<- HTB

Interpreter


14 minutos de lectura

Interpreter
Hack The Box. Linux. Máquina media. Esta máquina tiene una instancia de Mirth Connect que es vulnerable a ejecución remota de comandos sin autenticación. Después de obtener una reverse shell, podemos encontrar las credenciales de la base de datos y el hash de una contraseña en su interior. Debemos analizar cómo se genera el hash para poder romperlo. Una vez que tenemos la contraseña, podemos acceder por SSH y encontrar un servidor web interno corriendo como root que tiene una vulnerabilidad de inyección de código en Python debido al uso de eval y f-strings, lo que nos permite escalar a root