File Upload Remote Code Execution (Authenticated)

14 April 2025 · TheHackerLabs, Medium Machine

Sarxixas - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos, descubrimos que la página web activa en el puerto 80, está utilizando el CMS Pluck 4.7.13 y lo comprobamos con la herramienta …

LinuxCMS PluckWeb EnumerationFuzzingCracking HashCracking ZIPFile Upload Remote Code Execution (Authenticated)CVE-2020-29607Decoding Base58 HashUser PivotingAbusing Docker GroupAbusing Docker BinaryPrivesc - Abusing Docker GroupOSCP Style
Sarxixas - TheHackerLabs