Hack The Box: Sightless
Descripción Sightless es una máquina fácil de Hack The Box que cuenta con las siguientes vulnerabilidades: Ejecución remota de comandos en la aplicación web SQLPad Escape de un contenedor de Docker mediante la recuperación de una contraseña de un hash “Shadow” y posterior inicio de sesión mediante SSH Descubrimiento de una aplicación web interna Froxlor y redirección de puertos locales Recuperación de una contraseña utilizando una sesión de depuración del navegador Chrome Recuperación de la contraseña de un archivo de una base de datos de KeePass guardada en un servicio FTPS controlador por la aplicación Froxlor Escalada de privilegios mediante la recuperación de la clave SSH desde la base de datos de KeePass Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina objetivo es 10.129.214.57. ...