Hack The Box - Soccer
· ✍️ sckull
websocket
python-websocket
python
sqlmap
chisel
reverse-proxy
proxychains
sqli
php
doas
suid
tiny-file-manager
En Soccer obtuvimos una shell por Tiny File Manager por medio de la ejecucion de un archivo PHP, dentro encontramos un nuevo subdominio que es vulnerable a SQLi lo que nos permitio el acceso por SSH. Finalmente la escalada de privilegios a traves de un plugin que es ejecutado como root por dstat.