HackTheBox

25 January 2023 · HackTheBox, Easy Machine

Remote - Hack The Box

Esta máquina es algo difícil, pues hay que investigar todos los servicios que usa y ver de cual nos podemos aprovechar para poder vulnerar los sistemas de la máquina, además de analizar los Exploits, …

WindowsFTP EnumerationUmbracoRemote Code Execution - Authenticated (RCE - Authenticated)NFS PentestingCracking HashReverse ShellTeamViewer Enumeration & ExploitationCVE-2019-18988Privesc - TeamViewer Enumeration & Exploitation (CVE-2019-18988)Privesc - Abusing UsoSvcPrivesc - Juicy PotatoOSCP StyleMetasploit Framework
Remote - Hack The Box
20 January 2023 · HackTheBox, Easy Machine

Bounty Hunter - Hack The Box

Esta es una máquina un poco más dificil que las anteriores, siendo que para poder entrar a la máquina por el servicio SSH usaremos BurpSuite para obtener las credenciales desde la página web aplicando …

LinuxPHPBurpSuiteXXE InjectionPython VulnerabilityAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
Bounty Hunter - Hack The Box
18 January 2023 · HackTheBox, Easy Machine

Blue - Hack The Box

Una máquina relativamente fácil, ya que usamos un Exploit muy conocido que hace juego con el nombre de la máquina y que hay una historia detrás de su obtención, siendo que este Exploit supuestamente …

WindowsSMBRemote Code Execution (RCE)Eternal Blue MS17-010 (RCE)Reverse ShellPrivesc - Eternal Blue MS17-010 (RCE)MimikatzOSCP StyleMetasploit Framework
Blue - Hack The Box
16 January 2023 · HackTheBox, Easy Machine

Netmon - Hack The Box

Esta es una máquina fácil que usa Windows y en la cual vamos a vulnerar el servicio SMB que está abierto en uno de los puertos a través de la enumeración del servicio FTP y de una vulnerabilidad en el …

WindowsSMBPRTG Network MonitorFTP EnumerationRemote Code Execution - Authenticated (RCE - Authenticated)CVE-2018-9276Privesc - CVE-2018-9276 (RCE - Authenticated)PassTheHashRDPOSCP Style
Netmon - Hack The Box
15 January 2023 · HackTheBox, Easy Machine

Jerry - Hack The Box

Esta es una máquina bastante sencilla realizada en Windows y en la cual vamos a usar el servicio Tomcat para poder ganar acceso, nos autenticaremos usando credenciales que nos muestra el servicio …

WindowsTomcatMalicious PayloadReverse ShellPrivesc - Abusing Tomcat File UploadOSCP Style
Jerry - Hack The Box
11 January 2023 · HackTheBox, Easy Machine

Lame - Hack The Box

La máquina lame es una de las primeras maquinas que hice, justo después del **Starting Point**, obviamente necesité mucha ayuda porque había cosas que aún no comprendía del todo. Es una maquina super …

LinuxSambaFTP EnumerationSamba EnumerationUsername Map Script Command Execution (UMSCE)CVE-2007-2447Command InjectionPrivesc - UMSCE (CVE-2007-2447)OSCP StyleMetasploit Framework
Lame - Hack The Box