TheHackerLabs

24 July 2025 · TheHackerLabs, Easy Machine

Bocata de Calamares - TheHackerLabs

Esta fue una máquina fácil. Después de analizar los escaneos, vamos directo a la página web activa en el puerto 80, siendo una página de fake news. Aplicando Fuzzing, descubrimos un login al que es …

LinuxSSHWeb EnumerationFuzzingSQL InjectionBurpSuiteSQLi Automatization (SQLMAP)Base64 CodificationBrute Force AttackAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
Bocata de Calamares - TheHackerLabs
22 July 2025 · TheHackerLabs, Medium Machine

Debugsec - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos, descubrimos que la página web activa del puerto 80, está utilizando Virtual Hosting, por lo que agregamos la IP y el dominio …

LinuxSSHWordPressGmic BinaryVirtual HostingWeb EnumerationFuzzingWordPress EnumerationPlugin notificationX Exploitation (CVE-2024-1698)Unauthenticated Blind SQL InjectionCVE-2024-1698WordPress Theme Editor Abuse (RCE)Cracking HashCracking SSH Private KeyAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
Debugsec - TheHackerLabs
18 July 2025 · TheHackerLabs, Easy Machine

Campana Feliz - TheHackerLabs

Después de analizar los escaneos, pasamos a analizar las dos páginas web activas. Descubrimos el uso de Webmin en la página web activa del puerto 10000. También descubrimos una pista en el código …

LinuxSSHWebminWeb EnumerationFuzzingBurpSuiteBrute Force AttackWebShell to Reverse ShellAbusing Sudoers PrivilegesAbusing Webmin ToolsPrivesc - Abusing Sudoers PrivilegesPrivesc - Abusing Webmin ToolsOSCP Style
Campana Feliz - TheHackerLabs
15 July 2025 · TheHackerLabs, Medium Machine

Huevos Fritos - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos de servicios y de no encontrar nada en la página web activa en el puerto 80, aplicamos Fuzzing para encontrar algún directorio …

LinuxSSHWeb EnumerationFuzzingBurpSuiteCluster Bomb AttackBrute Force AttackSniper AttackBypassing File UploadCracking HashCracking SSH Private KeyAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
Huevos Fritos - TheHackerLabs
12 July 2025 · TheHackerLabs, Easy Machine

TheFirstAvenger - TheHackerLabs

Esta fue una máquina sencilla, pero que necesita bastante trabajo para terminarla. Después de analizar los escaneos y no encontrar nada en la página web activa en el puerto 80, aplicamos Fuzzing y …

LinuxSSHWordPressMySQLWerkzeugWeb EnumerationFuzzingWordPress EnumerationBrute Force AttackWordPress Theme Editor Modification (RCE)System Recognition (Linux)MySQL EnumerationCracking HashLocal Port ForwardingServer Side Template Injection (SSTI)Privesc - Server Side Template Injection (SSTI)OSCP StyleMetasploit Framework
TheFirstAvenger - TheHackerLabs
8 July 2025 · TheHackerLabs, Medium Machine

Emerreuvedoble - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar los escaneos, analizamos la página web activa en el puerto 80, pero al no poder aplicarle Fuzzing, descubrimos que es probable que utilice un …

LinuxSSHDockerWeb EnumerationBurpSuiteFuzzingXML External Entity (XXE) AttackXXE + PHP WrappersCracking HashCracking KeePass Password DatabaseDocker Conatiner EnumerationSystem Recognition (Linux)User PivotingAbusing CRON Jobsexiftool Command Injection (CVE-2021-22204)Privesc - Abusing CRON JobsPrivesc - exiftool Command Injection (CVE-2021-22204)OSCP Style
Emerreuvedoble - TheHackerLabs
4 July 2025 · TheHackerLabs, Easy Machine

TickTackRoot - TheHackerLabs

Esta fue una máquina sencilla. Después de analizar el escaneo de servicios, vemos información interesante en el servicio FTP activo en el puerto 21 de la máquina víctima, por lo que entramos a este …

LinuxFTPSSHFTP EnumerationBrute Force AttackPassword ReuseAbusing Sudoers PrivilegesBinary AnalysisPrivesc - Abusing Sudoers PrivilegesOSCP Style
TickTackRoot - TheHackerLabs
26 June 2025 · TheHackerLabs, Medium Machine

Gazpacho - TheHackerLabs

Esta fue una máquina algo complicada, pues necesita bastante trabajo para terminarla. Después de analizar los escaneos y un login del puerto 80 que no lleva a nada, nos vamos a la página web del …

LinuxSSHWeb EnumerationCI/CD JenkinsBrute Force AttackJenkins Script Console AbuseAbusing Sudoers PrivilegesUser PivotingShell EscapeCracking HashCracking SSH Private KeyPrivesc - Abusing Sudoers PrivilegesOSCP StyleMetasploit Framework
Gazpacho - TheHackerLabs
23 June 2025 · TheHackerLabs, Easy Machine

CryptoLabyrinth - TheHackerLabs

Esta fue una máquina sencilla, pero que necesita bastante análisis. Después de analizar el escaneo, analizamos la página web activa en el puerto 80, donde encontramos un comentario en su código …

LinuxSSHCryptographyWeb EnumerationFuzzingCracking HashBrute Force AttackCracking Cipher FileDecrypting Encrypted FileAbusing Sudoers PrivilegeUser PivotingCustom Wordlist Generation from a Found PasswordPrivesc - Custom Wordlist Generation from a Found PasswordOSCP Style
CryptoLabyrinth - TheHackerLabs
21 June 2025 · TheHackerLabs, Medium Machine

HiddenDocker - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar la página web del puerto 5000, que utiliza Werkzeug y Flask, descubrimos que es vulnerable a XSS y a Server Side Template Injection (SSTI), …

LinuxWerkzeugFlaskCross-Site Scripting (XSS)Server Side Template Injection (SSTI)DockerPort ForwardingReverse Port ForwardingReverse Tunneling SOCKS ProxyWeb EnumerationFuzzingBurpSuiteSniper AttackDocker Container EnumerationAbusing Sudoers PrivilegePrivesc - Abusing Sudoers PrivilegeOSCP Style
HiddenDocker - TheHackerLabs