Hack The Box: Awkward
Descripción Awkward es una máquina media de Hack The Box que cuenta con las siguientes vulnerabilidades: Enumeración de API para obtener credenciales de la aplicación web Falsificación de solicitud del lado del servidor en la aplicación web para descubrir la documentación de la aplicación web interna Lectura de la documentación sobre un punto final inseguro vulnerable a vulnerabilidad de lectura de archivos, lo que lleva a la recolección de credenciales Escalada de privilegios mediante escritura de archivos en permisos del servidor web e inyección de comando mail Reconocimiento First, we are going to check with ping command if the machine is active and the system operating system. The target machine IP address is 10.10.11.185. ...