<- HTB

Facts


7 minutos de lectura

Facts
Hack The Box. Linux. Máquina fácil. Esta máquina tiene una versión desactualizada de Camaleon CMS que es vulnerable a lectura de archivos locales. Con esta vulnerabilidad podemos leer la clave privada de SSH de un usuario, descifrar la contraseña y acceder a la máquina. Luego, este usuario tiene permisos de sudo para ejecutar el comando facter como root, y se puede emplear para escalar privilegios con un script en Ruby