Hack The Box: Photobomb
Descripción Photobomb es una máquina fácil que cuenta con las siguientes vulnerabilidades: Acceso a una página web restringida usando credenciales filtradas encontradas en un código fuente de JavaScript Inyección de Comandos en un punto final web utilizado para convertir imágenes Escalada de Privilegios mediante un script permitido para ser ejecutado como usuario root con binarios sin ruta absoluta y permitido usar variables de entorno personalizadas Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina objetivo es 10.10.11.182. ...