Applying Shell Escape
Aceituno - TheHackerLabs
Esta fue una máquina un poco complicada. Analizando los escaneos de servicios, encontramos que el puerto 80 está utilizando WordPress y que está expuesto el puerto 3306 del servicio MySQL. Después de …
LinuxWordPressPlugin wpDiscuz 7.0.4Web EnumerationWordPress EnumerationWordPress Plugin VulnerabilityCVE-2020-24186 (Unauthenticated RCE)Local File Enumeration (WordPress)MySQL EnumerationAbusing Sudoers PrivilegesPrivilege Abuse of Binaries to Access Sensitive Files (Binary most)Cracking HashCracking SSH Private KeyApplying Shell EscapePrivesc - Privilege Abuse of Binaries to Access Sensitive Files (Binary most)Privesc - Applying Shell EscapeOSCP StyleMetasploit Framework
Tortilla Papas - TheHackerLabs
Una máquina que es lo suficientemente complicada y que necesitas paciencia. Después de analizar los escaneos, entramos a la página web activa. Al no encontrar nada útil, aplicamos Fuzzing, siendo así …
LinuxSmokepingFuzzingWeb EnumerationLocal File Inclusion (LFI)SSH Private Key Theft (LFI)Cracking SSH Private KeyCracking ZIPUser PivotingApplying Shell EscapeAbusing LXD GroupPrivesc - Abusing LXD GroupOSCP Style

