<- HTB

Dog


9 minutos de lectura

Dog
Hack The Box. Linux. Máquina fácil. Esta máquina aloja un CMS que expone un repositorio de Git. Una vez que volcamos el repositorio, podemos encontrar un nombre de usuario y una contraseña para la base de datos que se puede reutilizar para iniciar sesión como administrador del CMS. Aquí, podemos instalar un nuevo módulo para ejecutar una web shell en PHP y obtener una reverse shell en la máquina. Aunque hay hashes de contraseñas en la base de datos, la misma contraseña se puede reutilizar para un usuario del sistema. Finalmente, se nos permite ejecutar bee como root usando sudo, que nos permitirá escalar privilegios ejecutando código PHP arbitrario