Horizontall HackTheBox (WriteUp)
Reconnaissance





Scan Port 80

Fuzzing Sous-Domaines (gobuster)



Fuzzing des Directoires API

Exploitation du CMS Strapi (RCE)




Obtention d'un Shell Inversé

Nous stabilisons notre shell :
Flag user.txt :)

Élévation de Privilèges


Port Forwarding chisel port 8000



Exploitation de Laravel CMS (CVE-2021-3129)

Exécution de commandes arbitraires

Flag root.txt :)
Obtention d'un accès interactif (Reverse Shell)


Mis à jour