Guitjapeo
Guitjapeo
Experto
OS
Linux
Flag de Usuario
15
Flag de Root
15
Fecha de Lanzamiento
22/09/2024
Creadores
Lenam
0.0
Sistema Operativo
Linux
Creadores
Lenam
Fecha de Lanzamiento
22/09/2024
Puntos
40
Valoración
Flag de Usuario
15
Flag de Root
15
User Blood
murrusko
System Blood
Descripción
- Enumeración de virtual hosts y subdominios
- Fuzzing de directorios y descubrimiento de endpoints en una API
- Registro e interacción con usuarios en aplicación web
- Envío de payloads para verificar ejecución en cliente (captura de visitas)
- Secuestro de cookies de sesión mediante XSS con evasión de Content Security Policy (CSP)
- Uso de CDN (jsdelivr + GitHub repos) para inyectar payloads de JavaScript externos
- Explotación de API vulnerable para ejecución remota de comandos (RCE)
- Explotación de repositorios Git (.git) para recuperar historial y archivos borrados
- Resolución automatizada de retos de compresión encadenada (ZIP con contraseñas dinámicas en distintos lenguajes de scripting)
- Uso de sudo para ejecutar binarios con privilegios (sudo git) → escalada a root
Valoración Promedio
0.0
de 5 estrellas