Privesc - Abusing Binary Capabilities

4 August 2025 · TheHackerLabs, Medium Machine

Webos - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos, identificamos que se está usando el CMS Grav en la página web activa en el puerto 80, y que necesitamos credenciales válidas …

LinuxSSHCMS GravSambaRPCWeb EnumerationFuzzingRPC EnumerationBrute Force AttackSamba EnumerationBrainfuck DecodingGrav CMS Remote Code Execution (Authenticated) - SSTI + RCECVE-2024-28116Cracking HashCracking SSH Private KeyAbusing Binary CapabilitiesPrivesc - Abusing Binary CapabilitiesOSCP Style
Webos - TheHackerLabs