<- HTB

MetaTwo


11 minutos de lectura

MetaTwo
Hack The Box. Linux. Máquina fácil. Esta máquina tiene un sitio web de WordPress que utiliza un plugin vulnerable a SQLi. Con este ataque podemos obtener hashes de contraseñas y romper uno de ellos para obtener acceso al dashboard de WordPress. La versión de WordPress es vulnerable a out-of-band XXE utilizando un archivo WAV que permite leer archivos del servidor. Usando esta vulnerabilidad, podemos encontrar credenciales en texto claro para FTP. En este servicio tenemos otro archivo PHP con más credenciales en texto claro que son válidas para SSH. Una vez dentro de la máquina, encontramos algunas claves y mensajes PGP que se pueden descifrar para encontrar la contraseña de root