Notas de Luis

Hacemos el escaneo de nmap:

Y esto corre por el puerto 80:

Y si lanzamos un whatweb vemos que se trata de un servidor IIS:

Si intentamos subir un archivo malicioso aspfx vemos que no lo permite:

Pero en cambio si le cambiamos el nombre a la extensión .theme, vemos que sí funciona:

Y si hacemos fuzzing nos encuentra el directo upload:

Comprobamos que existe:

Llegados a este punto, podemos buscar temas de windows 11 que contengan exploits y así tratar de subirlo, donde nos encontramos con el CVE-2023-38146:

computing/hacking/ctf/hackthebox/maquina_aero.txt · Última modificación: por 127.0.0.1