<- HTB

Precious


8 minutos de lectura

Precious
Hack The Box. Linux. Máquina fácil. Esta máquina tiene una aplicación web que utiliza una herramienta para crear documentos PDF que es vulnerable a inyección de comandos, lo que conduce a ejecución remota de comandos (RCE). Luego, podemos encontrar credenciales en texto claro para cambiar a otro usuario. Y este usuario tiene permisos de sudo para ejecutar un script en Ruby que es vulnerable a deserialización insegura en YAML, que puede usarse para ejecutar comandos como root