MonitorsThree HackTheBox (Writeup)
Reconnaissance:







Énumération des répertoires:


Injection SQL
Détection de la vulnérabilité

Confirmation de la vulnérabilité avec une attaque basée sur le temps

SQL Injection - Time Based
Automatisation de l'exploitation avec un script Python
Base de données:

Bases de données:
information_schema, monitorthree_db

Tables:

Colonnes:

Données extraites :

Crackage des mots de passe


Énumération des sous-domaines:



Cacti RCE Vulnerability Exploitation


Élévation de privilèges :




Flag user.txt :)



Duplicati Explotation:
Duplicati byPass Login Authentication


Téléchargement du fichier SQLite

Analyse du fichier SQLite

Clé
Valeur
Conversion de la passphrase

Cela a donné la valeur hexadécimale suivante :
Calcul du mot de passe final
Interception de la requête avec BurpSuite



Injection du mot de passe et exploitation

Duplicati Backup Reading Files







Extraction des fichiers sauvegardés





Flag root.txt :)


Mis à jour