Hack The Box - Photobomb
· 鉁嶏笍 sckull
El sitio web de Photobomb permite la descarga y manipulaci贸n de imagenes, tras manipular los parametros del sitio descubrimos Command Injection esto nos permitio acceder a la m谩quina. Finalmente escalamos privilegios manipulando la variable de entorno PATH junto con la ejecuci贸n de un script con sudo.