writeup
#c2cd279
Snoopy - HackTheBox LFI pour exfiltrer la clé TSIG Bind9, DNS spoofing pour intercepter un reset de mot de passe Mattermost, vol de credentials via SSH honeypot, et XXE ClamAV.
05 entrées dans l'arsenal.
LFI pour exfiltrer la clé TSIG Bind9, DNS spoofing pour intercepter un reset de mot de passe Mattermost, vol de credentials via SSH honeypot, et XXE ClamAV.
RCE via mcpjam inspector (CVE-2026-23744) sur le sous-domaine mcp.kobold.htb, puis escalade root via l'appartenance au groupe Docker.
RCE via un eval() Python dans l'API Craft exposée sur Gogs, puis extraction de secrets depuis HashiCorp Vault pour pivoter vers root.
Transfert de zone DNS, SQLi sur preprod-payroll, LFI via include PHP pour log poisoning via SMTP, puis abus de fail2ban avec sudo pour root.
Accès non authentifié à Redis pour écrire une clé SSH, mouvement latéral via cracking de clé RSA, et exploitation Webmin CVE-2019-12840 pour root.