ressource
// tag
#ssh
04 entrées dans l'arsenal.
writeup
#c2cd279
Snoopy - HackTheBox LFI pour exfiltrer la clé TSIG Bind9, DNS spoofing pour intercepter un reset de mot de passe Mattermost, vol de credentials via SSH honeypot, et XXE ClamAV.
ressource
writeup
#0fcb0b0
Postman - HackTheBox Accès non authentifié à Redis pour écrire une clé SSH, mouvement latéral via cracking de clé RSA, et exploitation Webmin CVE-2019-12840 pour root.