TheHackerLabs

24 January 2026 · TheHackerLabs, Easy Machine

Patata Magica - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos, pasamos directamente a analizar la página web activa en el puerto 80. Ahí podemos identificar una página que es vulnerable a …

WindowsWeb EnumerationFuzzingBurpSuiteSniper AttackLocal File Inclusion (LFI)Meterpreter Getsystem Command Privilege EscalationGod Potato AttackPrivesc - Meterpreter GetSystem Command Privilege EscalationPrivesc - God Potato AttackOSCP StyleMetasploit Framework
Patata Magica - TheHackerLabs
16 October 2025 · TheHackerLabs, Medium Machine

El Cliente - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar los escaneos, nos enfocamos en analizar la página web activa en el puerto 80. Durante el análisis, encontramos un formulario al que le …

LinuxSSHWeb EnumerationFuzzingBurpSuiteBlind XSSStored XSSSessión HijackingSniper AttackArbitrary File UploadRemote Command Execution (RCE - Webshell)User PivotingAbusing Sudoers Privileges On tar BinaryAbusing Sudoers Privileges On systemctl BinaryPrivesc - Abusing Sudoers Privileges On systemctl BinaryOSCP Style
El Cliente - TheHackerLabs
8 October 2025 · TheHackerLabs, Easy Machine

Uploader - TheHackerLabs

Esta es una máquina bastante sencilla. Después de analizar los escaneos, nos dedicamos a analizar la página web activa en el puerto 80. Vemos que es posible subir archivos de cualquier tipo y …

LinuxWeb EnumerationFuzzingArbitrary File UploadPHP WebshellCracking HashCracking ZIP FileCracking MD5 HashAbusing Sudoers Privileges On tar BinaryPrivesc - Abusing Sudoers Privileges On tar BinaryOSCP Style
Uploader - TheHackerLabs
2 October 2025 · TheHackerLabs, Medium Machine

El Candidato - TheHackerLabs

Después de analizar los escaneos, nos enfocamos en la página web, ya que el escaneo mostró el uso de un dominio que registramos en el /etc/hosts. Descubrimos que es posible subir distintos archivos a …

LinuxSSHSambaRoundcube WebmailWeb EnumerationFuzzingAbusing File UploadUploading Malicious DOT FileCracking HashCracking 7z FileSamba EnumerationUser PivotingPassword ReuseCracking Password Safe DatabaseGenerating id_rsa Private Key with puttygenSteganalysis On JPG ImageAbusing Sudoers Privileges On Python3 ScriptPrivesc - Abusing Sudoers Privileges On Python3 ScriptOSCP Style
El Candidato - TheHackerLabs
24 September 2025 · TheHackerLabs, Easy Machine

Dragon - TheHackerLabs

Esta fue una máquina bastante sencilla. Después de analizar los escaneos, nos enfocamos en analizar la página web activa en el puerto 80. La página web nos da una pista, por lo que aplicamos Fuzzing, …

LinuxSSHWeb EnumerationFuzzingBrute Force Attack On SSHAbusing Sudoers Privileges On vim BinaryShell EscapeLXD Service ConfigurationAbusing LXD GroupPrivesc - Abusing Sudoers Privileges On vim BinaryPrivesc - Shell EscapePrivesc - Abusing LXD GroupOSCP Style
Dragon - TheHackerLabs
22 September 2025 · TheHackerLabs, Medium Machine

Incertidumbre - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos, nos enfocamos solo en la página web activa en el puerto 3000 que resulta ser el login de la plataforma Grafana. Analizamos su …

LinuxSSHMySQLGrafanaDefault CredentialsGrafana 8.3.0 - Directory Traversal and Arbitrary File Read (CVE-2021-43798)CVE-2021-43798Directory TraversalArbitrary File ReadMySQL EnumerationAbuse of Capability CAP_SETUID On Python3 BinaryPrivesc - Abuse of Capability CAP_SETUID On Python3 BinaryOSCP Style
Incertidumbre - TheHackerLabs
20 September 2025 · TheHackerLabs, Easy Machine

NodeCeption - TheHackerLabs

Esta fue una máquina sencilla que puede llegar a complicarse un poco. Después de realizar los escaneos, descubrimos un login en la página web activa en el puerto 5678 que resulta ser de la plataforma …

LinuxSSHN8N PlatformWeb EnumerationFuzzingBurpSuiteBrute Force Attack to Web LoginAnalysing WorkFlow from N8NBrute Force Attack to SSHAbusing Execute Command Node from N8NAbusing Sudoers Privileges On vi BinaryPrivesc - Abusing Sudoers Privileges On vi BinaryOSCP Style
NodeCeption - TheHackerLabs
17 September 2025 · TheHackerLabs, Medium Machine

Resident - TheHackerLabs

Esta fue una máquina complicada. Después de analizar los escaneos, vamos a la página web activa en el puerto 80 que resulta ser un login. Al no encontrar una forma de vulnerar el login, aplicamos …

LinuxSSHMariaDBWeb EnumerationFuzzingInformation LeakageBase64 DecodificationBurpSuiteServer-Side Request Forgery (SSRF)Server-Side Request Forgery (SSRF) + Local File Inclusion (LFI)SSRF + LFI + PHP WrapperLog PoisoningAbusing Hidden Web FunctionalityBrute Force AttackMariaDB EnumerationPassword ReuseCracking HashCracking Yescrypt HashCredential ExposurePrivesc - Credential ExposureOSCP Style
Resident - TheHackerLabs
10 September 2025 · TheHackerLabs, Easy Machine

Sedition - TheHackerLabs

Esta fue una máquina sencilla. Después de analizar los escaneos, vemos que podemos listar los archivos compartidos del servicio Samba. Al listarlos, encontramos un archivo ZIP, que descargamos y …

LinuxSSHSambaMariaDBSamba EnumerationInformation LeakageCracking HashCracking ZIP FileBrute Force AttackPlaintext Credentials Exposed in Shell HistoryPassword ReuseMariaDB EnumerationCracking MD5 HashAbusing Sudoers Privileges On Sed BinaryPrivesc - Abusing Sudoers Privileges On Sed BinaryOSCP Style
Sedition - TheHackerLabs
8 September 2025 · TheHackerLabs, Medium Machine

Buda - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos y de analizar la página web activa del puerto 80, descubrimos el archivo robots.txt que contiene un dominio. Registramos ese …

LinuxSSHFTPMySQLWeb EnumerationFuzzingSubdomain FuzzingSQL InjectionSQLi Automatization (SQLMAP)FTP EnumerationCracking HashCracking ZIP FileInformation LeakagePort KnockingAbusing Docker GroupPrivesc - Abusing Docker GroupOSCP Style
Buda - TheHackerLabs