Rapports
Rapports de labs et de challenges. Chaque écrit est daté, tagué, et lié à sa plateforme.
2 / 2
Flask REST API sur Fedora — path traversal via /file-list expose la clé SSH d'un utilisateur, contournement du filtre d'extension pour écrire dans authorized_keys, escalade root via tar wildcard injection dans un cron root.
path-traversal·flask-api·file-upload-bypass·ssh-key·tar-wildcard +1
WordPress 5.5.1 sur ColddBox (OffSec PG, Easy) — bruteforce de wp-login à partir d'un nom d'utilisateur laissé dans /hidden/, RCE via l'éditeur de thème, root en un pas via SUID sur /usr/bin/find.
wordpress·brute-force·rce·suid·gtfobins