Весьма интересная машина HackTheBox на Linux с уровнем Hard из десятой недели соревнований четвертого сезона. Будем эксплуатировать XSS для первоначального доступа, далее немного побрутим пароль пользователя, после чего воспользуемся мисконфигурацией в мониторинговом софте, а в конце воспользуемся старой уязвимостью.
Решаем машину
Текстовое прохождение тут:
Анонсы в телеграм канале:
Поддержать на бусти:
#hackthebox #pentest #writeup