Published onNovember 30, 2024Paradize WriteupSQLILinuxNa maquina paradize precisamos explorar um SQL injection para conseguirmos subir uma webshell e explorar uma falha de path hijacking.
Published onNovember 25, 2024Injection WriteupCVE-2022-36231Command-InjectionLinuxA máquina Injection é vulnerável a Command Injection (CVE-2022-36231) e escalonamento de privilégios via sudo.
Published onNovember 23, 2024Bin Trunk WriteupBOLALinuxAplicação possui vulnerabilidade de BOLA, acesso indevido a arquivos, uso de chave SSH elevação de privilégios via SUID e execução de código.
Published onNovember 19, 2024Uploader WriteupLFIRCELinuxAplicação possui vulnerabilidades de Local File Inclusion (LFI), execução remota de comandos (RCE) via Jenkins, e elevação de privilégios usando binário SUID.
Published onNovember 17, 2024Convert WriteupCVE-2023-33733RCELinuxAplicação possui vulnerabilidades de execução remota de código (RCE) na biblioteca ReportLab e elevação de privilégios via "Shared Library Hijacking".