Easy Machine

8 October 2025 · TheHackerLabs, Easy Machine

Uploader - TheHackerLabs

Esta es una máquina bastante sencilla. Después de analizar los escaneos, nos dedicamos a analizar la página web activa en el puerto 80. Vemos que es posible subir archivos de cualquier tipo y …

LinuxWeb EnumerationFuzzingArbitrary File UploadPHP WebshellCracking HashCracking ZIP FileCracking MD5 HashAbusing Sudoers Privileges On tar BinaryPrivesc - Abusing Sudoers Privileges On tar BinaryOSCP Style
Uploader - TheHackerLabs
26 September 2025 · HackTheBox, Easy Machine

Expressway - Hack The Box

Esta fue una máquina un poco complicada en cuanto a la escalada de privilegios. Después de analizar el escaneo y al no encontrar algún puerto abierto, más que el puerto 22, se realiza un escaneo por …

LinuxIKE ProtocolCracking HashCracking PSK HashSystem Recongnition (Linux)Sudo Chroot Privilege Escalation Exploit (CVE-2025-32463)CVE-2025-32463Privesc - Sudo Chroot Privilege Escalation Exploit (CVE-2025-32463)OSCP Style
Expressway - Hack The Box
24 September 2025 · TheHackerLabs, Easy Machine

Dragon - TheHackerLabs

Esta fue una máquina bastante sencilla. Después de analizar los escaneos, nos enfocamos en analizar la página web activa en el puerto 80. La página web nos da una pista, por lo que aplicamos Fuzzing, …

LinuxSSHWeb EnumerationFuzzingBrute Force Attack On SSHAbusing Sudoers Privileges On vim BinaryShell EscapeLXD Service ConfigurationAbusing LXD GroupPrivesc - Abusing Sudoers Privileges On vim BinaryPrivesc - Shell EscapePrivesc - Abusing LXD GroupOSCP Style
Dragon - TheHackerLabs
20 September 2025 · TheHackerLabs, Easy Machine

NodeCeption - TheHackerLabs

Esta fue una máquina sencilla que puede llegar a complicarse un poco. Después de realizar los escaneos, descubrimos un login en la página web activa en el puerto 5678 que resulta ser de la plataforma …

LinuxSSHN8N PlatformWeb EnumerationFuzzingBurpSuiteBrute Force Attack to Web LoginAnalysing WorkFlow from N8NBrute Force Attack to SSHAbusing Execute Command Node from N8NAbusing Sudoers Privileges On vi BinaryPrivesc - Abusing Sudoers Privileges On vi BinaryOSCP Style
NodeCeption - TheHackerLabs
10 September 2025 · TheHackerLabs, Easy Machine

Sedition - TheHackerLabs

Esta fue una máquina sencilla. Después de analizar los escaneos, vemos que podemos listar los archivos compartidos del servicio Samba. Al listarlos, encontramos un archivo ZIP, que descargamos y …

LinuxSSHSambaMariaDBSamba EnumerationInformation LeakageCracking HashCracking ZIP FileBrute Force AttackPlaintext Credentials Exposed in Shell HistoryPassword ReuseMariaDB EnumerationCracking MD5 HashAbusing Sudoers Privileges On Sed BinaryPrivesc - Abusing Sudoers Privileges On Sed BinaryOSCP Style
Sedition - TheHackerLabs
3 September 2025 · TheHackerLabs, Easy Machine

WatchStore - TheHackerLabs

Esta fue una máquina sencilla. Después de analizar los escaneos, descubrimos que se está aplicando Virtual Hosting en la página web activa del puerto 8080, pues se detectó una redirección a un …

LinuxSSHWerkzeugVirtual HostingWeb EnumerationFuzzingPath TraversalArbitrary File ReadAbusing Werkzeug Debug ConsoleAbusing Sudoers PrivilegesAbusing Sudoers Privileges On neofetch BinaryPrivesc - Abusing Sudoers Privileges On neofetch BinaryOSCP StyleMetasploit Framework
WatchStore - TheHackerLabs
21 August 2025 · TheHackerLabs, Easy Machine

Facultad - TheHackerLabs

Esta es fue una máquina sencilla, pero que requiere bastante trabajo. Después de analizar los escaneos, vamos directo a la página web activa en el puerto 80. Al no encontrar nada en la página web, …

LinuxSSHVirtual HostingWordPressMySQLWeb EnumerationFuzzingSteganographyWordPress EnumerationBrute Force AttackAbusing WordPress Plugin WP File Manager (Uploading Reverse Shell)MySQL EnumerationCracking HashCracking WordPress HashAbusing Sudoers PrivilegesAbusing Sudoers Privileges On php BinaryBrainfuck DecodingAbusing Sudoers Privileges On ScriptPrivesc - Abusing Sudoers Privileges On ScriptOSCP Style
Facultad - TheHackerLabs
14 August 2025 · TheHackerLabs, Easy Machine

Torrijas - TheHackerLabs

Esta fue una máquina sencilla. Después de analizar los escaneos, comenzamos por analizar la página web activa en el puerto 80. Al no encontrar nada importante, aplicamos Fuzzing con lo que descubrimos …

LinuxSSHMySQLWordPressWeb EnumerationFuzzingWordPress EnumerationWordPress Plugin web-directory-free Exploitation (CVE-2024-3673)CVE-2024-3673Local File Inclusion (LFI) UnauthenticatedBrute Force AttackMySQL EnumerationPassword ReuseAbusing Sudoers PrivilegesAbusing Sudoers Privileges On bpftrace BinaryPrivesc - Abusing Sudoers PrivilegesPrivesc - Abusing Sudoers Privileges On bpftrace BinaryOSCP Style
Torrijas - TheHackerLabs
6 August 2025 · TheHackerLabs, Easy Machine

Casa Paco - TheHackerLabs

Esta fue una máquina fácil. Después de analizar los escaneos, vemos que la página web activa en el puerto 80 tiene un dominio, es decir, está aplicando virtual hosting, por lo que lo registramos en el …

LinuxSSHVirtual HostingBurpSuiteBypassing Command BlacklistCommand Injection (CI)System Recognition (Linux)Brute Force AttackAbusing CRON JobsPrivesc - Abusing CRON JobsOSCP Style
Casa Paco - TheHackerLabs
30 July 2025 · TheHackerLabs, Easy Machine

Runners - TheHackerLabs

Esta es una máquina sencilla, pero que necesita mucho trabajo para resolverla. Después de analizar los escaneos, entramos en la página web activa en el puerto 80. Analizándola, descubrimos que es …

LinuxSSHMySQLDockerPassword Safe AplicationWeb EnumerationFuzzingSQL InjectionSQL Injection (Boolean-Based Blind)SQLi Automatization (SQLi)Cracking HashCracking ZIP FileDocker Container EnumerationAbusing CRON JobsPrivesc - Abusing CRON JobsCracking Password Safe FileAbusing Docker GroupPrivesc - Abusing Docker GroupOSCP Style
Runners - TheHackerLabs