Hack The Box: Health
Descripción Health es una máquina media de Hack The Box que cuenta con las siguientes vulnerabilidades: Aplicación web con vulnerabilidad de Server Side Request Forgery (SSRF) utilizando un servidor proxy y redirecciones Acceso a un servicio Gogs Git vulnerable a inyección SQL Despliegue de un servidor local de Gogs para encontrar la carga útil de inyección SQL para recuperar datos de usuarios Reconocimiento y recuperación de hashes de contraseñas Escalada de privilegios mediante el abuso de la funcionalidad Cron de la aplicación web ejecutada por el usuario root Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo de la máquina. La dirección IP de la máquina objetivo es 10.10.11.176. ...