Waldo HackTheBox (Writeup)
Reconnaissance:




Exploitation du Port 80

Interception avec BurpSuite

Test LFI basique

Contournement du filtre LFI

Extraction du fichier avec Curl

Accès au répertoire .ssh de nobody
.ssh de nobody

Extraction de la clé privée SSH

Connexion SSH à nobody

Flag user.txt :)

Pivoting User operator


Connexion SSH à monitor

Contournement du shell restreint

Élévation de Privilèges
Capabilities- Tac

Exploitation de tac pour lire les fichiers protégés

Flag root.txt :)


Mis à jour