Overview
In deze lab lag de focus voornamelijk op web enumeration, XML External Entity (XXE), SSH-toegang en Windows privilege escalation via onveilige bestandsrechten.
Reconnaissance
De eerste stap was het identificeren van de beschikbare services en de webapplicatie. Vanuit deze informatie kon gericht verder worden geënumeerd.
Enumeration
De webfunctionaliteit bleek XML-data te verwerken. Dit maakte het belangrijk om te onderzoeken hoe de parser omging met externe entiteiten.
Initial Access
Via de kwetsbare XML-parser kon gevoelige informatie worden uitgelezen. De gevonden informatie vormde de volgende stap richting toegang tot het systeem.
Privilege Escalation
Na initial access draaide de analyse om Windows-bestandsrechten en een schrijfbaar batchbestand dat met verhoogde rechten werd uitgevoerd.
Lessons Learned
- Test XML-input altijd op onveilige parserconfiguraties.
- Controleer gevonden bestanden op herbruikbare credentials of keys.
- Bestandsrechten zijn een belangrijk onderdeel van Windows privilege escalation.