Grafana
Incertidumbre - TheHackerLabs
Esta fue una máquina un poco complicada. Después de analizar los escaneos, nos enfocamos solo en la página web activa en el puerto 3000 que resulta ser el login de la plataforma Grafana. Analizamos su …
LinuxSSHMySQLGrafanaDefault CredentialsGrafana 8.3.0 - Directory Traversal and Arbitrary File Read (CVE-2021-43798)CVE-2021-43798Directory TraversalArbitrary File ReadMySQL EnumerationAbuse of Capability CAP_SETUID On Python3 BinaryPrivesc - Abuse of Capability CAP_SETUID On Python3 BinaryOSCP Style
MobyDick - TheHackerLabs
Una máquina no tan complicada, pero que necesita bastante trabajo resolverla. Después de ver el escaneo y no ver más que solo la página por defecto de Apache2, aplicamos Fuzzing, que descubre un …
LinuxDockerGrafanaFuzzingWeb EnumerationBrute Force AttackPort ForwardingRemote Port ForwardingDynamic Port ForwardingLocal Port ForwardingPath TraversalAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style

