HackTheBox - Cobblestone
· βοΈ sckull
xss
web-privesc
sqli
sqli-file-priv
mysql
portforwarding
cobbler
python
CVE-2024-47533
cobbler-write_autoinstall_template
cobbler-background_aclsetup
En Cobblestone se identifico y exploto una vulnerabilidad SQL Injection lo que permitio la lectura y escritura de archivos para posteriormente obtener acceso inicial. Credenciales dentro de una base de datos dieron acceso a un nuevo usuario. Cobbler se ejecutaba localmente, se ejecuto port forwarding para interactuar con la API donde se identifico una vulnerabilidad que permite realizar cambios con credenciales conocidas. La escalada de privilegios se realizo a traves de la ejecucion de una plantilla con los componentes de Cobbler, tambien a traves de Command Injection con la informacion de un Issue en el repositorio de este.