Cat HackTheBox (WriteUp)
Reconnaissance





Port 80 - HTTP







Vulnérabilité XSS




Injection SQL (SQLite)




Pivoting User Axel
Enumeration LinPEAS:


Flag user.txt :)

Escalade de privilège
Découverte de ports internes :

Redirection de ports
Vulnérabilité XSS sur Gitea (v1.22.0)





Mail intercepté via LinPEAS



Via notre serveur web

Contenu exfiltré (base64 décodé) :

Escalade root

Flag root.txt :)


Mis à jour