HackTheBox

8 November 2025 · HackTheBox, Medium Machine

Giveback - Hack The Box

Esta es una de las máquinas más complicadas que he hecho. Después de analizar la página web activa en el puerto 80, nos damos cuenta de que, aparte del uso de WordPress, vemos que está utilizando el …

LinuxWordPressKubernetesDockerWeb EnumerationWordPress EnumerationPHP Object Injection Vulnerability (giveWP - CVE-2024-5932)Docker Container EnumerationReverse Port ForwardingPHP-CGI Parameter Injection (CVE-2024-457)Abusing Kubernetes Service Account Token to Read SecretsAbusing Sudoers Privileges On runC BinaryAbusing runC Wrapper (CVE-2024-21626)Privesc - Abusing Sudoers Privileges On runC BinaryPrivesc - Abusing runC Wrapper (CVE-2024-21626)OSCP Style
Giveback - Hack The Box
1 November 2025 · HackTheBox, Easy Machine

Conversor - Hack The Box

Esta fue una máquina sencilla, pero que te puedes perder si no tienes cuidado. Después de analizar los escaneos, vemos que la página web activa en el puerto 80, está usando Virtual Hosting, pues el …

LinuxSSHFlaskVirtual HostingWeb EnumerationSource Code AnalisysXSLT InjectionBurpSuiteSQLite3 EnumerationCracking HashCracking MD5 HashAbusing Sudoers Privileges On needrestart BinaryPrivesc - Abusing Sudoers Privileges On needrestart BinaryOSCP Style
Conversor - Hack The Box
24 October 2025 · HackTheBox, Insane Machine

Hercules - Hack The Box

Esta fue, sin duda, la máquina más difícil que he realizado en mi vida. Comenzamos con el análisis de la página web activa en el puerto 443, siendo solo un login. Le aplicamos Fuzzing, pero no …

WindowsActive DirectoryLDAPKerberosWeb EnumerationFuzzingBurpSuiteKerberos EnumerationLDAP InjectionAutomating LDAP Injection with PythonPassword Spraying AttackLocal File Inclusion (LFI)Session FixationForging FormsAuth Cookie with ASP.NETSniper AttackMalicious ODT FileCracking HashCracking NTLMv2 HashBloodHound and Python-BloodHound EnumerationShadow Credentials AttackbloodyAD EnumerationOU Relocation (PowerView)OU Takeover AttackRehabilitating Disabled AD AccountsIdentifying Vulnerable CAsESC3 Certificate Attack - Enrollment Agent TemplateS4U2self/S4U2proxy Abuse ChainPrivesc - S4U2self/S4U2proxy Abuse ChainOSCP Style
Hercules - Hack The Box
18 October 2025 · HackTheBox, Medium Machine

Signed - Hack The Box

Esta fue una máquina bastante complicada y talachuda. Después de analizar los escaneos y de solo ver el puerto 1433 abierto, que es el servicio MSSQL, comprobamos la credencial dada y lo enumeramos. …

WindowsActive DirectoryMSSQLMSSQL EnumerationNTLM Relay AttackCracking HashCracking NTLM HashSilver Ticket AttackEnabling xp_cmdshell(RCE)Reverse Shell with nx.exe BinaryArbitrary File ReadEnabling OPENROWSET(BULK) Function On MSSQL (Arbitrary File Read)Reading PowerShell Command HistoryPlaintext PasswordPrivesc - Reading PowerShell Command HistoryReverse Shell with RunasCs BinaryPrivesc - Reverse Shell with RunasCs BinaryOSCP Style
Signed - Hack The Box
11 October 2025 · HackTheBox, Hard Machine

DarkZero - Hack The Box

Esta fue una máquina bastante complicada. Después de analizar los escaneos y de probar las credenciales que nos dieron, nos enfocamos en el servicio MSSQL, siendo aquí donde encontramos un Linked …

WindowsActive DirectoryRPCDNSSMBLDAPMSSQLDNS EnumerationRPC EnumerationMSSQL EnumerationAbusing Linked Server On MSSQLEnabling xp_cmdshell (RCE)Abusing xp_cmdshell To Load Reverse ShellWindows Kernel Elevation of Privilege Vulnerability (CVE-2024-30088)CVE-2024-30088Reverse Port ForwardingPivotingCapturing Ticket Granting Ticket (TGT) with RubeusPass-the-Ticket (PtT)Dumping LSA SecretsPrivesc - Pass-the-Ticket (PtT)Privesc - Dumping LSA SecretsOSCP StyleMetasploit Framework
DarkZero - Hack The Box
4 October 2025 · HackTheBox, Medium Machine

Imagery - Hack The Box

Esta es una máquina bastante complicada. Después de analizar los escaneos, nos dedicamos a analizar la página web activa en el puerto 8000. En dicha página, creamos un nuevo usuario y probamos las …

LinuxWerkzeugWeb EnumerationFuzzingBurpSuiteBlind XSSSession HijackingStored XSSLocal File Inclusion (LFI)Cracking HashCracking MD5 HashCommand Injection (CI)Cracking AES Encrypted File (pyAesCrypt)Abusing Sudoers Privileges On charcol BinaryPrivesc - Abusing Sudoers Privileges On charcol BinaryOSCP Style
Imagery - Hack The Box
26 September 2025 · HackTheBox, Easy Machine

Expressway - Hack The Box

Esta fue una máquina un poco complicada en cuanto a la escalada de privilegios. Después de analizar el escaneo y al no encontrar algún puerto abierto, más que el puerto 22, se realiza un escaneo por …

LinuxIKE ProtocolCracking HashCracking PSK HashSystem Recongnition (Linux)Sudo Chroot Privilege Escalation Exploit (CVE-2025-32463)CVE-2025-32463Privesc - Sudo Chroot Privilege Escalation Exploit (CVE-2025-32463)OSCP Style
Expressway - Hack The Box
16 October 2024 · HackTheBox, Easy Machine

Sauna - Hack The Box

Esta fue una máquina sencilla. Empezamos analizando el servicio HTTP, ahí encontramos algunos nombres que después probamos con Kerbrute para poder ver qué usuarios existen en la máquina víctima, …

WindowsActive DirectoryDNSLDAPRPCWeb EnumerationLDAP EnumerationKerberos EnumerationInformation LeakageAS-REP Roasting AttackCracking HashRPC EnumerationSystem Recognition (Windows)BloodHound and SharpHound EnumerationDCSync AttackPrivesc - DCSync AttackOSCP Style
Sauna - Hack The Box
14 October 2024 · HackTheBox, Easy Machine

GoodGames - Hack The Box

Esta fue una máquina bastante útil para practicar inyecciones SQL basadas en errores. Empezamos únicamente encontrando un puerto abierto, siendo una página web activa que analizamos y probamos su …

LinuxWerkzeugFlask VoltWeb EnumerationFuzzingBurpSuiteSQL Injection (Error Based)SQLi Automatization (SQLMAP)Cracking HashServer Side Template Injection (SSTI)Docker EnumerationUser PivotingPassword ReuseAbusing User Mount in Docker ContainerPrivesc - Docker BreakoutOSCP Style
GoodGames - Hack The Box
12 October 2024 · HackTheBox, Medium Machine

Manager - Hack The Box

Esta fue una máquina no tan difícil como esperaba, pero interesante en la forma de escalar privilegios. Empezamos por analizar la página web activa, pero al no encontrar nada útil, pasamos a enumerar …

WindowsActive DirectoryDNSKerberosRPCLDAPMSSQLWeb EnumerationKerberos EnumerationPassword Brute ForceRPC EnumerationLDAP EnumerationRID Cycling AttackMSSQL EnumerationAbusign MSSQL with xp_dirtreeInformation LeakageAD Enumeration (adPEAS)BloodHound and SharpHound EnumerationAbusing ADCS (SubCA Template)Privesc - ESC7 techniqueOSCP Style
Manager - Hack The Box