Hack The Box: Resource
Descripción Resource es una máquina difícil de Hack The Box que cuenta con las siguientes vulnerabilidades: Inclusión de archivos locales en una aplicación PHP en Docker que da lugar a una ejecución remota de comandos Pivote de usuario utilizando una contraseña reutilizada recuperada de un archivo HAR Pivote de usuario firmando una clave pública para iniciar sesión utilizando SSH usando una el archivo de una clave privada de una Autoridad de Certificación Escape de Docker firmando una clave pública con una API para iniciar sesión utilizando SSH y un principal Pivote de usuario firmando una clave pública con una API para iniciar sesión utilizando SSH y un principal Escalada de privilegios mediante un script vulnerable que permite recuperar la clave privada de la Autoridad de Certificación para luego generar un certificado para el usuario root Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina de destino es 10.129.81.215. ...