Gin tonic
Gin tonic
Avanzado
OS
Linux
Flag de Usuario
49
Flag de Root
49
Fecha de Lanzamiento
15/08/2024
Creadores
condor & CuriosidadesDeHackers
4.7
Sistema Operativo
Linux
Creadores
condor & CuriosidadesDeHackers
Fecha de Lanzamiento
15/08/2024
Puntos
20
Valoración
Flag de Usuario
49
Flag de Root
49
User Blood
suraxddq
System Blood
Descripción
- Fuzzing de subdominios → descubrimiento de panel de registro web
- Explotación de XXE para leer archivos internos (como
/etc/passwd) - Fuerza bruta SSH para obtener acceso inicial como usuario
- Detección de binario SUID vulnerable que dependía de una librería (
welcome.so) ubicada en ruta controlable - Creación de
libwelcome.somalicioso que otorga shell root al ejecutarse el binario SUIDwelcome
Valoración Promedio
4.7
de 5 estrellas