TheHackerLabs

18 June 2025 · TheHackerLabs, Easy Machine

Can You Hack Me? - TheHackerLabs

Esta fue una máquina sencilla. Después de descubrir que se aplicaba Virtual Hosting y de registrar el dominio en el /etc/hosts, logramos entrar a la página web activa, pero al no encontrar nada, …

LinuxSSHVirtual HostingBrute Force AttackAbusing Docker GroupPrivesc - Abusing Docker GroupOSCP Style
Can You Hack Me? - TheHackerLabs
13 June 2025 · TheHackerLabs, Medium Machine

Puchero - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar los escaneos, pasamos a analizar las páginas web activas, pero nos enfocamos en la que muestra un login en el puerto 3333. Logrando pasar el …

LinuxNode JS ExpressWeb EnumerationFuzzingDefault CredentialsBurpSuiteServer Side Prototype PollutionNode JS Command InjectionSystem Recognition (Linux)Abusing CRON JobsPrivesc - Abusing CRON JobsOSCP Style
Puchero - TheHackerLabs
11 June 2025 · TheHackerLabs, Easy Machine

Statue - TheHackerLabs

Esta fue una máquina sencilla, pero que necesita bastante trabajo el resolverla. Después de descubrir que se aplica Virtual Hosting, registramos un posible dominio, con el que podemos ver la página …

LinuxVirtual HostingCMS PluckWeb EnumerationFuzzingBase64 DecodingRemote Code Execution (Authenticated)Playfair CipherUser PivotingBinary AnalisysAbusing Sudoers PrivilegesAbusing SUID BinaryPrivesc - Abusing Sudoers PrivilegesPrivesc - Abusing SUID BinaryOSCP Style
Statue - TheHackerLabs
6 June 2025 · TheHackerLabs, Medium Machine

Sal y Azúcar - TheHackerLabs

Esta fue una máquina sencilla. Después de aplicar Fuzzing, encontramos un directorio oculto. Dicho directorio, solamente tiene un archivo que muestra un mensaje que nos da una pista de lo que tenemos …

LinuxSSHWeb EnumerationFuzzingBrute Force AttackCracking HashCracking SSH Private KeyAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
Sal y Azúcar - TheHackerLabs
4 June 2025 · TheHackerLabs, Easy Machine

Avengers - TheHackerLabs

Esta es una máquina fácil, pero que necesitas prestar mucha atención a todo lo que te encuentres. El reto de la máquina es obtener 9 flags que encontrarás conforme vulneres los servicios activos. …

LinuxFTPMySQLFTP EnumerationWeb EnumerationFuzzingBase64 DecodingBrute Force AttackMySQL EnumerationSystem Enumeration (Linux)User PivotingBinary DecodingAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
Avengers - TheHackerLabs
29 May 2025 · TheHackerLabs, Easy Machine

Templo - TheHackerLabs

Esta es una máquina sencilla, pero que necesita bastante trabajo para resolverla. Comenzamos analizando la página web, pero al no encontrar nada que nos ayude, aplicamos Fuzzing para encontrar …

LinuxWeb EnumerationFuzzingLocal File Inclusion (LFI)PHP WrappersLFI + PHP WrappersROT13 DecodificationCracking HashCracking ZIP FileAbusing LXD GroupPrivesc - Abusing LXD GroupOSCP Style
Templo - TheHackerLabs
26 May 2025 · TheHackerLabs, Medium Machine

Caldo de Avecrem - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos, analizamos la página web activa en el puerto 8089, en donde realizamos varias pruebas en un input para determinar si es …

LinuxWerkzeugWeb EnumerationServer Side Template Injection (SSTI)Abusing Sudoers PrivilegesShell EscapePrivesc - Shell EscapeOSCP Style
Caldo de Avecrem - TheHackerLabs
22 May 2025 · TheHackerLabs, Easy Machine

Paella - TheHackerLabs

Esta fue una máquina sencilla, pero que me complique un poco. Al analizar los escaneos de puertos y servicios, y solamente ver 2 puertos activos, nos dirigimos al puerto 10000 que está ejecutando …

LinuxWebminRemote Code Execution (RCE)Webmin 1.920 BackdoorSystem Recognition (Linux)Abusing Binary CapabilitiesAbusing gdb BinaryPrivesc - Abusing gdb BinaryOSCP StyleMetasploit Framework
Paella - TheHackerLabs
14 May 2025 · TheHackerLabs, Hard Machine

Black Gold - TheHackerLabs

Esta es una máquina bastante difícil. Después de analizar los escaneos, iniciamos con la página web activa en el puerto 80, descubriendo que podemos descargar archivos PDF. Una vez descargador, …

WindowsActive DirectoryKerberosSMBRPCLDAPWinRMWeb EnumerationFuzzingPython AutomationPDF Metadata AnalysisKerberos EnumerationInformation LeakageRPC EnumerationLDAP EnumerationSMB EnumerationBloodHound and bloodhound-python EnumerationAbusing ForceChangePassword PrivilegeAbusing SeBackupPrivilege PrivilegeGolden Ticket AttackPrivesc - Golden Ticket AttackOSCP Style
Black Gold - TheHackerLabs
8 May 2025 · TheHackerLabs, Medium Machine

Chocolate - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos, nos damos cuenta de que no podremos entrar al servicio FTP activo y la página web activa en el puerto 80, solamente muestra …

LinuxFTPSSHWeb EnumerationFuzzingBrute Force AttackAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesShell EscapePrivesc - Shell EscapeAbusing /etc/passwd FileAppArmor Confinement EscapeOSCP Style
Chocolate - TheHackerLabs