🖨 CUPS Command Injection (CVE-2024-47176) | EvilCUPS @ HackTheBox

¿Estás pensando en empezar con HackTheBox? Apoya al canal usando este link ➡️ https://hacktheboxltd.sjv.io/xerosec En este vídeo vamos a explotar la vulnerabilidad CUPS Command Injection (CVE-2024-47176) que nos permite inyectar comandos instalando una impresora maliciosa a través del puerto UDP 631. Vamos a automatizar todo el proceso con un script en Python, imprimir una página de prueba y terminar comprometiendo el servidor que aloja el servicio de impresión. Para la demo vamos a usar la máquina EvilCUPS de HackTheBox, que es completamente gratuita. Realizaremos la enumeración inicial con Rustscan, descubriremos la vulnerabilidad de CUPS y la explotaremos, aprenderemos dónde se guardan los trabajos de impresión en Linux y escalaremos privilegios en la máquina víctima. ¡Espero que te sea de utilidad! 📦 Enlace a la máquina ➔ https://app.hackthebox.com/machines/E... ¡Suscríbete! 👉 https://bit.ly/371kHYB 📃 Índice: 0:00 - Introducción 1:00 - Enumeración inicial 5:05 - Explicación de la vulnerabilidad (CVE-2024-47176) 7:13 - Explotación con EvilCUPS 16:11 - Escalada de privilegios y revisión de trabajos de impresión 18:37 - Resumen y despedida Aprende hacking en comunidad ➔ https://beacons.ai/xerosec/ ▬▬▬▬ LISTAS DE REPRODUCCIÓN ▬▬▬▬ 🐲 Road to OSCP ➔    • 🏅 Preparación para la OSCP | Mi experienci...   🔍Reconocimiento ➔    • 🐲 Preparación para OSCP con la lista de La...   💣 Explotación ➔    • 🛠️ Técnicas y herramientas   🪜 Escalada de privilegios ➔    • Playlist   🏴‍☠️ Post - Explotación ➔    • Playlist   🥷Experiencias y reflexiones ➔    • 🥷Opinión y experiencias   🎙 0xPodcast ➔    • 🎙 Entrevistas y podcasts   🗒️ Esenciales de Hacking Ético ➔    • 🗒️ Guías y tutoriales de Hacking Ético   🌩️ TryHackMe ➔    • 🌩️ TryHackMe   🔥 Offensive Pentesting | TryHackMe en español ➔    • 🔥 Offensive Pentesting | TryHackMe en español   📦 HackTheBox ➔    • Playlist   🔶 HackMyVM ➔    • 🔶 Otras plataformas   ▬▬▬▬▬ MIS REDES ▬▬▬▬▬ 🔴 Twitch ➔   / xerosec   🐦 Twitter ➔   / xerosec   📸 Instagram ➔   / xero.sec   💬 Discord ➔   / discord  

Descubre tus objetivos | 4 técnicas de enumeración de redes para hacking ético
▶︎

Descubre tus objetivos | 4 técnicas de enumeración de redes para hacking ético

I Vulnerability Scanned The Entire Internet And Accidentally Made A Botnet
▶︎

I Vulnerability Scanned The Entire Internet And Accidentally Made A Botnet

Attacking AI - Jason Haddix - NDC Security 2026
▶︎

Attacking AI - Jason Haddix - NDC Security 2026

SHOPPING OBSESSION IS RUINING THESE INFLUENCERS' LIVES
▶︎

SHOPPING OBSESSION IS RUINING THESE INFLUENCERS' LIVES

Everything you need to know before taking the CWES
▶︎

Everything you need to know before taking the CWES

Relaxing Rain Sounds and Soft Piano Music for Deep Sleep, Stress Relief, and Peaceful Nights
▶︎

Relaxing Rain Sounds and Soft Piano Music for Deep Sleep, Stress Relief, and Peaceful Nights

🔴 Makkah Live | مكة مباشر | الحرم المكي مباشر | قناة القران الكريم السعودية مباشر | مكه المكرمه
▶︎

🔴 Makkah Live | مكة مباشر | الحرم المكي مباشر | قناة القران الكريم السعودية مباشر | مكه المكرمه

CVE-2024-47177: Critical Command Injection Vulnerability in CUPS | Remote Code Execution Exploit
▶︎

CVE-2024-47177: Critical Command Injection Vulnerability in CUPS | Remote Code Execution Exploit

🚨 Drohnen-Eskalation: Russland wird die NATO angreifen | Stas Krapivnik
▶︎

🚨 Drohnen-Eskalation: Russland wird die NATO angreifen | Stas Krapivnik

Time With God | Instrumental Worship Music for Prayer, Devotion, Meditation & Relax in His Presence
▶︎

Time With God | Instrumental Worship Music for Prayer, Devotion, Meditation & Relax in His Presence

✉️ Tips de preparación para la OSCP | Election @ Proving Grounds Play
▶︎

✉️ Tips de preparación para la OSCP | Election @ Proving Grounds Play

HackTheBox - EvilCUPS
▶︎

HackTheBox - EvilCUPS

🔴 Makkah Live | مكة مباشر | الحرم المكي مباشر | قناة القران الكريم السعودية مباشر | مكه المكرمه
▶︎

🔴 Makkah Live | مكة مباشر | الحرم المكي مباشر | قناة القران الكريم السعودية مباشر | مكه المكرمه

sudo chroot Tech Details [CVE-2025-32463]
▶︎

sudo chroot Tech Details [CVE-2025-32463]

researcher accidentally finds 0-day affecting his entire internet service provider
▶︎

researcher accidentally finds 0-day affecting his entire internet service provider

How to Hide in Plain Sight: Next-Level Digital Privacy | Ivan Banov at BSidesCache 2025
▶︎

How to Hide in Plain Sight: Next-Level Digital Privacy | Ivan Banov at BSidesCache 2025

🔎 Reconocimiento inicial | Introducción al Hacking Web | Nahamstore @ TryHackMe
▶︎

🔎 Reconocimiento inicial | Introducción al Hacking Web | Nahamstore @ TryHackMe

Ukraine Prepares Belarus STRIKE | Pfarrer & Smart
▶︎

Ukraine Prepares Belarus STRIKE | Pfarrer & Smart

Hacking Any Windows Machine With IPv6 Vulnerability (CVE 2024-38063)(Ethical Hacking)
▶︎

Hacking Any Windows Machine With IPv6 Vulnerability (CVE 2024-38063)(Ethical Hacking)

I Built Retracting Casters that are Actually GOOD
▶︎

I Built Retracting Casters that are Actually GOOD