Easy Machine

6 May 2025 · TheHackerLabs, Easy Machine

Papaya - TheHackerLabs

Esta fue una máquina sencilla, pero que necesitas comprender bien el Exploit. Después de analizar los escaneos y de caer en un engaño de un archivo de texto con una cadena en ROT13, analizamos la …

LinuxElkArte ForumFTPVirtual HostingFTP EnumerationROT13 DecodificationDefault CredentialsRemote Code Execution (RCE) (Authenticated)Cracking HashCracking ZIPAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
Papaya - TheHackerLabs
21 April 2025 · TheHackerLabs, Easy Machine

Decryptor - TheHackerLabs

Esta fue una máquina sencilla. Después de analizar los escaneos, pasamos a analizar la página web que encontramos en el puerto 80, siendo que en su código fuente, encontramos un comentario que resulta …

LinuxFTPSSHBrainfuck DecodingWeb SteganographyFTP EnumerationCracking HashCracking KeePass DatabaseAbusing /etc/passwd FileAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesPrivesc - Abusing /etc/passwd FileOSCP Style
Decryptor - TheHackerLabs
11 April 2025 · TheHackerLabs, Easy Machine

JaulaCon2025 - TheHackerLabs

Esta fue una máquina sencilla, pero que necesita su trabajo. Después de analizar los escaneos, entramos a la página web activa en el puerto 80, que vemos que utiliza Virtual Hosting. Aplicando …

LinuxCMS BluditWeb EnumerationFuzzingBrute Force AttackAuthentication Bruteforce Mitigation BypassCVE-2019-17240Directory TraversalCVE-2019-16113System Recognition (Linux)Cracking HashAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP StyleMetasploit Framework
JaulaCon2025 - TheHackerLabs
4 April 2025 · TheHackerLabs, Easy Machine

Find Me - TheHackerLabs

Esta fue una máquina sencilla, pero que te puede desorientar un poco. Analizando los escaneos, podemos ver que tiene 4 puertos abiertos, pero da curiosidad ver el puerto 21 y el puerto 8080 activos. …

LinuxFTPJenkins ServerFTP EnumerationBrute Force AttackAbusing Groovy Console (Reverse Shell)Password ReuseAbusing SUID BinaryPrivesc - Abusing SUID BinaryOSCP StyleMetasploit Framework
Find Me - TheHackerLabs
28 March 2025 · TheHackerLabs, Easy Machine

Quokka - TheHackerLabs

Esta fue una máquina sencilla. Analizando el escaneo de servicios, nos damos cuenta de que podemos utilizar el usuario guest para entrar en el servicio SMB y que podemos visitar una página web activa …

WindowsSMBSMB EnumerationSMB Guest Account ExploitationInformation LeakageExploiting SMB SharePrivesc - Exploiting SMB ShareOSCP Style
Quokka - TheHackerLabs
26 March 2025 · TheHackerLabs, Easy Machine

JaulaCon - TheHackerLabs

Esta fue una máquina algo complicada. Analizando los escaneos, descubrimos que hay 4 puertos abiertos, de los cuales 3 de estos están mostrando páginas web, el puerto 80 una página normal, el puerto …

LinuxNode JSNode JS ExpressWeb EnumerationFuzzingBurpSuiteShellShock AttackServer Side Prototype PollutionNode JS Command InjectionAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP StyleMetasploit Framework
JaulaCon - TheHackerLabs
18 March 2025 · TheHackerLabs, Easy Machine

Espeto Malaqueño - TheHackerLabs

Esta fue una máquina sencilla. Después de analizar los escaneos, nos damos cuenta que está activo el servicio Rejetto HFS en el puerto 80, así que lo visitamos y descubrimos la versión que está …

WindowsRejetto HttpFileServer (HFS)Remote Command Execution (RCE)CVE-2014-6287 (RCE)CVE- 2014-6287 (RCE)System Recognition (Windows)Privesc - Juicy PotatoPrivesc - MS16-075-reflection-juicyOSCP StyleMetasploit Framework
Espeto Malaqueño - TheHackerLabs
13 March 2025 · TheHackerLabs, Easy Machine

PizzaHot - TheHackerLabs

Esta fue una máquina sencilla. Después de realizar los escaneos, vamos a analizar la página web activa. Analizando el código fuente, descubrimos un mensaje que nos da una pista de un posible usuario …

LinuxSSHFuzzingWeb EnumerationInformation LeakageBrute Force AttackAbusing Sudoers PrivilegesUser PivotingPrivesc - Abusing Sudoers PrivilegesOSCP Style
PizzaHot - TheHackerLabs
7 March 2025 · TheHackerLabs, Easy Machine

Accounting - TheHackerLabs

Una máquina que te puede sorprender si te confías. Después de analizar los escaneos, descubrimos una página web activa, descubrimos que no es necesario loguearnos en el servicio SMB para listar los …

WindowsSMBMSSQLCONTPAQiFuzzingInformation LeakageSMB EnumerationWeak Credential StorageRemote Command Execution (RCE)Enabling xp_cmdshell (RCE)Privesc - Enabling xp_cmdshell (RCE)OSCP Style
Accounting - TheHackerLabs
3 March 2025 · TheHackerLabs, Easy Machine

Papafrita - TheHackerLabs

Esta fue una máquina bastante sencilla. Analizando el código fuente de la página web activa de la máquina víctima, encontramos un código oculto que fue hecho en lenguaje Brainfuck. Decodificándolo, …

LinuxSSHApacheWeb SteganographyBrainfuck DecodingBrute Force AttackAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
Papafrita - TheHackerLabs