeración inicial
-Escaneo completo de puertos con Nmap
-Identificación de servicios activos:
SSH (22)
HTTP (80)
Detección del framework Next.js mediante headers
Configuración de dominio local para análisis del sitio web
🔍 Explotación web
-Enumeración de rutas y endpoints API mediante fuzzing
-Identificación de una vulnerabilidad de bypass en Next.js según su versión
-Manipulación de HTTP Headers para saltar controles de acceso
-Descubrimiento de endpoints protegidos sin autenticación
-Identificación de un Local File Inclusion (LFI)
-Lectura de archivos internos del framework (.next)
-Extracción de credenciales del usuario Jeremy desde archivos de configuración
🚀 Acceso inicial y movimiento lateral
-Acceso remoto al sistema como el usuario Jeremy
-Enumeración del sistema y análisis de permisos
-Identificación de archivos y carpetas relacionadas con Terraform
-Detección de un plugin de Terraform ejecutado con privilegios elevados
-Modificación de la ruta del plugin para ejecutar código arbitrario
⬆️ Escalada de privilegios
-Creación de un binario malicioso en una ruta controlada por el usuario
-Ejecución del plugin modificado
-Obtención de acceso root al sistema
-Lectura de la flag final
Herramientas utilizadas
-Nmap
-gobuster / ffuf
-Burp Suite
-curl
-Bash scripting
-Node.js
#APIExploitation #LFI #WebPentesting #PrivilegeEscalation #LinuxPrivEsc
#Terraform #Cybersecurity #Pentesting #Hacking #Ciberseguridad
#eWPT #eWPTv2 #eWPTXv3 #BSCP #eLearnSecurity #NextJS #HackTheBox
Terraform
Видео HackTheBox | Previous [Medium] Full Walkthrough (Retired 2026) канала lnn0v4Sec
✅ Enumeración inicial
-Escaneo completo de puertos con Nmap
-Identificación de servicios activos:
SSH (22)
HTTP (80)
Detección del framework Next.js mediante headers
Configuración de dominio local para análisis del sitio web
🔍 Explotación web
-Enumeración de rutas y endpoints API mediante fuzzing
-Identificación de una vulnerabilidad de bypass en Next.js según su versión
-Manipulación de HTTP Headers para saltar controles de acceso
-Descubrimiento de endpoints protegidos sin autenticación
-Identificación de un Local File Inclusion (LFI)
-Lectura de archivos internos del framework (.next)
-Extracción de credenciales del usuario Jeremy desde archivos de configuración
🚀 Acceso inicial y movimiento lateral
-Acceso remoto al sistema como el usuario Jeremy
-Enumeración del sistema y análisis de permisos
-Identificación de archivos y carpetas relacionadas con Terraform
-Detección de un plugin de Terraform ejecutado con privilegios elevados
-Modificación de la ruta del plugin para ejecutar código arbitrario
⬆️ Escalada de privilegios
-Creación de un binario malicioso en una ruta controlada por el usuario
-Ejecución del plugin modificado
-Obtención de acceso root al sistema
-Lectura de la flag final
Herramientas utilizadas
-Nmap
-gobuster / ffuf
-Burp Suite
-curl
-Bash scripting
-Node.js
#APIExploitation #LFI #WebPentesting #PrivilegeEscalation #LinuxPrivEsc
#Terraform #Cybersecurity #Pentesting #Hacking #Ciberseguridad
#eWPT #eWPTv2 #eWPTXv3 #BSCP #eLearnSecurity #NextJS #HackTheBox
Terraform
Видео HackTheBox | Previous [Medium] Full Walkthrough (Retired 2026) канала lnn0v4Sec
Комментарии отсутствуют
Информация о видео
10 января 2026 г. 19:56:16
00:40:31
Другие видео канала

![HackTheBox | Soulmate [Easy] Full Walkthrough (Retired 2026)](https://i.ytimg.com/vi/8ygR_C8cbIU/default.jpg)
![HackTheBox | Rustykey [Hard] Full Walkthrough (Retired 2025)](https://i.ytimg.com/vi/KBp_m183GDE/default.jpg)
![HackTheBox | Rustykey [Hard] Full Walkthrough (Retired 2025)](https://i.ytimg.com/vi/dIXXE3yLJk4/default.jpg)
![HackTheBox | Cat [Medium] Full Walkthrough + Tips (Retired 2025)](https://i.ytimg.com/vi/FlTmz3Ho8QU/default.jpg)
![HackTheBox | Planning [easy] Full Walkthrough + Tips (Retired 2025)](https://i.ytimg.com/vi/KzbHUIrXlMA/default.jpg)



![HackTheBox | fluffy [easy] Full Walkthrough + Tips (Retired 2025)](https://i.ytimg.com/vi/29qZG1722Bw/default.jpg)
![HackTheBox | Outbound [Easy] Full Walkthrough (Retired 2025)](https://i.ytimg.com/vi/Y8_iQuPKBKM/default.jpg)
![🔥 HackTheBox | signed [Medium] Full Walkthrough (Retired 2026)](https://i.ytimg.com/vi/v_8f5xh1jPQ/default.jpg)


![🔥 HackTheBox | TombWatcher [Medium] Full Walkthrough (Retired 2025)](https://i.ytimg.com/vi/SMZU_SMlY-s/default.jpg)
![HackTheBox | Expressway [Easy] Full Walkthrough (Retired 2026)](https://i.ytimg.com/vi/ypRoRTpZt8k/default.jpg)
![HackTheBox | HackNet [Medium] Full Walkthrough (Retired 2026)](https://i.ytimg.com/vi/UZ-mxHIM0ag/default.jpg)
![HackTheBox | Certificate [Hard] Full Walkthrough (Retired 2025)](https://i.ytimg.com/vi/DmSC0TgDfcY/default.jpg)
![HackTheBox | Artificial [Easy] Full Walkthrough (Retired 2025)](https://i.ytimg.com/vi/mToW9iinJOY/default.jpg)
![🔥 HackTheBox | Voleur [Medium] Full Walkthrough (Retired 2025)](https://i.ytimg.com/vi/8ae-JJzKEAI/default.jpg)
![🔥 HackTheBox | Scepter [Hard] Full Walkthrough + ADCS Exploitation (Retired 2025)](https://i.ytimg.com/vi/yIEn8Jci3oQ/default.jpg)