Hack The Box: Browsed
Descripción Browsed es una máquina media de Hack The Box que cuenta con las siguientes vulnerabilidades: Subida de una extensión maliciosa de Chrome para descubrir páginas web internas Uso de la extensión de Chrome para obtener acceso a una aplicación web local con Request Forgery del Lado del Servidor SSRF de la aplicación interna lleva a Inyección de Comandos y Ejecución Remota de Comandos Escalada de Privilegios mediante un directorio de caché Python escribible y un programa Python ejecutable como usuario root Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina objetivo es 10.129.5.37. ...