Dificultad: Fácil
- Username Map Script (Command Execution).
- Magento - Froghopper Attack (RCE).
- Abusing sudoers (Privilege Escalation).
Dificultad: Fácil
- LFI (Local File Inclusion) - File Bypass
- Restricted Shell Bypass
- Abusing Capabilities (cap_dac_read_search+ei) [Privilege Escalation]
Dificultad: Fácil
- Abusar de funciones Javascript declaradas desde la consola del navegador.
- Abusar de la API para generar un código de invitación válido.
- Abusar de la API para elevar nuestro privilegio a administrador.
- Inyección de comandos a través de una funcionalidad API mal diseñada.
- Fuga de información.
- Escalada de privilegios mediante explotación del kernel (CVE-2023-0386): vulnerabilidad de OverlayFS.