13 min read
WriteUps Tentacle es una maquina de dificultad Hard en la cual veremos varias cositas de kerberos y dns.
Tentacle es una maquina de dificultad Hard en la cual veremos varias cositas de kerberos y dns.
Encontramos version vulnerable de Apache ActiveMQ, Luego abusamos de nginx que tiene permisos SUDO.
Tenemos un Jenkins Vunerable a CVE-2024-23897 - Jenkins Arbitrary File Leak Vulnerability.
Explotamos una Web con Request Tracker 4.4.4 para conseguir credenciales, Luego crackeamos un archivo .kdbx.
Explotamos una version vulnerable de PDFKit, luego abusamos de un script con permisos SUDO.
Maquina en la cual abusamos del CVE-2014-6271 - Shellshock, luego Binario Perl con Permisos SUDO.
En esta maquina subimos un shell.php aun servicio web y Tambien hacemos un SQLI.