Thlcppt_v16
Thlcppt_v16
Profesional
OS
Linux
Flag de Usuario
27
Flag de Root
27
Fecha de Lanzamiento
18/06/2024
Creadores
murrusko
5.0
Sistema Operativo
Linux
Creadores
murrusko
Fecha de Lanzamiento
18/06/2024
Puntos
30
Valoración
Flag de Usuario
27
Flag de Root
27
User Blood
suraxddq
System Blood
Descripción
- Explotación de SQL Injection (basada en tiempo) en el plugin My Calendar (WordPress REST API) para extraer base de datos, usuarios y hashes.
- Crackeo de contraseñas con John para obtener acceso web como usuario
tom, lo que permite autenticación en panel WordPress. - Uso de filtro PHP (
php://filter+ WrapWrap) para leer archivos sensibles (/etc/passwd,wp-config.php) y descubrir credenciales SSH de los usuariostom,rafaelyjerry. - Conexión remota vía SSH con las credenciales descubiertas y extracción de contraseña de
jerrymediante decodificación ROT13 de archivo.dll. - Acceso a máquina
rafaelusando VPN (Ligolo-NG) configurada con WireGuard y pivoting hacia nueva red interna para llegar a usuariojerry. - Enumeración local como
jerry, abusando de configuración APT Pre-Invoke para asignar SUID a Bash e incrementar privilegios. - Conexión a la máquina host con credenciales de
jerryy exploit mediantenginxcon permisos sudo, inyectando clave SSH enauthorized_keyspara obtener acceso root completo.
Valoración Promedio
5.0
de 5 estrellas