Published onNovember 30, 2024Paradize WriteupSQLILinuxNa maquina paradize precisamos explorar um SQL injection para conseguirmos subir uma webshell e explorar uma falha de path hijacking.
Published onNovember 14, 2024CAP WriteupAPI-RESTSQLIIDORLinuxA aplicação possui as vulnerabilidades: enumeração de endpoints via FUZZ, SQL Injection, execução de comandos remotos (RCE) e escalonamento de privilégios via capabilities no Linux.
Published onNovember 7, 2024Lion WriteupSQLIRCELinuxA máquina Lion é vulnerável a injeção SQL, permitindo RCE através do upload de uma webshell, e possui escalonamento de privilégios via cron jobs.
Published onJune 16, 2024Guardian WriteupSQLICODE-INJECTIONLinuxMaquina sobre SQL Injection, code injection e reversing (PE).