<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Easy on Łukasz Pastuszak - security notes</title><link>https://lukaszpastuszak.dev/tags/easy/</link><description>Recent content in Easy on Łukasz Pastuszak - security notes</description><generator>Hugo</generator><language>en-us</language><lastBuildDate>Sat, 06 Jul 2024 00:00:00 +0000</lastBuildDate><atom:link href="https://lukaszpastuszak.dev/tags/easy/index.xml" rel="self" type="application/rss+xml"/><item><title>PermX</title><link>https://lukaszpastuszak.dev/writeups/permx/</link><pubDate>Sat, 06 Jul 2024 00:00:00 +0000</pubDate><guid>https://lukaszpastuszak.dev/writeups/permx/</guid><description>An unauthenticated file upload in Chamilo LMS (CVE-2023-4220) gives RCE as www-data, a reused database password reaches mtz, and a symlink-following sudo ACL script escalates to root.</description></item><item><title>RedPanda</title><link>https://lukaszpastuszak.dev/writeups/redpanda/</link><pubDate>Sat, 09 Jul 2022 00:00:00 +0000</pubDate><guid>https://lukaszpastuszak.dev/writeups/redpanda/</guid><description>SpEL SSTI in a Spring Boot search box gives a shell as woodenk, a hardcoded password reused for SSH, and a root cron job chaining log poisoning, path traversal, EXIF metadata path injection and XXE leaks the root SSH key.</description></item><item><title>GoodGames</title><link>https://lukaszpastuszak.dev/writeups/goodgames/</link><pubDate>Mon, 21 Feb 2022 00:00:00 +0000</pubDate><guid>https://lukaszpastuszak.dev/writeups/goodgames/</guid><description>Union-based SQL injection dumps an MD5 admin hash, password reuse reaches an internal Flask panel, SSTI gives RCE in a container, and a shared bind-mount plus a SUID bit escapes to root on the host.</description></item><item><title>Postman</title><link>https://lukaszpastuszak.dev/writeups/postman/</link><pubDate>Sat, 02 Nov 2019 00:00:00 +0000</pubDate><guid>https://lukaszpastuszak.dev/writeups/postman/</guid><description>An unauthenticated Redis instance gives an RDB write primitive for an SSH key, an encrypted id_rsa.bak cracks to a reused password for Matt, and Webmin 1.910 (CVE-2019-12840) command injection gives root.</description></item></channel></rss>