Hack The Box: Editorial
Descripción Editorial es una máquina fácil de Hack The Box que cuenta con las siguientes vulnerabilidades: Falsificación de solicitudes del lado del servidor (SSRF) en una aplicación web que expone una API interna API interna que expone unas credenciales de SSH reutilizadas Repositorio Git que expone las credenciales reutilizadas de un usuario Escalada de privilegios mediante una biblioteca GitPython vulnerable (ejecución remota de comandos). Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina de destino es 10.129.202.197. ...