WackyHacker / wackyhacker.github.io

Página Web personal donde subo artículos de ciberseguridad.
https://wackyhacker.github.io/
0 stars 1 forks source link

hackthebox/Hancliffe/ #2

Open utterances-bot opened 2 years ago

utterances-bot commented 2 years ago

Hancliffe - HackTheBox - H4ck1ng

Esta es una máquina difícil, para la intrusión me aprovecho un ‘Server Side Template Injection’ para ganar RCE, la escalada de privilegios se compone de un Binario vulnerable a ‘Buffer Overflow’ pero con una particularidad, poco espacio en la memoria de la pila, por lo que hay que derivar a un ‘Socket Reuse’.

https://wackyhacker.github.io/hackthebox/Hancliffe/