RedPanda

#easy #linux

https://app.hackthebox.com/machines/RedPandaarrow-up-right


sudo nmap -p- --open -sS --min-rate 5000 -Pn -n -vv 10.129.227.207 -oA openPorts

https://book.hacktricks.wiki/en/pentesting-web/ssti-server-side-template-injection/index.html#spring-framework-javaarrow-up-right

Crear archivo rev.sh

User flag

circle-check

pspy

Si se envía una solicitud

La función main lee el archivo /opt/panda_search/redpanda.log e itera por cada línea verificando si contiene .jpg.

Si la línea contiene .jpg se le pasa a la función parseLog

Copiar la clave a un archivo id_rsa

Root flag

circle-check

Last updated