Ghost
#insane #windows #ldapInjection #gitea #scripting

https://app.hackthebox.com/machines/Ghost
Agregar el subdominio encontrado al archivo /etc/hosts
http://intranet.ghost.htb:8008/login
Mandamos un LDAP injection


Agregar el subdominio gitea.ghost.htb al archivo /etc/hosts

http://gitea.ghost.htb:8008/ghost-dev/blog/src/branch/main/posts-public.js

http://gitea.ghost.htb:8008/ghost-dev/intranet/src/branch/main/backend/src/api/dev/scan.rs

La "s" al principio de los permisos indica que es un socket. /tmp y /run directorios probables para sockets temporales. El socket se crea dinámicamente al establecerse una conexión. Se puede aprovechar esa conexión y realizar otra conexión sin credenciales.

User flag
fd9c************************0ae4


https://core.ghost.htb:8443/login

Agregar federation.ghost.htb al archivo /etc/hosts

https://github.com/mandiant/ADFSDump


Root flag
903b************************5ae2
Last updated