Abusing Binary Capabilities
Webos - TheHackerLabs
Esta fue una máquina un poco complicada. Después de analizar los escaneos, identificamos que se está usando el CMS Grav en la página web activa en el puerto 80, y que necesitamos credenciales válidas …
LinuxSSHCMS GravSambaRPCWeb EnumerationFuzzingRPC EnumerationBrute Force AttackSamba EnumerationBrainfuck DecodingGrav CMS Remote Code Execution (Authenticated) - SSTI + RCECVE-2024-28116Cracking HashCracking SSH Private KeyAbusing Binary CapabilitiesPrivesc - Abusing Binary CapabilitiesOSCP Style
Paella - TheHackerLabs
Esta fue una máquina sencilla, pero que me complique un poco. Al analizar los escaneos de puertos y servicios, y solamente ver 2 puertos activos, nos dirigimos al puerto 10000 que está ejecutando …
LinuxWebminRemote Code Execution (RCE)Webmin 1.920 BackdoorSystem Recognition (Linux)Abusing Binary CapabilitiesAbusing gdb BinaryPrivesc - Abusing gdb BinaryOSCP StyleMetasploit Framework

