Bienvenidos una vez más a Who is secure. Hoy vengo con el walkthrough de una máquina de TryHackMe, LazyAdmin. En esta máquina vamos a explotar una subida de archivos del CMS SweetRice para conseguir ejecutar código y vamos a escalar privilegios gracias a unos fallos de permisos en un script y en el archivo sudoers.
lunes, 16 de noviembre de 2020
TryHackMe - LazyAdmin
Etiquetas:
archivos,
bases de datos,
contraseñas,
cracking,
credenciales,
ctf,
datos,
escalada de privilegios,
escaneo,
file upload,
hacking,
pentesting,
Python,
reverse shell,
servicios,
thm,
tryhackme,
usuarios,
web
martes, 3 de noviembre de 2020
TryHackMe - Bounty Hacker
¡Hola a todos! Hoy os traigo un walkthrough para la máquina Bounty hacker de TryHackMe que posee una web, un ftp y ssh que vamos a vulnerar para obtener acceso. Espero que os guste.
Etiquetas:
archivos,
contraseñas,
credenciales,
ctf,
datos,
escalada de privilegios,
escaneo,
ftp,
fuerza bruta,
hacking,
pentesting,
servicios,
ssh,
thm,
tryhackme,
usuarios
Suscribirse a:
Entradas (Atom)