DEDSEC-MAX / website-comments

store website comments
0 stars 0 forks source link

https://0xdedinfosec.vercel.app/posts/hackthebox-routerspace-writeup #6

Open utterances-bot opened 2 years ago

utterances-bot commented 2 years ago

Hackthebox Routerspace Writeup | 0xDedinfosec Blog

Hackthebox release new machine called routerspace, in this machine we get the apk file on port 80 after analyzing the apk we get a new endpoint which is vulnerable with rce and we get the shell through that rce and for privilege escalation the sudo version is vulnerable through a very famous CVE-2021-3156.

https://0xdedinfosec.vercel.app/posts/hackthebox-routerspace-writeup

alfa593 commented 2 years ago

No logro tener acceso con el Android Studio, capturo el trafico de otras actividades pero del RouterSpace.apk puedes probar si va bien con el Android Studio.?

0xdedinfosec commented 2 years ago

sí, mi amigo probó en Android Studio y funciona

alfa593 commented 2 years ago

Muchas gracias, seguiré intentando con el Android Studio, con anbox si va bien.

0xdedinfosec commented 2 years ago

si quieres ayuda unete al grupo de telegram

ramnetwork commented 2 years ago

Hola, ¿qué tal?, no sé porque, pero con genymotion y con android-studio no puedo interceptar con burpsuite el tráfico de red, intento descargar anbox en parrot, pero no abre, ya que hay un problema. Pero el problema es que cuando le doy a check status, me dice que el servidor no ha sido encontrado y configure bien el proxy porque por el navegador web si puedo entrar a la web de routerspace.htb

ramnetwork commented 2 years ago

Lo siento, ya encuentre el error, es la versión de Android que se instala, la correcta es Android 7