Sqli

  • Published on
    Na maquina paradize precisamos explorar um SQL injection para conseguirmos subir uma webshell e explorar uma falha de path hijacking.
  • Published on
    A aplicação possui as vulnerabilidades: enumeração de endpoints via FUZZ, SQL Injection, execução de comandos remotos (RCE) e escalonamento de privilégios via capabilities no Linux.
  • Published on
    A máquina Lion é vulnerável a injeção SQL, permitindo RCE através do upload de uma webshell, e possui escalonamento de privilégios via cron jobs.