Easy Machine

10 April 2023 · HackTheBox, Easy Machine

Precious - Hack The Box

Esta fue una máquina algo difícil, porque no sabía bien como acceder como usuario, trate de cargar un Payload, pero no funciono, estudie el ataque Smuggling para tratar de obtener credenciales, pero …

LinuxpdfkitExtracting MetadataFuzzingCommand Injection (CI)CVE-2022-25765 (CI)Ruby EnumerationInformation LeakagePrivesc - Abusing Sudoers PrivilegesPrivesc - YAML Deserialization AttackOSCP Style
Precious - Hack The Box
8 March 2023 · HackTheBox, Easy Machine

Sense - Hack The Box

Esta fue una máquina que jugó un poco con mi paciencia porque utilicé Fuzzing para listar archivos en la página web para encontrar algo útil, que si encontré, pero se tardó bastante, mucho más que en …

LinuxpfSenseFuzzingInformation LeakageCommand Injection (CI)CVE-2014-4688 (CI)BurpSuiteOSCP StyleMetasploit Framework
Sense - Hack The Box
7 March 2023 · HackTheBox, Easy Machine

Shocker - Hack The Box

Esta fue una máquina algo compleja porque tuve que investigar bastante, pues al hacer los escaneos no mostraba nada que me pudiera ayudar. Sin embargo, gracias al Fuzzing pude encontrar una línea de …

LinuxShellShock AttackFuzzingRemote Code Execution (RCE)Reverse ShellAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesLocal Privilege Escalation (LPE)System Recognition (Linux)Remote Command Injection (RCI)CVE-2014-6278 (RCI)CVE-2014-6271 (RCI)BurpSuitePwnkit Pkexec Exploit (LPE)Privesc - CVE-2021-4034 (Pwnkit Pkexec Exploit)OSCP StyleMetasploit Framework
Shocker - Hack The Box
6 March 2023 · HackTheBox, Easy Machine

Mirai - Hack The Box

Esta es una de las máquinas más sencillas que he hecho, pues no es mucho lo que tienes que hacer, aunque la investigación si me tomo algo de tiempo. Lo que haremos será usar credenciales por defecto …

LinuxPi-HoleRaspberry PiDefault CredentialsPrivesc - Abusing Sudoers PrivilegesPrivesc - Recovering Deleted FilesOSCP Style
Mirai - Hack The Box
20 February 2023 · HackTheBox, Easy Machine

Blocky - Hack The Box

Esta es una máquina bastante sencilla, en donde haremos un Fuzzing y gracias a este descubriremos archivos de Java, que al descompilar uno de ellos contendrá información critica que nos ayudará a …

LinuxVirtual HostingFuzzingPHPWordpressInformation LeakageJava DecompilerWordpress EnumerationAbusing Wordpress TemplateReverse ShellSSH Username EnumerationCVE-2018-15473Privesc - Abusing Sudoers PrivilegesOSCP Style
Blocky - Hack The Box
19 February 2023 · HackTheBox, Easy Machine

Bank - Hack The Box

Esta máquina fue algo difícil porque no pude escalar privilegios usando un Exploit sino que se usa un binario que automáticamente te convierte en Root, además de que tuve que investigar bastante sobre …

LinuxApache httpd 2.4.7Domain Zone Transfer Zone Attack (AXFR)Virtual HostingFuzzingInformation LeakageRemote Command Execution (RCE)Reverse ShellLocal Privilege Escalation (LPE)Privesc - Abusing SUID Binary (LPE)OSCP StyleMetasploit Framework
Bank - Hack The Box
18 February 2023 · HackTheBox, Easy Machine

Grandpa - Hack The Box

Esta fue una máquina fácil en la cual vamos a vulnerar el servicio HTTP del puerto 80 que está usando Microsoft IIS 6.0 WebDAV, usando un Exploit que nos conectara de forma remota a la máquina …

WindowsIIS 6.0 WebDAVRemote Buffer Overflow (RBO)CVE-2017-7269 (RBO)System Recognition (Windows)Local Privilege Escalation (LPE)Privesc - Churrasco Token Kidnapping (LPE)Reverse ShellOSCP Style
Grandpa - Hack The Box
17 February 2023 · HackTheBox, Easy Machine

Arctic - Hack The Box

Una máquina algo sencilla, vamos a vulnerar el servicio Adobe ColdFusion 8 usando el Exploit CVE-2009-2264 que nos conectara directamente a la máquina usando una Reverse Shell, entraremos como usuario …

WindowsFTMPAdobe ColdFusionRemote Command Execution (RCE)CVE-2009-2265 (RCE)Reverse ShellSystem Recognition (Windows)Local Privilege Escalation (LPE)Privesc - MS10-059 (LPE)OSCP Style
Arctic - Hack The Box
16 February 2023 · HackTheBox, Easy Machine

Optimum - Hack The Box

La máquina Optimum, bastante sencilla con varias formas para poder vulnerarla, en mi caso use el CVE-2014-6287 para poder acceder a la máquina como usuario, y para escalar privilegios utilice el …

WindowsHttp File Server (HFS)Remote Command Execution (RCE)CVE-2014-6287 (RCE)System Recognition (Windows)Local Privilege Escalation (LPE)Privesc - MS16-098 (LPE)Privesc - MS16-032 (LPE)OSCP StyleMetasploit Framework
Optimum - Hack The Box
15 February 2023 · HackTheBox, Easy Machine

Beep - Hack The Box

Esta máquina es relativamente fácil, pues hay bastantes maneras de poder vulnerarla. Lo que haremos, será usar un Exploit que nos conecte de manera remota a la máquina, será configurado y modificado …

LinuxElastixvtiger CRMRemote Code Execution (RCE)CVE-2012-4869 (RCE)Local File Inclusion (LFI)Elastix 2.2.0 - 'graph.php' (LFI)Information LeakageRemote Code Execution - Authenticated (RCE - Authenticated)CVE-2009-3250 (RCE - Authenticated)Privesc - Abusing Sudoers PrivilegesOSCP Style
Beep - Hack The Box