Hack The Box: VariaType
Descripción VariaType es una máquina media de Hack The Box que cuenta con las siguientes vulnerabilidades: Escritura arbitraria de archivos en una aplicación web usando la biblioteca fontTools de Python Enumeración de subdominios para encontrar un panel de administración Subida de un archivo PHP malicioso que lleva a la ejecución remota de comandos Pivote de usuario aprovechando la vulnerabilidad de inyección de comandos en la biblioteca Python FontForge Escalada de privilegios mediante un script Python vulnerable ejecutable por root, permitiendo la escritura arbitraria de archivos Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina objetivo es 10.129.10.139. ...