Debugsec


Debugsec

Avanzado
OS Linux
Flag de Usuario 60
Flag de Root 59
Fecha de Lanzamiento 29/06/2024
Creadores condor & CuriosidadesDeHackers
5.0
Sistema Operativo
Linux
Creadores
condor & CuriosidadesDeHackers
Fecha de Lanzamiento
29/06/2024
Puntos
20
Valoración
Flag de Usuario
60
Flag de Root
59
User Blood
suraxddq
System Blood

Descripción


  • Enumeración de WordPress con WPScan: detección de plugin vulnerable (CVE-2024-1698)
  • Exploit del plugin para inyección SQL y extracción del hash del usuario admin
  • Crackeo del hash con John para obtener credenciales de administrador
  • Carga de ZIP malicioso como plugin con WordPwn, obteniendo una reverse shell Meterpreter
  • Captura de id_rsa en /opt, extracción y crackeo para acceso como debugsec
  • Identificación de binario gmic con permisos SUID → uso de gmic para lanzar shell como root

Valoración Promedio

5.0
de 5 estrellas

Valoración General

Métricas Técnicas

Realismo Originalidad Escalada Intrusión CVE Aprendizaje

¿Tiénes una mente curiosa? Entonces ya estás listo para empezar tu camino como hacker.

Acceder