Previse

#easy #linux

https://app.hackthebox.com/machines/Previsearrow-up-right


sudo nmap -sS -p- --min-rate 5000 -Pn -n -vv 10.129.61.25 -oA allPorts

http://10.129.95.185/login.phparrow-up-right

http://10.129.95.185/nav.phparrow-up-right

Capturar la request cuando ingresamos a CREATE ACCOUNT y presionar SEND

Crear usuario modificando la request GET a POST y agregando los campos necesarios junto a la cabecera necesaria

http://10.129.95.185/index.phparrow-up-right

http://10.129.95.185/files.phparrow-up-right

Descargar el archivo SITEBACKUP.ZIP

Un parámetro delim se pasa directamente en la ejecución de Python

http://10.129.95.185/file_logs.phparrow-up-right

Capturar la solicitud y pasarle una reverse shell

Ponerse en escucha en la máquina atacante

Shell interactiva estable

En el archivo accounts.php se muestra el método usado para encriptar la contraseña

User flag

circle-check

Root flag

circle-check

Last updated