MonitorsTwo HTB Writeup
Explotamos un CACTI con el CVE-2022-46169 mediante un Script de Python, mas adelante CVE-2021-41091 Para Escalar Priv.
495 palabras
|
2 minutos
Cover Image of the Post
Precious HTB Writeup
Explotamos una version vulnerable de PDFKit, luego abusamos de un script con permisos SUDO.
883 palabras
|
4 minutos
Cover Image of the Post
Sau HTB Writeup
Abusamos del CVE-2023-27163 para conseguir una shell, luego CVE-2023-26604 para la Escalada de Privilegios.
966 palabras
|
5 minutos
Cover Image of the Post
Sauna HTB Writeup
En esta Maquina hacemos un ASREPRoasting y obtenemos un hash de una cuenta que no requiere preautenticación Kerberos, entre otras Cosas.
1345 palabras
|
7 minutos
Cover Image of the Post
Soccer HTB Writeup
2023-04-02
En esta maquina subimos un shell.php aun servicio web y Tambien hacemos un SQLI.
689 palabras
|
3 minutos
Cover Image of the Post
TwoMillion HTB Writeup
2023-04-01
En esta Maquina Abusamos de una API, para crear un token de invitacion, luego nos enviamos una revshell con una request maliciosa.
661 palabras
|
3 minutos
Cover Image of the Post