HackTheBox: Sea
Sea es una máquina Linux fácil: un XSS en WonderCMS (CVE-2023-41425) secuestra la sesión de admin y lleva a RCE mediante un theme malicioso, un hash Blowfish da acceso SSH, y un LFI de lectura de logs con inyección de comandos da root.