Hack The Box: Gavel
Descripción Gavel es una máquina media de Hack The Box que cuenta con las siguientes vulnerabilidades: Enumeración de la página web para encontrar un repositorio Git con el código fuente de la aplicación web Fuerza bruta de un formulario de inicio de sesión con un nombre de usuario encontrado para acceder al panel de administrador Ejecución de comandos remotos en la aplicación web permitiendo la entrada de código PHP introducido por el usuario Pivote de usuario mediante la reutilización de contraseñas Escalada de privilegios mediante la ignoración de funciones PHP deshabilitadas y la vulnerabilidad de la aplicación web con comandos ejecutados como usuario root. Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina objetivo es 10.129.19.185. ...