BoardLight
#htb #linux #cms #rce #privesc #writeup
bash
ffuf -u http://10.10.11.11 -H "Host: FUZZ.board.htb" -w /opt/SecLists/Discovery/DNS/subdomains-top1million-20000.txt -mc all -acadmin \ adminDolibarr RCE
Security Advisory: Dolibarr 17.0.0 PHP Code Injection (CVE-2023-30253) - Swascan
Credenciales de configuración del servidor :
/var/www/html/crm.board.htb/htdocs/conf/conf.phpProbamos contra los usuarios :
bash
sshpass -p 'serverfun2$2023!!' ssh larissa@board.htbSetUID binaries -> enlightenment