<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Pivoting on d3bo</title><link>/tags/pivoting/</link><description>Recent content in Pivoting on d3bo</description><generator>Hugo -- gohugo.io</generator><language>en</language><copyright>Copyright (c) 2025 Hyas</copyright><lastBuildDate>Tue, 18 Jun 2024 00:00:00 +0000</lastBuildDate><atom:link href="/tags/pivoting/index.xml" rel="self" type="application/rss+xml"/><item><title>Unobtainium</title><link>/writeups/hackthebox/unobtainium/</link><pubDate>Tue, 18 Jun 2024 00:00:00 +0000</pubDate><guid>/writeups/hackthebox/unobtainium/</guid><description>Comenzamos explotando una vulnerabilidad de prototype pollution. Luego, aprovechamos un CVE de inyección de comandos para ganar una shell en un contenedor. Para la escalada de privilegios, pivotamos entre contenedores de Kubernetes y analizamos los secretos de un namespace. Finalmente, utilizando el permiso para crear pods, logramos salir del contenedor.</description></item></channel></rss>