ForumHacking Etico › CTF writeup — HackTheBox Machine: Precio…

CTF writeup — HackTheBox Machine: Precious (retired)

0
Lorenzo Vitali · 26/04/2026 · 👁 7
Ho completato Precious su HackTheBox — livello Easy ma con una catena interessante. Entry point: web app che usa pdfkit 0.8.6, vulnerabile a CVE-2022-25765 (SSTI tramite URL). Shell come ruby → privesc via sudo con bundle exec. Il lesson learned: controllare sempre le versioni delle librerie usate dall'applicazione. Qualcuno l'ha fatto con approccio diverso?
0
Davide Russo · 03/05/2026
attenzione su (retired) — assicuratevi sempre di avere autorizzazione scritta prima di qualsiasi test!
Accedi per rispondere.