Cronos
Resumen de la resolución
Enumeración de servicio DNS expuesto con nslookup y dig
Enumeración de rutas http y subdominios con Gobuster
Explotación SQLi básica
Reverse shell explotando vulnerabilidad RCE
Escalada de privilegios abusando de script php corriendo como tarea Cron en la máquina víctima
Habilidades adquiridas
Enumeración de Name Servers con nslookup
Ataque de transferencia de Zona DNS para enumerar subdominios
Comandos y herramientas destacables
Enumeración de subdominios con Gobuster
Reverse Shell nc mkfifo
Walkthrough en YouTube:
Última actualización