Thlcppt_v16


Thlcppt_v16

Profesional
OS Linux
Flag de Usuario 27
Flag de Root 27
Fecha de Lanzamiento 18/06/2024
Creadores murrusko
5.0
Sistema Operativo
Linux
Creadores
murrusko
Fecha de Lanzamiento
18/06/2024
Puntos
30
Valoración
Flag de Usuario
27
Flag de Root
27
User Blood
suraxddq
System Blood

Descripción


  • Explotación de SQL Injection (basada en tiempo) en el plugin My Calendar (WordPress REST API) para extraer base de datos, usuarios y hashes.
  • Crackeo de contraseñas con John para obtener acceso web como usuario tom, lo que permite autenticación en panel WordPress.
  • Uso de filtro PHP (php://filter + WrapWrap) para leer archivos sensibles (/etc/passwd, wp-config.php) y descubrir credenciales SSH de los usuarios tom, rafael y jerry.
  • Conexión remota vía SSH con las credenciales descubiertas y extracción de contraseña de jerry mediante decodificación ROT13 de archivo .dll.
  • Acceso a máquina rafael usando VPN (Ligolo-NG) configurada con WireGuard y pivoting hacia nueva red interna para llegar a usuario jerry.
  • Enumeración local como jerry, abusando de configuración APT Pre-Invoke para asignar SUID a Bash e incrementar privilegios.
  • Conexión a la máquina host con credenciales de jerry y exploit mediante nginx con permisos sudo, inyectando clave SSH en authorized_keys para obtener acceso root completo.

Valoración Promedio

5.0
de 5 estrellas

Valoración General

Métricas Técnicas

Realismo Originalidad Escalada Intrusión CVE Aprendizaje

¿Tiénes una mente curiosa? Entonces ya estás listo para empezar tu camino como hacker.

Acceder