Hack The Box - OpenSource
· 鉁嶏笍 sckull
OpenSource expone el codigo fuente de una aplicaci贸n, tras analizar el codigo, descubrimos que es posible escribir y acceder a archivos localmente, con ello sobreescribimos el codigo de la aplicaci贸n para ejecutar comandos, para luego acceder a un contenedor. Dentro, descubrimos Gitea corriendo en un puerto no expuesto, obtuvimos el puerto localmente para luego descubrir una clave privada SSH que nos di贸 acceso a la m谩quina. Finalmete escalamos privilegios tras la ejecuci贸n de un cronjob como root con Git.