HackTheBox - WingData
· βοΈ sckull
ffuf
searchsploit
CVE-2025-47812
Wing-FTP-Server-7.4.3
hash-sha-256-salt
hashcat
python3-tarfile
CVE-2025-4517
En WingData descubrimos Wing FTP Server en una version vulnerable que permitio el acceso inicial. Los archivos de configuracion para este, permitieron exponer credenciales para un primer usuario. Escalamos privilegios a traves de una vulnerabilidad en TarFile de Python para la escritura de archivos a traves de enlaces simbolicos.