Hack The Box: Format
Descripción Format es una máquina media de Hack The Box que cuenta con las siguientes vulnerabilidades: Inclusión de archivos locales y escritura de archivos en aplicación PHP Directiva proxy_pass de Nginx permite escribir en un socket de Redis Pivote de usuario mediante la recuperación de una contraseña desde la base de datos Redis Escalada de privilegios mediante la impresión de variables de Python con un generador de licencias personalizado Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina objetivo es 10.10.11.213. ...