Nibbles sin Metasploit en Español

Este ya lo había hecho pero usando metasploit. Una vez descubrimos la version de Nibbleblog podemos encontrar la vulnerabilidad en internet. En resumen, podemos subir imagenes sin filtros de tipo. Por lo que podemos subir un PHP sin problema. Lo que es más interesante...

php shells

Aquí hay dos opciones 1 subir la reverse shell que esta en /usr/share/webshells/php/php-reverse-shell.php y poner un listener root@kali:~# nc -nvlp 9090 2 subir una shell completita https://github.com/flozz/p0wny-shell

Popcorn

Está es mi primer box con dificultad media. 1 probe. Del nombre popcorn al principio no encontre nada pero despues de usar dirbuster con la lista chica (creo) sin recursive porque si no se hace eterno encontre una carpeta que se llama torrent. Supuse que necesitas...