Solucionando SickOS de VulnHub por @BalderramaEric
· 2 min read
Esta es la solución que corresponder a @BalderramaEric en la cual muestra como realizo la explotación de SickOS con nmap, nikto y escalar privilegios.
Como siempre, comenzamos identificando la máquina a atacar. con nmap -sn y utilizo -oG para guardar el output en un archivo.
Una vez identificado el target procedo a buscar puertos y servicios activos.
Para entender como funciona squid, presente en el puerto 3128 recurrí al sitio