Jupyter-Lab
HackTheBox - DevHub
· ✍️ sckull
DevHub expone MCPJam Inspector con un RCE que permitio el acceso inicial. En los procesos de la maquina se identifico el token de acceso para Jupyter Notebook y una API, accedimos a estos localmente tras ejecutar Reverse Port Forwarding. Jupyter permitio ejecutar comandos y acceder a un nuevo usuario. Finalmente logramos acceso root, tras identificar un token para la API y analizar el codigo fuente de esta, lo que permitio obtener una clave privada para root.