В этой машинке самое интересное — это незакрытая за авторизацией ручка, которую мы и проэксплуатируем, а повышение привилегий выполним через CVE-2023-0386.
Решаем машину
Текстовое прохождение тут:
Анонсы в телеграм канале:
Поддержать на бусти:
#hackthebox #pentest #writeup
17 views
1571
511
1 month ago 00:05:54 20
Hoppscotch API тестирование - Переменные, окружения и рабочие пространства - Урок 2
1 month ago 00:07:56 26
Hoppscotch API тестирование - Урок 1
2 months ago 00:06:23 69
[Cyber Expert] How To Install Kali Linux On Windows 10 & 11 | Kali Linux 2024.2 | Hackers Machine
3 months ago 00:01:11 85
Физический пентест (Red Team)
3 months ago 00:03:10 54
Стань инсайдером на OFFZONE 2024
3 months ago 00:13:01 17
Пентестим API: HackTheBox TwoMillion
4 months ago 00:10:14 6
Пентест для новичков | CTF | TryHackMe - Pickle Rick
9 months ago 00:36:48 58
Никита Распопов — Fast recon — быстрая разведка при пентесте веб-приложения
10 months ago 00:23:31 1
Неуловимый русский хакер | Банковские трояны, шифровальщики, хакерский клуб и миллионы долларов
10 months ago 01:03:05 11
Подкаст по Bug Bounty Cup
1 year ago 02:34:35 10
HackTheBox - CyberMonday
1 year ago 02:15:49 10
HackTheBox - Pikatwoo
1 year ago 00:13:02 1
State DMV Data Stolen via MOVEit Vulnerabilities & Reddit’s API Change Triggers Hackers - ThreatWire