Hack The Box: Bagel
Descripción Bagel es una máquina media de Hack The Box que cuenta con las siguientes vulnerabilidades: Cruce de directorios en aplicación web permite leer el código fuente web descubriendo una aplicación NetCore con un WebSocket en otro puerto Ingeniería inversa de la aplicación NetCore lleva al descubrimiento de credenciales y una vulnerabilidad de deserialización insegura Vulnerabilidad de deserialización insegura permite leer el contenido de la clave SSH privada de un usuario Pivote de usuario usando las credenciales previamente filtradas Escalada de privilegios al crear una aplicación NetCore con ejecución de comandos permitida de ser ejecutada por el usuario root Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina objetivo es 10.10.11.201. ...