<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Y455ir — Writeups</title><description>Portfolio &amp; writeups pentest / offensive security. Hack The Box, TryHackMe, PortSwigger, projets.</description><link>https://cyber-yassir.pages.dev/</link><language>fr-FR</language><item><title>Amaterasu</title><link>https://cyber-yassir.pages.dev/writeups/amaterasu/</link><guid isPermaLink="true">https://cyber-yassir.pages.dev/writeups/amaterasu/</guid><description>Flask REST API sur Fedora — path traversal via /file-list expose la clé SSH d&apos;un utilisateur, contournement du filtre d&apos;extension pour écrire dans authorized_keys, escalade root via tar wildcard injection dans un cron root.</description><pubDate>Fri, 28 Aug 2026 00:00:00 GMT</pubDate><category>web</category><category>linux</category><category>privesc</category><category>path-traversal</category><category>flask-api</category><category>file-upload-bypass</category><category>ssh-key</category><category>tar-wildcard</category><category>suid</category><author>yassirmoussa754@gmail.com</author></item><item><title>ColddBox</title><link>https://cyber-yassir.pages.dev/writeups/coldboxeasy/</link><guid isPermaLink="true">https://cyber-yassir.pages.dev/writeups/coldboxeasy/</guid><description>WordPress 5.5.1 sur ColddBox (OffSec PG, Easy) — bruteforce de wp-login à partir d&apos;un nom d&apos;utilisateur laissé dans /hidden/, RCE via l&apos;éditeur de thème, root en un pas via SUID sur /usr/bin/find.</description><pubDate>Fri, 28 Aug 2026 00:00:00 GMT</pubDate><category>web</category><category>linux</category><category>privesc</category><category>wordpress</category><category>brute-force</category><category>rce</category><category>suid</category><category>gtfobins</category><author>yassirmoussa754@gmail.com</author></item></channel></rss>