Hack The Box: Conversor
Descripción Conversor es una máquina fácil de Hack The Box que cuenta con las siguientes vulnerabilidades: Inyección XSLT en una aplicación web Python Flask llevando a la escritura de archivos en la máquina Escritura de archivos en el directorio de scripts lleva a la Ejecución de Comandos Remotos Pivote de Usuario recuperando la contraseña del usuario desde una base de datos SQLite Escalada de Privilegios mediante la Ejecución de Código Arbitrario con needrestart Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina objetivo es 10.129.21.73. ...