TryHackMe Medium Linux LFI Log Poisoning SUID

Archangel

LFI en aplicación web con log poisoning para RCE. Escalada via variable de entorno PATH y binario SUID.

cat4clysm
Herramientas utilizadas
nmap gobuster curl netcat

Capturas del proceso

Documentación visual del proceso de explotación.

0831001200
0831001240
0831001257
0831010100
0831010102
0831010105
0831010112
0831010112_1
0831010129
0831010148
0831020200
0831020208
0831020236
0831020243
0831020250