Previse HackTheBox (WriteUp)
Reconnaissance




Port 80 - HTTP

Fuzzing des répertoires et fichiers PHP
Vulnérabilité EAR (Execution After Redirect) - Skipping Redirects






Analyse des fichiers récupérés



Exploitation de la Command Injection (RCE)


Reverse Shell

Amélioration du Shell
Élévation de privilèges
Pivoting utilisateur m4lwhere




Cracking du Hash


Flag user.txt :)

PATH Hijacking (gzip)

Création d'un binaire malveillant


Flag root.txt :)


Mis à jour