Knife - HTB Writeup
Knife es una máquina de dificultad fácil de HackTheBox. En esta máquina explotamos un backdoor de una versión de PHP para acceder. Para escalar privilegios abusamos de un binario que podemos correr como root
Beep es una máquina de dificultad fácil de HackTheBox. En esta máquina mostramos 2 formas distintas de comprometer la máquina, una mediante una vulnerabilidad de tipo Shellshock y otra mediante un LFI.
Bashed es una máquina de nivel fácil de HackTheBox. En esta máquina hacemos uso de una utilidad llamada Phpbash que permite ejecutar comandos en el sistema a través de una shell emulada con php. Escalamos privilegios abusando de una tarea cron realizada por el usuario root.
Lame es una máquina de nivel fácil de HackTheBox. En esta máquina explotamos únicamente una antigua versión vulnerable de samba para acceder directamente como usuario root.
Love es una máquina de nivel fácil de HackTheBox. En esta máquina explotamos un SSRF y hacemos uso de un exploit para obtener acceso a la máquina. Hacemos uso del permiso habilitado AlwaysInstallElevated para escalar privilegios a través de un paquete de instalación malicioso.