Hack The Box: Trickster
Descripción Trickster es una máquina media de Hack The Box que cuenta con las siguientes vulnerabilidades: Cross-Site-Scripting en la aplicación PrestaShop que lleva a la ejecución de código remoto Pivote de usuario al recuperar la contraseña del usuario desde la base de datos MySQL de PrestaShop Descubrimiento y redirección hacia un puerto local de la aplicación changedetection.io dentro de Docker Ejecución de código remoto en la aplicación changedetection.io de Docker Escalada de privilegios a través de una filtración de contraseña en el historial del Bash del contenedor Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina de destino es 10.129.80.146. ...