Hack The Box: Mentor
Descripción Mentor es una máquina media de Hack The Box que cuenta con las siguientes vulnerabilidades: Enumeración de Subdominios para descubrir un dominio de API Descubrimiento del puntos finaesl del dominio de API Enumeración SNMP para descubrir la cadena de comunidad y credenciales Inyección de comandos en la API para obtener una terminal en un contenedor Docker Escape del contenedor Docker utilizando las credenciales de la base de datos Postgres Escalada de privilegios utilizando credenciales filtradas en el archivo de configuración del servidor SNMP Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina objetivo es 10.10.11.193. ...