MakeSense HTB - XSS + Cifrado AES Reversing + OCR Abuse a ROOT | Hack The Box Walkthrough
Esteban
0:00 / 0:00
MakeSense HTB - XSS + Cifrado AES Reversing + OCR Abuse a ROOT | Hack The Box Walkthrough
245 просмотров · 10 дней назад
Esteban
295 подписчиков
245 просмотров · 10 дней назад
En este video resolvemos MakeSense, una máquina Linux de dificultad Media de Hack The Box, con una de las cadenas de explotación más completas que hemos grabado: XSS almacenado, ingeniería inversa de un cifrado AES-256-GCM en JavaScript, abuso de ChromeDriver/WebDriver y escalada a root a través de un servicio de OCR mal configurado.
🔗 Repositorio con todos los comandos y scripts:
https://github.com/Esteban4-CRo/HTB--...
🧠 TEMAS CUBIERTOS
Stored XSS en WordPress
Reversing de cifrado AES-256-GCM del lado del cliente (JavaScript)
Abuso de sesión de un bot administrador
RCE vía Theme Editor de WordPress
Reutilización de credenciales (wp-config.php → SSH)
Abuso de ChromeDriver/Selenium WebDriver expuesto
Escalada a root abusando de un servicio OCR interno
💻 Máquina: MakeSense
🖥️ Plataforma: Hack The Box (hackthebox.com)
🐧 Sistema operativo: Linux
🎯 Dificultad: Media
Si te gustó el video, deja tu like, suscríbete para más write-ups de HTB, y déjame en los comentarios qué máquina quieres que resuelva a continuación.
⚠️ Este video es solo con fines educativos, dentro de un entorno legal y controlado de Hack The Box.
#HackTheBox #HTB #Pentesting #EthicalHacking #CyberSecurity #CTF #WordPress #XSS #PrivilegeEscalation #MakeSense