NodeBlog HackTheBox (WriteUp)
Reconnaissance



Analyse du Port 5000 - Application NodeJS


Vulnérabilité NoSQL Injection (Bypass d'authentification)


Exploitation de la vulnérabilité XXE Injection








Exploitation de la désérialisation NodeJS




RCE - Vulnérabilité Deserialization (nodejs)
Envoi de la charge utile :

Flag user.txt :)

Élévation de Privilèges
Mongo Database Enumeration



Sudo (ALL:ALL)


Flag root.txt :)


Mis à jour