Joker

#hard #linux #tftp #squidProxy #sudoedit #tar

https://app.hackthebox.com/machines/Jokerarrow-up-right


Enumeración de puertos y servicios

En Firefox ejecutar about:config, y poner en true network.proxy.allow_hijacking_localhost para permitir que el proxy redirija tráfico a localhost o 127.0.0.1.

http://127.0.0.1/consolearrow-up-right

Ponerse en escucha en la máquina atacante

Shell interactiva estable

Crear clave pública y privada en la máquina atacante

Copiar la clave pública y pegarla ejecutando sudoedit -u alekos /var/www/testing/melvin/layout.html en la máquina víctima

User flag

circle-check

Privilege Escalation

Esperar 5 minutos a que se realice la copia de seguridad

Root flag

circle-check

Last updated