Nunchucks HackTheBox (writeup)
Reconnaissance






Port 443 - HTTPS


Fuzzing des VHosts - Gobuster


Vulnérabilité SSTI (Node.js)


Test de la vulnérabilité


Lecture de /etc/passwd
/etc/passwd
Récupération de l'utilisateur courant

Reverse Shell via SSTI (Node.js)

Flag user.txt

Traitement de la terminal
Élévation de privilègeS
Exploitation des Capabilities sur Perl


contournement d'AppArmor



Flaf root.txt :)


Mis à jour
