~/blog

Blog

Filtrando por: #Apache Struts · Ver todo

WriteupMediaLinux

HackTheBox: Writeup de Strutted

Resolución de Strutted de HackTheBox: explotación de CVE-2024-53677 en Apache Struts 2 para subir un webshell JSP con path traversal, extracción de credenciales en tomcat-users.xml y escalada de privilegios abusando de sudo tcpdump.

8 de febrero de 202613 min