Heal HackTheBox (WriteUp)
Reconnaissance





Port 80 - HTTP




Vulnérabilité LFI (Local File Inclusion)
Exploitation LFI via resume
resume
Extraction de fichiers sensibles
Accès à la base de données SQLite


Crack des hashs
Utilisation de Hashcat

Découverte de sous-domaine : take-survey
take-survey
Ajout dans /etc/hosts
/etc/hostsVulnérabilité LimeSurvey CMS

Accès à l’espace admin


Exploitation RCE via un Plugin Malveillant







Traitement de la terminal Linux:
Pivoting User ron



Flag user.txt :)

Élévation de Privilèges
Découverte du Port 8500 (Consul)


Vérification de l'Accès à l'API REST
Exploitation via une Check Malveillante
Enregistrement d’un service avec une check malveillante

Flag root.txt :)


Mis à jour