<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>S3r4ph1el</title><description>Scripta · Opera · Acta — Offensive Security de Enzo Teles.</description><link>https://s3r4ph1el.me/</link><language>pt-BR</language><item><title>Anomaly</title><link>https://s3r4ph1el.me/acta/hackingclub/anomaly/</link><guid isPermaLink="true">https://s3r4ph1el.me/acta/hackingclub/anomaly/</guid><description>SPA React com a anon key do Supabase hardcoded no bundle e RLS desativada permite ler todas as tabelas via PostgREST, incluindo uma credencial SSH em plaintext; o root sai de cap_dac_override no gdb.</description><pubDate>Mon, 15 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Variatype</title><link>https://s3r4ph1el.me/acta/hackthebox/variatype/</link><guid isPermaLink="true">https://s3r4ph1el.me/acta/hackthebox/variatype/</guid><description>Repositório Git exposto com credenciais hardcoded, leitura e escrita arbitrária via path traversal e CVE-2025-66034 no fonttools, command injection no FontForge (CVE-2024-25082) para lateral movement, e abuso de os.path.join com caminho absoluto num instalador sudo para root.</description><pubDate>Mon, 15 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Another Ruby Marshal Chain: RCE em Rails sem desserializar ERB</title><link>https://s3r4ph1el.me/scripta/another-ruby-marshal-chain/</link><guid isPermaLink="true">https://s3r4ph1el.me/scripta/another-ruby-marshal-chain/</guid><description>Um gadget chain inédito de desserialização em Ruby on Rails, montado com dois gadgets nativos do ActiveSupport que executam código via Marshal.load mesmo num framework atualizado, sem nunca tocar em ERB desserializada.</description><pubDate>Thu, 11 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Facts</title><link>https://s3r4ph1el.me/acta/hackthebox/facts/</link><guid isPermaLink="true">https://s3r4ph1el.me/acta/hackthebox/facts/</guid><description>Máquina Linux Easy com Camaleon CMS 2.9.0. Registro aberto seguido de mass assignment (CVE-2025-2304) para virar admin, path traversal (CVE-2024-46987) para ler a chave SSH privada do trivia, e abuso de sudo facter para root.</description><pubDate>Tue, 09 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Pipe</title><link>https://s3r4ph1el.me/acta/hackingclub/pipe/</link><guid isPermaLink="true">https://s3r4ph1el.me/acta/hackingclub/pipe/</guid><description>Máquina Linux Medium da Hacking Club: CMS SPIP 4.4.13 vulnerável a RCE pré-auth (CVE-2025-71243) via plugin Saisies dá shell www-data num container; escape via rsync exposto no host, lateral movement por credenciais em backup, e privesc por abuso de kernel.core_pattern (pipe handler) via sudo.</description><pubDate>Mon, 08 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Singularity</title><link>https://s3r4ph1el.me/acta/hackingclub/singularity/</link><guid isPermaLink="true">https://s3r4ph1el.me/acta/hackingclub/singularity/</guid><description>Domain Controller Windows Server 2019 com ADCS mal configurado. AS-REP Roasting de uma service account dá foothold, o template de certificado User vulnerável a ESC1 permite forjar um certificado do Administrator e, contornando uma password expirada via pass-the-cert sobre LDAPS, o domínio cai.</description><pubDate>Tue, 02 Jun 2026 00:00:00 GMT</pubDate></item><item><title>University</title><link>https://s3r4ph1el.me/acta/hackingclub/university/</link><guid isPermaLink="true">https://s3r4ph1el.me/acta/hackingclub/university/</guid><description>Máquina Linux Hard da Hacking Club que encadeia stored XSS com bypass de WAF via normalização Unicode NFKC para roubo da sessão admin, file upload com dupla extensão para RCE, path traversal numa API interna para escrita arbitrária de arquivos, e shared library hijacking via glibc-hwcaps para root.</description><pubDate>Tue, 02 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Pterodactyl</title><link>https://s3r4ph1el.me/acta/hackthebox/pterodactyl/</link><guid isPermaLink="true">https://s3r4ph1el.me/acta/hackthebox/pterodactyl/</guid><description>Máquina Linux Medium openSUSE Leap 15.6 com Pterodactyl Panel v1.11.10 vulnerável a LFI→RCE (CVE-2025-49132). Lateral via MySQL → bcrypt → SSH. Privesc via cadeia openSUSE — allow_active no polkit (CVE-2025-6018, via race no systemd-logind) + libblockdev XFS nosuid mount (CVE-2025-6019).</description><pubDate>Mon, 25 May 2026 00:00:00 GMT</pubDate></item><item><title>EvilCorp</title><link>https://s3r4ph1el.me/acta/hackingclub/evil-corp/</link><guid isPermaLink="true">https://s3r4ph1el.me/acta/hackingclub/evil-corp/</guid><description>Máquina Windows/AD onde share SMB writable permite injetar reverse shell em scheduled task. Credenciais em backup revelam misconfiguration LAPS onde Domain Computers podem ler ms-MCS-AdmPwd — machine account + LAPS read leva a Domain Admin.</description><pubDate>Wed, 08 Apr 2026 00:00:00 GMT</pubDate></item><item><title>Interpreter</title><link>https://s3r4ph1el.me/acta/hackthebox/interpreter/</link><guid isPermaLink="true">https://s3r4ph1el.me/acta/hackthebox/interpreter/</guid><description>Máquina Linux Medium onde o foothold explora desserialização XStream pre-auth no Mirth Connect 4.4.0 (CVE-2023-43208). Credenciais de banco de dados extraem a hash PBKDF2 do admin para pivotar ao user, e a escalação para root abusa de f-string injection num eval() de um script Flask que roda como root.</description><pubDate>Tue, 07 Apr 2026 00:00:00 GMT</pubDate></item><item><title>Imagery</title><link>https://s3r4ph1el.me/acta/hackthebox/imagery/</link><guid isPermaLink="true">https://s3r4ph1el.me/acta/hackthebox/imagery/</guid><description>Máquina Linux Medium com aplicação Python/Werkzeug de upload de imagens. Stored XSS no formulário de bug report para roubar o cookie do admin, LFI no painel administrativo para exfiltrar o source code, command injection no endpoint de transformação de imagem para foothold. Lateral movement via cracking de backup AES e privesc via sudo no backup manager charcol.</description><pubDate>Thu, 02 Apr 2026 00:00:00 GMT</pubDate></item></channel></rss>