Stratosphere HackTheBox (Writeup)
Reconnaissance:






Exploration des services web (Ports 80 et 8080)

Fuzzing avec Gobuster

Manager - Tomcat :

Monitoring:

Apache Struts Exploitation (CVE-2017-5638)
Exploration du répertoire Monitoring


Shell inversé
Extraction d'informations sensibles



Extraction info - mysqlshow
Enumération des bases de données

Enumération des tables

Enumération des colonnes et extraction des identifiants



Flag user.txt :)

Élévation de privilèges
Python Library Hijacking Privilege Escalation



Flag root.txt :)


Mis à jour