OSCP

Mr Robot CTF Walkthrough: Από το Reconnaissance στο Root

Executive Summary Σε αυτό το άρθρο τεκμηριώνουμε την πλήρη διαδικασία ηθικής εκμετάλλευσης της εικονικής μηχανής Mr Robot (VulnHub CTF) σε ελεγχόμενο εργαστηριακό περιβάλλον VirtualBox. Από ένα Apache web server με WordPress, καταφέραμε να αποκτήσουμε remote code execution ως ο χρήστης daemon, να προχωρήσουμε στον χρήστη robot σπάζοντας έναν αδύναμο MD5 hash, και τελικά να αναβαθμίσουμε […]

read more