Webmin
Campana Feliz - TheHackerLabs
Después de analizar los escaneos, pasamos a analizar las dos páginas web activas. Descubrimos el uso de Webmin en la página web activa del puerto 10000. También descubrimos una pista en el código …
LinuxSSHWebminWeb EnumerationFuzzingBurpSuiteBrute Force AttackWebShell to Reverse ShellAbusing Sudoers PrivilegesAbusing Webmin ToolsPrivesc - Abusing Sudoers PrivilegesPrivesc - Abusing Webmin ToolsOSCP Style
Paella - TheHackerLabs
Esta fue una máquina sencilla, pero que me complique un poco. Al analizar los escaneos de puertos y servicios, y solamente ver 2 puertos activos, nos dirigimos al puerto 10000 que está ejecutando …
LinuxWebminRemote Code Execution (RCE)Webmin 1.920 BackdoorSystem Recognition (Linux)Abusing Binary CapabilitiesAbusing gdb BinaryPrivesc - Abusing gdb BinaryOSCP StyleMetasploit Framework

