HackTheBox - Grandpa

En este video vamos a estar haciendo la resolución de la máquina Grandpa de HackTheBox, es una de las máquinas que estoy haciendo para prepararme para la OSCP, estaremos tratando las siguientes secciones:

  • Microsoft IIS 6.0 - WebDav 'ScStoragePathFromUrl' Remote Buffer Overflow

  • Abusamos del SeAssignPrimaryTokenPrivilage | SetImpresionateToken con churrasco.exe

  • Subimos un payload de msfvenom para ejecutarlo y convertirnos en root

Last updated