$ cat writeup.md…
$ cat writeup.md…
hackadvisor
Task: Spring Boot 3.2 monitoring platform with YAML import/export using SnakeYAML unsafe constructor. Solution: Exploit SnakeYAML !! tag to instantiate H2 JdbcConnection with INIT SQL that reads /root/flag.txt via FILE_READ, converts BLOB to VARCHAR via CSVWRITE/CSVREAD roundtrip, and exfiltrates via H2 CSVREAD HTTP GET to interaction server.
Permission denied (requires tier.pro)
Sign in with GitHub, Discord, or Google to continue. No email required.
$sign in$ grep --similar