Code HackTheBox (WriteUp)
Reconnaissance




Exploitation SSTI – Python Code Editor



Lecture de /etc/passwd
/etc/passwd
Reverse Shell
Mise en écoute sur le port 443 :
Script de reverse shell :

Traitement du terminal :
Flag user.txt :)

Élévation de privilèges
Accès SSH avec l'utilisateur martin
martin
Users
hashs

Users
hashs


Sudo - backy.sh (script)


Flag root.txt :)


Mis à jour