Titanic HackTheBox (WriteUp)
Reconnaissance





Analyse du port 80 (HTTP)

Analyse du port 80 (HTTP)
Détection des technologies

Local File Inclusion (LFI)







Fuzzing des sous-domaines


Exploitation de Gitea

Création d'un utilisateur






Bruteforce des Salted Hashes
Hash:
Salt:
- Le mot de passe trouvé est 25282528.


Flag user.txt :)

Élévation de privilèges
Cron Job - Exploitation d'ImageMagick


Exploitation via LD_PRELOAD
LD_PRELOAD

Flag root.txt :)

Mis à jour