Các bạn hãy tham khảo CVE-2023-43208 và CVE-2023-37679 tại đây và phần setup lab Metasploitble Zero . Công đoạn này chỉ hơi mất thời gian, và giúp các bạn nắm cách setup những bài lab bổ sung cho các khóa khoạc ehacking hay pentest và cả digital foresic.
Sau đây, là phần khởi động nhẹ cho đầu năm mới : Hãy sử dụng ChatGPT hay Github Copilot để convert module khai thác lỗi phần mềm y tế Mirth Connect (CVE -2023-43208) tại đây sang mã khai thác độc lập chạy bằng Python. Hãy test với target Metasploitabe Zero (BQT sẽ chia sẽ OVA nếu các bạn chưa setup hoàn thành)
Playlist https://www.youtube.com/watch?v=9rmbGoOfXj4&list=PLpt3Ri7rEDtgDcGefhHnIse8cNQMTlm_r
Gợi ý : Tham khảo các video hướng dẫn của John Hammond và IT Security Labs





Bình luận về bài viết này