HackTheBox - Grandpa
Last updated
Last updated
En este video vamos a estar haciendo la resolución de la máquina Grandpa de HackTheBox, es una de las máquinas que estoy haciendo para prepararme para la OSCP, estaremos tratando las siguientes secciones:
Microsoft IIS 6.0 - WebDav 'ScStoragePathFromUrl' Remote Buffer Overflow
Abusamos del SeAssignPrimaryTokenPrivilage | SetImpresionateToken con churrasco.exe
Subimos un payload de msfvenom para ejecutarlo y convertirnos en root