<- HTB

RedPanda


10 minutos de lectura

RedPanda
Hack The Box. Linux. Máquina fácil. Esta máquina tiene una aplicación web hecha con Spring Boot que es vulnerable a Server-Side Template Injection con un formato particular. Luego, para escalar privilegios, es necesario analizar un programa en Java, añadir metadatos maliciosos a una imagen JPEG, añadir una Entidad Externa XML en un archivo XML controlado, romper la lógica de un analizador de logs y finalmente esperar a que root procese el archivo XML para leer su clave privada de SSH