Hack The Box: MonitorsThree
Descripción MonitorsThree es una máquina media de Hack The Box que cuenta con las siguientes vulnerabilidades: Inyección SQL en una aplicación web para obtener las credenciales de un usuario Ejecución remota de comandos autenticada en la aplicación web Cacti Recuperación de la contraseña de un usuario de un hash, reutilizada para un usuario de Linux Acceso a una aplicación web interna de Duplicati mediante la redirección del puerto local Escalada de privilegios utilizando la aplicación de copias de seguridad Duplicati que tiene acceso a todo el sistema de archivos Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina de destino es 10.129.216.196. ...