Infovore: 1 VulnHub (Writeup)
Reconnaissance:
Création de l'espace de travail :

Reconnaissance de l'adresse IP via arp-scan :

Recherche des ports ouverts avec Nmap:

Scan de la version des ports avec Nmap :

Analyse du serveur avec Wappalyzer :

Identification de la version de la machine avec WhatWeb :

Reconnaissance fichier "info.php":



Vulnérabilité File Upload:


Requête pour importer un fichier texte sur le serveur:

Confirmation de l'injection:

Recherche du LFI


Difficulté avec le changement constant du dossier:

Vulnérabilité Race Condition:
Adaptation du script


Accès réussi à la machine:

Traitement de la terminal pour Surmonter les Privilèges:
Élévation de privilèges:



Énumération du Système (LINpeas):

Nous repérons un dossier tgz inattendu dans le répertoire racine.

Crack de la Clé SSH Privée Protégée:
Identification de la clé SSH privée

Crackage de la clé privée:



Accès en tant que root:

Abus de la Confiance des Paires de Clés SSH pour Échapper du Conteneur:


Abus du Groupe Docker (Élévation de Privilèges):
Appartenance au groupe docker:

Utilisation du groupe docker pour surmonter les privilège:


Mis à jour