Privesc - Abuse of Capability CAP_SETUID on Python3 Binary
Tortuga - TheHackerLabs
Esta fue una máquina bastante sencilla. Después de analizar los escaneos, vamos directamente a la página web activa en el puerto 80, donde encontramos 2 pistas sobre la máquina, siendo la primera un …
LinuxWeb EnumerationFuzzingBrute Force AttackSystem Recognition (Linux)Privesc - Abuse of Capability CAP_SETUID On Python3 BinaryOSCP Style
Incertidumbre - TheHackerLabs
Esta fue una máquina un poco complicada. Después de analizar los escaneos, nos enfocamos solo en la página web activa en el puerto 3000 que resulta ser el login de la plataforma Grafana. Analizamos su …
LinuxSSHMySQLGrafanaDefault CredentialsGrafana 8.3.0 - Directory Traversal and Arbitrary File Read (CVE-2021-43798)CVE-2021-43798Directory TraversalArbitrary File ReadMySQL EnumerationAbuse of Capability CAP_SETUID On Python3 BinaryPrivesc - Abuse of Capability CAP_SETUID On Python3 BinaryOSCP Style

