cubeBrowsed


Descubrimiento del servicio:

  • Puerto 80: HTTP - http://browsed.htb

  • Aplicación web que sube extensiones Chrome


Enumeración web:

  • upload.php - Subida de extensiones Chrome (.zip)


CHROME EXTENSION EXPLOIT

Crear extensión Chrome maliciosa:

manifest.json (Archivo principal de configuración)

background.js (Código malicioso principal)

Análisis del payload:


EMPAQUETAR en ZIP


listener_advanced.py (Listener mejorado para exfiltración)

Ejecutar el listener


PARA LA SHELL REVERSA (puerto 4446):


PARA ROOT


Investigar /opt/extensiontool

Crear exploit de Python bytecode injection

Ejecutar el exploit

Activar el backdoor (ejecutar como root)

Verificar bash SUID

Convertirse en root

Last updated