Приветствуем Вас на канале AUTHORITY. И на этот раз предлагаем Вам рассмотреть writeup машины с площадки "HackTheBox", которая называется Usage. Enumeration Первым делом сканируем порты с помощью утилиты nmap. В результате сканирования, мы обнаружили, что открыто 2 порта, это ssh и веб(http). Следующим шагом, нам необходимо добавить ip адрес и hostname в /etc/hosts/, после чего мы можем переходить к исследованию доступных веб-ресурсов.
После исследования веб-ресурсов, можно сделать вывод о доступном функционале и о потенциальных точках входа. Доступный функционал: 1 - авторизация 2- регистрация 3- восстановление пароля 4- админ панель
Из методов исследования используем стандартный фаззинг директорий, файлов, субдоменов. Не забываем про исследование версий используемых технологий и ПО. Exploitation Долгое время поиск и фазинг не приводили к каким-либо результатом. Но наконец-то точка входа была найдена. Функционал восстановления пароля оказался уязвим к SQL injection (ориентир - /for