Apocalyst HackTheBox (Writeup)
Reconnaissance







Exploration du site WordPress

Identification d'un utilisateur valide

Exploitation de SSH


Ainsi pour wordpress:

Énumération de WordPress



Création Dictionnaire personnalisé - CEWL



Analyse de stéganographie avec Steghide




Attaque par force brute sur WordPress



Exploitation de WordPress - Remote Code Execution (RCE)



Amélioration de la session shell :
Flag user.txt :)

Élévation de privilèges
Gestion des droits (/etc/passwd)




Flag root.txt :)


Mis à jour