0xbbuddha

0xbbuddha

Base de connaissances

Par ici

README00
Recherche

Writeups

HackTheBox
CTF
ProLab

Red Team Notes

Red Team Notes
AD Exploit
Privesc Windows
Privesc Linux
ESC
Pivoting
C2
Defense Evasion

Pentest Web Notes

Pentest Web Notes
Unauthenticated RCE
Auth Bypass
Info Disclosure
SSTI
Gitea Abuse

Arch Linux Notes

Arch Linux Notes

Cheatsheets

Cheatsheets

Blog

Blog05

Misc

Music
Chess
GitHubLinkedIn
0xbbuddha0xbbuddha

Red Team Notes

Pentest Web

Notes offensives web terrain, organisées comme le reste des sections Red Team : par catégorie plutôt qu'en vrac.

5 entrées

RCE non authentifié

API admin exposées sans auth (Node-RED) et panels légers exécutant en root/SYSTEM (Webmin).

Bypass d'authentification

Contourner un self-test loopback (WordPress) ou rejouer un challenge-response sans casser le mot de passe (Duplicati).

Fuite d'informations

Secrets qui survivent dans l'historique Git même après un commit de suppression.

SSTI / Injection de template

Détection multi-moteurs et bypass du sandbox Handlebars par injection d'AST.

Gitea Abuse

SPNEGO, reset de mot de passe sans ancien, bypass de branch protection et RCE via Actions.

Liens liés

Unauthenticated RCEPentest WebAuth BypassPentest WebInfo DisclosurePentest Web