Hack The Box - RedPanda
· 鉁嶏笍 sckull
En RedPanda descubrimos una vulnerabilidad SSTI en Java, en el sitio web, lo que nos permiti贸 ejecutar comandos en la m谩quina. Las credenciales de la conexi贸n de la base de datos nos permitieron acceder por SSH. Finalmente explotamos una vulnerabilidad de tipo XXE para realizar lectura de archivos y escalar privilegios.