Hack The Box: Blurry
Descripción Blurry es una máquina media de Hack The Box que cuenta con las siguientes vulnerabilidades: Acceso sin autenticación a un servidor de ClearML Ejecución remota de comandos en la aplicación ClearML 1.13.1 debido a la deserialización insegura de datos no fiables Escalada de privilegios utilizando un archivo Pickle contenido en un modelo de aprendizaje automático y la posibilidad de ejecutar un comando que carga el modelo como el usuario root Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina de destino es 10.129.127.228. ...