Offensive


Offensive

Profesional
OS Linux
Flag de Usuario 30
Flag de Root 30
Fecha de Lanzamiento 31/12/2024
Creadores rodgar
5.0
Sistema Operativo
Linux
Creadores
rodgar
Fecha de Lanzamiento
31/12/2024
Puntos
30
Valoración
Flag de Usuario
30
Flag de Root
30
User Blood
suraxddq
System Blood

Descripción


  • Fuzzing web para descubrir carpeta /images, descarga de imagen y extracción de datos ocultos tras una fuerza bruta del salvoconducto
  • Descubrimiento de credenciales de WordPress (usuario “Administrator”) a través de texto oculto
  • Fuzzing en puerto 8080 para localizar archivo help y manipular plugins que bloqueaban acceso a wp-admin
  • Acceso a una terminal integrada (wpterm), envío de reverse shell para control remoto
  • Identificación de servicio interno en puerto 5000 y port forwarding local usando chisel
  • Acceso a un panel de sesión protegido con PIN de 4 dígitos; fuerza bruta usando Burp Intruder e inyección de diccionario numérico
  • Ejecución de comandos desde el panel resultando en reverse shell como usuario maria
  • Lectura parcial de /etc/shadow mediante binario app; uso de manipulación PATH y reemplazo del binario head para escalar a root vía SUID

Valoración Promedio

5.0
de 5 estrellas

Valoración General

Métricas Técnicas

Realismo Originalidad Escalada Intrusión CVE Aprendizaje

¿Tiénes una mente curiosa? Entonces ya estás listo para empezar tu camino como hacker.

Acceder