writeup
#c2cd279
Snoopy - HackTheBox LFI pour exfiltrer la clé TSIG Bind9, DNS spoofing pour intercepter un reset de mot de passe Mattermost, vol de credentials via SSH honeypot, et XXE ClamAV.
04 entrées dans l'arsenal.
LFI pour exfiltrer la clé TSIG Bind9, DNS spoofing pour intercepter un reset de mot de passe Mattermost, vol de credentials via SSH honeypot, et XXE ClamAV.
SQLi sur la recherche de films, LFI pour lire du code source, SQLCMD pour lateral movement, vol de credentials via le navigateur, et LAPS pour l'accès admin.
Directory traversal sur IIS pour lire la machineKey, désérialisation ViewState pour un shell, puis migration Meterpreter via SeDebugPrivilege.
Transfert de zone DNS, SQLi sur preprod-payroll, LFI via include PHP pour log poisoning via SMTP, puis abus de fail2ban avec sudo pour root.