TheHackerLabs

6 May 2025 · TheHackerLabs, Easy Machine

Papaya - TheHackerLabs

Esta fue una máquina sencilla, pero que necesitas comprender bien el Exploit. Después de analizar los escaneos y de caer en un engaño de un archivo de texto con una cadena en ROT13, analizamos la …

LinuxElkArte ForumFTPVirtual HostingFTP EnumerationROT13 DecodificationDefault CredentialsRemote Code Execution (RCE) (Authenticated)Cracking HashCracking ZIPAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
Papaya - TheHackerLabs
24 April 2025 · TheHackerLabs, Medium Machine

SinPlomo98 - TheHackerLabs

Esta es una máquina algo compleja. Después de analizar los escaneos, descubrimos que hay dos páginas webs activas, una en el puerto 80 y otra en el puerto 5000. También vemos activo el puerto 21 del …

LinuxFTPWerkzeugFTP EnumerationWeb EnumerationFuzzingServer Side Template Injection (SSTI)System Recognition (Linux)Abusing Group DiskCracking HashCracking SSH Private KeyPrivesc - Abusing Group DiskPrivesc - Cracking SSH Private KeyOSCP Style
SinPlomo98 - TheHackerLabs
21 April 2025 · TheHackerLabs, Easy Machine

Decryptor - TheHackerLabs

Esta fue una máquina sencilla. Después de analizar los escaneos, pasamos a analizar la página web que encontramos en el puerto 80, siendo que en su código fuente, encontramos un comentario que resulta …

LinuxFTPSSHBrainfuck DecodingWeb SteganographyFTP EnumerationCracking HashCracking KeePass DatabaseAbusing /etc/passwd FileAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesPrivesc - Abusing /etc/passwd FileOSCP Style
Decryptor - TheHackerLabs
18 April 2025 · TheHackerLabs, Hard Machine

Big - TheHackerLabs

Esta fue una máquina lo suficientemente difícil. Después de analizar el escaneo de servicios, empezamos revisando la página web, que al no encontrar nada, aplicamos Fuzzing a directorios web, en donde …

WindowsActive DirectoryKerberosSMBLDAPWinRMWeb EnumerationFuzzingBrute Force AttackKerberos EnumerationAS-REP Roasting AttackCracking HashSteganalysisSharpHound and BloodHound EnumerationDCSync AttackPrivesc - DCSync AttackOSCP Style
Big - TheHackerLabs
14 April 2025 · TheHackerLabs, Medium Machine

Sarxixas - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos, descubrimos que la página web activa en el puerto 80, está utilizando el CMS Pluck 4.7.13 y lo comprobamos con la herramienta …

LinuxCMS PluckWeb EnumerationFuzzingCracking HashCracking ZIPFile Upload Remote Code Execution (Authenticated)CVE-2020-29607Decoding Base58 HashUser PivotingAbusing Docker GroupAbusing Docker BinaryPrivesc - Abusing Docker GroupOSCP Style
Sarxixas - TheHackerLabs
11 April 2025 · TheHackerLabs, Easy Machine

JaulaCon2025 - TheHackerLabs

Esta fue una máquina sencilla, pero que necesita su trabajo. Después de analizar los escaneos, entramos a la página web activa en el puerto 80, que vemos que utiliza Virtual Hosting. Aplicando …

LinuxCMS BluditWeb EnumerationFuzzingBrute Force AttackAuthentication Bruteforce Mitigation BypassCVE-2019-17240Directory TraversalCVE-2019-16113System Recognition (Linux)Cracking HashAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP StyleMetasploit Framework
JaulaCon2025 - TheHackerLabs
9 April 2025 · TheHackerLabs, Medium Machine

Doraemon - TheHackerLabs

Una máquina que es lo suficiente complicada. Después de analizar los escaneo e identificar que estamos contra una máquina que es Active Directory, vemos que es posible ver los recursos compartidos con …

WindowsActive DirectorySMBKerberosSMB EnumerationKerberos EnumerationPassword Spraying AttackSystem Recognition (Windows)Abusing DNSAdmins GroupPrivesc - Abusing DNSAdmins GroupOSCP Style
Doraemon - TheHackerLabs
4 April 2025 · TheHackerLabs, Easy Machine

Find Me - TheHackerLabs

Esta fue una máquina sencilla, pero que te puede desorientar un poco. Analizando los escaneos, podemos ver que tiene 4 puertos abiertos, pero da curiosidad ver el puerto 21 y el puerto 8080 activos. …

LinuxFTPJenkins ServerFTP EnumerationBrute Force AttackAbusing Groovy Console (Reverse Shell)Password ReuseAbusing SUID BinaryPrivesc - Abusing SUID BinaryOSCP StyleMetasploit Framework
Find Me - TheHackerLabs
1 April 2025 · TheHackerLabs, Medium Machine

Aceituno - TheHackerLabs

Esta fue una máquina un poco complicada. Analizando los escaneos de servicios, encontramos que el puerto 80 está utilizando WordPress y que está expuesto el puerto 3306 del servicio MySQL. Después de …

LinuxWordPressPlugin wpDiscuz 7.0.4Web EnumerationWordPress EnumerationWordPress Plugin VulnerabilityCVE-2020-24186 (Unauthenticated RCE)Local File Enumeration (WordPress)MySQL EnumerationAbusing Sudoers PrivilegesPrivilege Abuse of Binaries to Access Sensitive Files (Binary most)Cracking HashCracking SSH Private KeyApplying Shell EscapePrivesc - Privilege Abuse of Binaries to Access Sensitive Files (Binary most)Privesc - Applying Shell EscapeOSCP StyleMetasploit Framework
Aceituno - TheHackerLabs
28 March 2025 · TheHackerLabs, Easy Machine

Quokka - TheHackerLabs

Esta fue una máquina sencilla. Analizando el escaneo de servicios, nos damos cuenta de que podemos utilizar el usuario guest para entrar en el servicio SMB y que podemos visitar una página web activa …

WindowsSMBSMB EnumerationSMB Guest Account ExploitationInformation LeakageExploiting SMB SharePrivesc - Exploiting SMB ShareOSCP Style
Quokka - TheHackerLabs