HackTheBox - Conversor
· ✍️ sckull
python
nmap
path-traversal
arbitrary-file-write
cronjob
sqlite3
needstart-3.7
CVE-2024-48990
pythonpath
python-module
Conversor ofrece una solucion para reportes nmap. El codigo fuente es expuesto por la aplicacion web, donde descubrimos vulnerabilidades Path Traversal y Arbitrary File Write, asi como la ejecucion de un cronjob que nos permitio acceso inicial. Encontramos credenciales en la base de datos de la aplicacion logrando cambiar a un nuevo usuario. Este ultimo puede ejecutar como root un script vulnerable el cual nos ayudo escalar privilegios.