Hack The Box: Nocturnal
Descripción Nocturnal es una máquina fácil de Hack The Box que cuenta con las siguientes vulnerabilidades: Referencia directa no segura en una aplicación web de subida de documentos que revela credenciales del usuario Acceso al código fuente de la aplicación en el panel de administración que da acceso al archivo de la base de datos Credenciales en la base de datos y reutilización de contraseña conlleva al inicio de sesión de la cuenta de usuario Linux Escalada de privilegios mediante vulnerabilidad de inyección de código PHP a través de la aplicación ISPConfig Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina objetivo es 10.129.127.110. ...