👉 SERVER SIDE TEMPLATE INJECTION (SSTI) Explicado Paso a Paso | Ciberseguridad🔒

Поделиться
HTML-код
  • Опубликовано: 21 авг 2024
  • Explicación de la vulnerabilidad server side template injection; la cual consiste en una vulnerabilidad web que permite al atacante obtener ejecución remota de comandos y así obtener una reverse shell utilizando netcat.
    En este vídeo vamos a entender el funcionamiento de esta vulnerabilidad practicando con dos máquinas distintas de hackthebox, donde vamos a mostrar cómo obtener acceso remoto a través de esta vulnerabilidad.
    #ciberseguridad #hackingetico #kalilinux
    ✅ Canal de Twitch: / elpinguinodemario
    ✅ Canal de Telegram: t.me/elpinguin...
    ⚠️ ATENCIÓN: Este vídeo ha sido creado exclusivamente con fines educativos, todas las demostraciones son realizadas dentro de entornos controlados que han sido creados para realizar estas pruebas sin afectar a nadie. En ningún momento se fomenta el uso inadecuado de estas técnicas.

Комментарии • 37

  • @lucascaskajillo540
    @lucascaskajillo540 Год назад +3

    Qué interesantes son tus vídeos, me encantan, gracias Mario

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Год назад

      Muchas gracias por el apoyo, se hace lo que se puede jeje 😁

  • @user-sy4og1vw7u
    @user-sy4og1vw7u Год назад +1

    Excelente lo explico maestro, mas videos de ese estilo por favor, creo que tocando especificamente las vulnerabilidades se aprende mas.

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Год назад

      Muchísimas gracias por el apoyo!! Tratare de traer vídeos similares 😁💪🏻

  • @fernandolarrosa4559
    @fernandolarrosa4559 Год назад

    No tenia idea de estas cosas, me sali traumado de tu video jajaja excelente contenido amigo, muchas gracias ♥

  • @bulmavegeta23
    @bulmavegeta23 Год назад +1

    excelente análisis, interpretación y explicación...gracias

  • @josemanuelhernandezfarias8488
    @josemanuelhernandezfarias8488 Год назад

    Muy buen contenido, una sugerencia, tienes por ahí unas muletillas, "pues", "bueno". Si logras reducirlas, tu explicación será más fluida :)

    • @elmeromero6750
      @elmeromero6750 Год назад

      Yo le entiendo perfectamente y para mí es de los que mejor explica las cosas

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Год назад

      Gracias por el apoyo!! Tienes razón , lo que pasa que todos los vídeos los improviso y entonces me salen las muletillas, pero soy incapaz de seguir un guion 😱 aunque es algo que iré corrigiendo sin duda

    • @josemanuelhernandezfarias8488
      @josemanuelhernandezfarias8488 Год назад

      @@ElPinguinoDeMario estoy seguro que vas a mejorar mucho, buena suerte!!!

  • @ferxas4560
    @ferxas4560 Год назад +1

    Hola, me encanta tu contenido. Una pregunta offtopic por curiosidad: ¿Qué lenguajes de programación sueles manejar? ¿Cuáles usas para tus proyectos o prácticas?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Год назад +2

      Muchas gracias por el apoyo!!! Se hace lo que se puede jeje en cuanto a la pregunta principalmente programó en bash aunque también se Python💪🏻

  • @Nedual06
    @Nedual06 Год назад

    Eso está chulisimo, a tope bro

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Год назад

      Muchas gracias!! 😁

    • @Nedual06
      @Nedual06 Год назад

      Para cuándo una nueva máquina de HTB? Jeje, espero vídeos con ansias!!!

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Год назад +1

      @@Nedual06 muchas gracias jeje pues enseguida, esta semana tengo pensado subir nuevo write up jeje

    • @Nedual06
      @Nedual06 Год назад

      @@ElPinguinoDeMario Nice! Lo esperaré!!!

  • @tXambe
    @tXambe 10 месяцев назад +1

    Hola, muy buen video pero falta saber como detectas que es el motor de JinJa2 ?

  • @german783
    @german783 Год назад +1

    Hermano puedes hacer un vídeo de herramientas que alerte si el kali está siendo monitorizado herramientas de defensa

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Год назад +2

      De acuerdo, aunque para ello puedes ejecutar el comando netstat y así ves las conexiones que recibe una máquina por sus puertos, es un buen ejemplo de saber si te están hackeando 👍🏻

  • @stideengarbanzo9862
    @stideengarbanzo9862 Год назад

    Crack

  • @hahahahaha525
    @hahahahaha525 Год назад

    Haz un video de como borrar los logs después de un ataque

  • @elSamuu_
    @elSamuu_ Год назад +1

    Buenas, una pregunta, cualquier vulnerabilidad, o robo de información que le hagamos a una página web, como por ejemplo, entrar en la base de datos etc.. dicho creador de la página se entera de ello?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Год назад

      Hola! Depende de si el autor revisa los logs o si en cambio es alguien que no vigila ese tipo de cosas, aunque por lo general por el hecho de hacer una inyección sql no deja mucho rastro (aunque siempre aparecerá en los logs de la bases de datos)

    • @elSamuu_
      @elSamuu_ Год назад

      ​@@ElPinguinoDeMario y hay alguna forma, de poder eliminar ese rastro?

    • @hectorrewardd2737
      @hectorrewardd2737 Год назад

      ​@@elSamuu_ buena pregunta

  • @edwardssnowden8970
    @edwardssnowden8970 Год назад

    Buen dia Mario sabes como ocultar el SSID de Kali para que no se muestre en un scaneo de red wifi al igual que se hace en windows..??

  • @chupete1011
    @chupete1011 Год назад

    Buenas noches a tod@s.
    Perdona mi ignorancia.
    Quiero hacer una pregunta.....
    Esto u otras vulnerabilidades no las detecta algún tipo de antivirus que proteja la web ?
    Hay backdoors para páginas web ?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Год назад +2

      Buenas noches!!
      En entornos reales y que cuenten con protección debería hacer un WAF, que es un firewall a nivel web que se encarga de detectar y bloquear los principales ataques de hacking. Tengo pensado hacer un vídeo de cómo proteger un servidor Linux instalando un waf 💪🏻

    • @chupete1011
      @chupete1011 Год назад

      Y existen backdoors ? Osea, colar una forma de obtener una conexión remota o de acceso (para lo que sea) en una web ?
      Yo lo llamo backdoor o puerta trasera, pero a lo mejor, en referencia hacia una página web no se llama así y me estoy equivocando.....🤔

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Год назад +1

      @@chupete1011 Yo entiendo que si, simplemente con explotar un LFI ya podemos colar un fichero que nos proporcione ejecución remota de comandos o una shell reversa, ya sea generando un fichero php malicioso o bien un payload con msfvenom 😁

    • @chupete1011
      @chupete1011 Год назад

      LFI ? 🤔
      En este tema sabes que me desborda la ignorancia.
      (algo me da en la nariz que seguramente hagas un vídeo al respecto)

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Год назад +1

      @@chupete1011 Local file inclusion, es una vulnerabilidad que nos permite subir archivos locales dentro de un servidor web, lo que implica que se suben a la máquina víctima para posteriormente poder acceder a dicho archivo desde alguna ruta de la web, y así es donde podemos ganar acceso remoto al sistema.
      El hacking web puede llegar a ser muy divertido, y claramente haré vídeo de este tema jeje 😁🔥