Arbitrary File Upload
El Cliente - TheHackerLabs
Esta fue una máquina algo complicada. Después de analizar los escaneos, nos enfocamos en analizar la página web activa en el puerto 80. Durante el análisis, encontramos un formulario al que le …
LinuxSSHWeb EnumerationFuzzingBurpSuiteBlind XSSStored XSSSessión HijackingSniper AttackArbitrary File UploadRemote Command Execution (RCE - Webshell)User PivotingAbusing Sudoers Privileges On tar BinaryAbusing Sudoers Privileges On systemctl BinaryPrivesc - Abusing Sudoers Privileges On systemctl BinaryOSCP Style
Uploader - TheHackerLabs
Esta es una máquina bastante sencilla. Después de analizar los escaneos, nos dedicamos a analizar la página web activa en el puerto 80. Vemos que es posible subir archivos de cualquier tipo y …
LinuxWeb EnumerationFuzzingArbitrary File UploadPHP WebshellCracking HashCracking ZIP FileCracking MD5 HashAbusing Sudoers Privileges On tar BinaryPrivesc - Abusing Sudoers Privileges On tar BinaryOSCP Style

