Offensive
Offensive
Profesional
OS
Linux
Flag de Usuario
30
Flag de Root
30
Fecha de Lanzamiento
31/12/2024
Creadores
rodgar
5.0
Sistema Operativo
Linux
Creadores
rodgar
Fecha de Lanzamiento
31/12/2024
Puntos
30
Valoración
Flag de Usuario
30
Flag de Root
30
User Blood
suraxddq
System Blood
Descripción
- Fuzzing web para descubrir carpeta
/images, descarga de imagen y extracción de datos ocultos tras una fuerza bruta del salvoconducto - Descubrimiento de credenciales de WordPress (usuario “Administrator”) a través de texto oculto
- Fuzzing en puerto 8080 para localizar archivo
helpy manipular plugins que bloqueaban acceso a wp-admin - Acceso a una terminal integrada (wpterm), envío de reverse shell para control remoto
- Identificación de servicio interno en puerto 5000 y port forwarding local usando
chisel - Acceso a un panel de sesión protegido con PIN de 4 dígitos; fuerza bruta usando Burp Intruder e inyección de diccionario numérico
- Ejecución de comandos desde el panel resultando en reverse shell como usuario
maria - Lectura parcial de
/etc/shadowmediante binarioapp; uso de manipulaciónPATHy reemplazo del binarioheadpara escalar a root vía SUID
Valoración Promedio
5.0
de 5 estrellas