Hack The Box: Usage
Descripción Usage es una máquina fácil de Hack The Box que cuenta con las siguientes vulnerabilidades: Inyección SQL en una aplicación Laravel para obtener las credenciales del panel del administrador Subida insegura de archivos PHP en el panel de administrador (saltándose un filtro de cliente) Pivote de usuario utilizando unas credenciales guardadas en un archivo de configuración Escalada de privilegios utilizando la aplicación de compresión 7z ejecutada como el usuario root Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina de destino es 10.129.104.234. ...