Easy Machine

24 July 2025 · TheHackerLabs, Easy Machine

Bocata de Calamares - TheHackerLabs

Esta fue una máquina fácil. Después de analizar los escaneos, vamos directo a la página web activa en el puerto 80, siendo una página de fake news. Aplicando Fuzzing, descubrimos un login al que es …

LinuxSSHWeb EnumerationFuzzingSQL InjectionBurpSuiteSQLi Automatization (SQLMAP)Base64 CodificationBrute Force AttackAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
Bocata de Calamares - TheHackerLabs
18 July 2025 · TheHackerLabs, Easy Machine

Campana Feliz - TheHackerLabs

Después de analizar los escaneos, pasamos a analizar las dos páginas web activas. Descubrimos el uso de Webmin en la página web activa del puerto 10000. También descubrimos una pista en el código …

LinuxSSHWebminWeb EnumerationFuzzingBurpSuiteBrute Force AttackWebShell to Reverse ShellAbusing Sudoers PrivilegesAbusing Webmin ToolsPrivesc - Abusing Sudoers PrivilegesPrivesc - Abusing Webmin ToolsOSCP Style
Campana Feliz - TheHackerLabs
12 July 2025 · TheHackerLabs, Easy Machine

TheFirstAvenger - TheHackerLabs

Esta fue una máquina sencilla, pero que necesita bastante trabajo para terminarla. Después de analizar los escaneos y no encontrar nada en la página web activa en el puerto 80, aplicamos Fuzzing y …

LinuxSSHWordPressMySQLWerkzeugWeb EnumerationFuzzingWordPress EnumerationBrute Force AttackWordPress Theme Editor Modification (RCE)System Recognition (Linux)MySQL EnumerationCracking HashLocal Port ForwardingServer Side Template Injection (SSTI)Privesc - Server Side Template Injection (SSTI)OSCP StyleMetasploit Framework
TheFirstAvenger - TheHackerLabs
4 July 2025 · TheHackerLabs, Easy Machine

TickTackRoot - TheHackerLabs

Esta fue una máquina sencilla. Después de analizar el escaneo de servicios, vemos información interesante en el servicio FTP activo en el puerto 21 de la máquina víctima, por lo que entramos a este …

LinuxFTPSSHFTP EnumerationBrute Force AttackPassword ReuseAbusing Sudoers PrivilegesBinary AnalysisPrivesc - Abusing Sudoers PrivilegesOSCP Style
TickTackRoot - TheHackerLabs
23 June 2025 · TheHackerLabs, Easy Machine

CryptoLabyrinth - TheHackerLabs

Esta fue una máquina sencilla, pero que necesita bastante análisis. Después de analizar el escaneo, analizamos la página web activa en el puerto 80, donde encontramos un comentario en su código …

LinuxSSHCryptographyWeb EnumerationFuzzingCracking HashBrute Force AttackCracking Cipher FileDecrypting Encrypted FileAbusing Sudoers PrivilegeUser PivotingCustom Wordlist Generation from a Found PasswordPrivesc - Custom Wordlist Generation from a Found PasswordOSCP Style
CryptoLabyrinth - TheHackerLabs
18 June 2025 · TheHackerLabs, Easy Machine

Can You Hack Me? - TheHackerLabs

Esta fue una máquina sencilla. Después de descubrir que se aplicaba Virtual Hosting y de registrar el dominio en el /etc/hosts, logramos entrar a la página web activa, pero al no encontrar nada, …

LinuxSSHVirtual HostingBrute Force AttackAbusing Docker GroupPrivesc - Abusing Docker GroupOSCP Style
Can You Hack Me? - TheHackerLabs
11 June 2025 · TheHackerLabs, Easy Machine

Statue - TheHackerLabs

Esta fue una máquina sencilla, pero que necesita bastante trabajo el resolverla. Después de descubrir que se aplica Virtual Hosting, registramos un posible dominio, con el que podemos ver la página …

LinuxVirtual HostingCMS PluckWeb EnumerationFuzzingBase64 DecodingRemote Code Execution (Authenticated)Playfair CipherUser PivotingBinary AnalisysAbusing Sudoers PrivilegesAbusing SUID BinaryPrivesc - Abusing Sudoers PrivilegesPrivesc - Abusing SUID BinaryOSCP Style
Statue - TheHackerLabs
4 June 2025 · TheHackerLabs, Easy Machine

Avengers - TheHackerLabs

Esta es una máquina fácil, pero que necesitas prestar mucha atención a todo lo que te encuentres. El reto de la máquina es obtener 9 flags que encontrarás conforme vulneres los servicios activos. …

LinuxFTPMySQLFTP EnumerationWeb EnumerationFuzzingBase64 DecodingBrute Force AttackMySQL EnumerationSystem Enumeration (Linux)User PivotingBinary DecodingAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
Avengers - TheHackerLabs
29 May 2025 · TheHackerLabs, Easy Machine

Templo - TheHackerLabs

Esta es una máquina sencilla, pero que necesita bastante trabajo para resolverla. Comenzamos analizando la página web, pero al no encontrar nada que nos ayude, aplicamos Fuzzing para encontrar …

LinuxWeb EnumerationFuzzingLocal File Inclusion (LFI)PHP WrappersLFI + PHP WrappersROT13 DecodificationCracking HashCracking ZIP FileAbusing LXD GroupPrivesc - Abusing LXD GroupOSCP Style
Templo - TheHackerLabs
22 May 2025 · TheHackerLabs, Easy Machine

Paella - TheHackerLabs

Esta fue una máquina sencilla, pero que me complique un poco. Al analizar los escaneos de puertos y servicios, y solamente ver 2 puertos activos, nos dirigimos al puerto 10000 que está ejecutando …

LinuxWebminRemote Code Execution (RCE)Webmin 1.920 BackdoorSystem Recognition (Linux)Abusing Binary CapabilitiesAbusing gdb BinaryPrivesc - Abusing gdb BinaryOSCP StyleMetasploit Framework
Paella - TheHackerLabs