Debugsec
Debugsec
Avanzado
OS
Linux
Flag de Usuario
60
Flag de Root
59
Fecha de Lanzamiento
29/06/2024
Creadores
condor & CuriosidadesDeHackers
5.0
Sistema Operativo
Linux
Creadores
condor & CuriosidadesDeHackers
Fecha de Lanzamiento
29/06/2024
Puntos
20
Valoración
Flag de Usuario
60
Flag de Root
59
User Blood
suraxddq
System Blood
Descripción
- Enumeración de WordPress con WPScan: detección de plugin vulnerable (CVE-2024-1698)
- Exploit del plugin para inyección SQL y extracción del hash del usuario admin
- Crackeo del hash con John para obtener credenciales de administrador
- Carga de ZIP malicioso como plugin con WordPwn, obteniendo una reverse shell Meterpreter
- Captura de
id_rsaen/opt, extracción y crackeo para acceso comodebugsec - Identificación de binario
gmiccon permisos SUID → uso degmicpara lanzar shell como root
Valoración Promedio
5.0
de 5 estrellas