<- HTB

Shared


11 minutos de lectura

Shared
Hack The Box. Linux. Máquina media. Esta máquina tiene una tienda de e-commerce que es vulnerable a SQLi. Con esta vulnerabilidad podemos obtener un hash de una contraseña que se reutiliza en SSH. Existe otro usuario que ejecuta ipython de forma periódica, por lo que podemos inyectar un archivo de configuración y ejecutar comandos. Este segundo usuario puede usar un binario compilado en Go que se conecta a Redis. Un análisis del binario revela una contraseña, por lo que nos podemos conectar a Redis y explotar un CVE para ejecutar código en Lua, escapar de la sandbox y ganar ejecución de comandos como root