Hack The Box: TwoMillion
Descripción TwoMillion es una máquina fácil de Hack The Box que cuenta con las siguientes vulnerabilidades: Generación de Código de Invitación para registrarse en una aplicación web Enumeración de API para convertir a un usuario normal en administrador Inyección de Comandos en una API utilizada para generar archivos de conexión VPN Pivote de Usuario utilizando credenciales reutilizadas encontradas en el archivo de entorno Escalada de Privilegios mediante vulnerabilidad del kernel Linux OverlayFS Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina objetivo es 10.10.11.221. ...