<- HTB

Ambassador


11 minutos de lectura

Ambassador
Hack The Box. Linux. Máquina media. Esta máquina tiene una instancia de Grafana que es vulnerable a Directory Path Traversal sin autenticación. Así, podemos leer archivos del servidor y encontrar la contraseña para Grafana y para MySQL. Después de eso, podemos conectarnos a MySQL, que está expuesto, y encontrar otra contraseña para acceder a través de SSH. La máquina ejecuta consul internamente con una configuración vulnerable. Después de encontrar un token de autenticación en un repositorio de Git, podemos usar un exploit para obtener RCE en consul y ganar acceso como root