Analysis HTB Writeup
En esta maquina explotamos un LDAP Injection a un parametro name, para conseguir crendeciales de admin de la web.
1354 palabras
|
7 minutos
Cover Image of the Post
Builder HTB Writeup
Tenemos un Jenkins Vunerable a CVE-2024-23897 - Jenkins Arbitrary File Leak Vulnerability.
301 palabras
|
2 minutos
Cover Image of the Post
Pov HTB Writeup
Descubrimos Subdominio Vulnerable a Directory Traversal, luego utilizamos Ysoserial para conseguir una shell.
575 palabras
|
3 minutos
Cover Image of the Post
Shared HTB Writeup
Contiene una Web Vulnerable a SQLI, la cual usamos para ver credenciales de James. Luego abusamos de Redis para conseguir ROOT.
1797 palabras
|
9 minutos
Cover Image of the Post
Broker HTB Writeup
Encontramos version vulnerable de Apache ActiveMQ, Luego abusamos de nginx que tiene permisos SUDO.
633 palabras
|
3 minutos
Cover Image of the Post
Devvortex HTB Writeup
Encontramos un Joomla vulnerable a CVE-2023-23752, esto nos permite ver Credenciales de administrator.
601 palabras
|
3 minutos
Cover Image of the Post
Inject HTB Writeup
Descubrimos LFI que nos revela version vulnerable de Spring Framework CVE-2022-22963, abuso de ansible para Priv Esc.
1438 palabras
|
7 minutos
Cover Image of the Post
Keeper HTB Writeup
Explotamos una Web con Request Tracker 4.4.4 para conseguir credenciales, Luego crackeamos un archivo .kdbx.
834 palabras
|
4 minutos
Cover Image of the Post