CMS Pluck
Statue - TheHackerLabs
Esta fue una máquina sencilla, pero que necesita bastante trabajo el resolverla. Después de descubrir que se aplica Virtual Hosting, registramos un posible dominio, con el que podemos ver la página …
LinuxVirtual HostingCMS PluckWeb EnumerationFuzzingBase64 DecodingRemote Code Execution (Authenticated)Playfair CipherUser PivotingBinary AnalisysAbusing Sudoers PrivilegesAbusing SUID BinaryPrivesc - Abusing Sudoers PrivilegesPrivesc - Abusing SUID BinaryOSCP Style
Sarxixas - TheHackerLabs
Esta fue una máquina un poco complicada. Después de analizar los escaneos, descubrimos que la página web activa en el puerto 80, está utilizando el CMS Pluck 4.7.13 y lo comprobamos con la herramienta …
LinuxCMS PluckWeb EnumerationFuzzingCracking HashCracking ZIPFile Upload Remote Code Execution (Authenticated)CVE-2020-29607Decoding Base58 HashUser PivotingAbusing Docker GroupAbusing Docker BinaryPrivesc - Abusing Docker GroupOSCP Style

