Hack The Box: Cypher
Descripción Cypher es una máquina media de Hack The Box que cuenta con las siguientes vulnerabilidades: Inyección de comandos en un procedimiento de Neo4j utilizando el lenguaje Cypher que conduce a la ejecución de comandos Pivote de usuario mediante el uso de una credencial almacenada en un archivo que puede leer el usuario de Neo4j Escalada de privilegios mediante carga de reglas YARA personalizadas en el herramienta bbot ejecutada como usuario root Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina de destino es 10.129.192.246. ...