Chemistry HackTheBox (Writeup)
Reconnaissance:








Vulnérabilité File Upload Abuse (.cif file)

Tentative cmd.php


CIF Code Injection:

Élévation de privilèges :
Une fois que vous avez accès au serveur Linux, voici les commandes à effectuer pour le traitement en terminal :
Cela permettra de travailler de manière beaucoup plus efficace et surtout plus confortable.

Exploration de la base de données :



Mots de passe déchiffrés en MD5 :

Flag User.txt:

Vulnérabilité LFI http Python 3.9



Flag root :)

Mis à jour