TheHackerLabs

26 March 2025 · TheHackerLabs, Easy Machine

JaulaCon - TheHackerLabs

Esta fue una máquina algo complicada. Analizando los escaneos, descubrimos que hay 4 puertos abiertos, de los cuales 3 de estos están mostrando páginas web, el puerto 80 una página normal, el puerto …

LinuxNode JSNode JS ExpressWeb EnumerationFuzzingBurpSuiteShellShock AttackServer Side Prototype PollutionNode JS Command InjectionAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP StyleMetasploit Framework
JaulaCon - TheHackerLabs
23 March 2025 · TheHackerLabs, Medium Machine

Tortilla Papas - TheHackerLabs

Una máquina que es lo suficientemente complicada y que necesitas paciencia. Después de analizar los escaneos, entramos a la página web activa. Al no encontrar nada útil, aplicamos Fuzzing, siendo así …

LinuxSmokepingFuzzingWeb EnumerationLocal File Inclusion (LFI)SSH Private Key Theft (LFI)Cracking SSH Private KeyCracking ZIPUser PivotingApplying Shell EscapeAbusing LXD GroupPrivesc - Abusing LXD GroupOSCP Style
Tortilla Papas - TheHackerLabs
18 March 2025 · TheHackerLabs, Easy Machine

Espeto Malaqueño - TheHackerLabs

Esta fue una máquina sencilla. Después de analizar los escaneos, nos damos cuenta que está activo el servicio Rejetto HFS en el puerto 80, así que lo visitamos y descubrimos la versión que está …

WindowsRejetto HttpFileServer (HFS)Remote Command Execution (RCE)CVE-2014-6287 (RCE)CVE- 2014-6287 (RCE)System Recognition (Windows)Privesc - Juicy PotatoPrivesc - MS16-075-reflection-juicyOSCP StyleMetasploit Framework
Espeto Malaqueño - TheHackerLabs
13 March 2025 · TheHackerLabs, Easy Machine

PizzaHot - TheHackerLabs

Esta fue una máquina sencilla. Después de realizar los escaneos, vamos a analizar la página web activa. Analizando el código fuente, descubrimos un mensaje que nos da una pista de un posible usuario …

LinuxSSHFuzzingWeb EnumerationInformation LeakageBrute Force AttackAbusing Sudoers PrivilegesUser PivotingPrivesc - Abusing Sudoers PrivilegesOSCP Style
PizzaHot - TheHackerLabs
10 March 2025 · TheHackerLabs, Medium Machine

MobyDick - TheHackerLabs

Una máquina no tan complicada, pero que necesita bastante trabajo resolverla. Después de ver el escaneo y no ver más que solo la página por defecto de Apache2, aplicamos Fuzzing, que descubre un …

LinuxDockerGrafanaFuzzingWeb EnumerationBrute Force AttackPort ForwardingRemote Port ForwardingDynamic Port ForwardingLocal Port ForwardingPath TraversalAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
MobyDick - TheHackerLabs
7 March 2025 · TheHackerLabs, Easy Machine

Accounting - TheHackerLabs

Una máquina que te puede sorprender si te confías. Después de analizar los escaneos, descubrimos una página web activa, descubrimos que no es necesario loguearnos en el servicio SMB para listar los …

WindowsSMBMSSQLCONTPAQiFuzzingInformation LeakageSMB EnumerationWeak Credential StorageRemote Command Execution (RCE)Enabling xp_cmdshell (RCE)Privesc - Enabling xp_cmdshell (RCE)OSCP Style
Accounting - TheHackerLabs
3 March 2025 · TheHackerLabs, Easy Machine

Papafrita - TheHackerLabs

Esta fue una máquina bastante sencilla. Analizando el código fuente de la página web activa de la máquina víctima, encontramos un código oculto que fue hecho en lenguaje Brainfuck. Decodificándolo, …

LinuxSSHApacheWeb SteganographyBrainfuck DecodingBrute Force AttackAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
Papafrita - TheHackerLabs
27 February 2025 · TheHackerLabs, Easy Machine

Academy - TheHackerLabs

Esta fue una máquina sencilla. Después de analizar el escaneo y de revisar que la página web solamente muestra la página por defecto de Apache2, decidimos aplicar Fuzzing, con lo que encontramos un …

LinuxWordPressPHPWeb EnumerationFuzzingWordPress EnumerationBrute Force AttackAbusing Plugin File UploadSystem Recognition (Linux)Abusing CRON JobsPrivesc - Abusing CRON JobsOSCP StyleMetasploit Framework
Academy - TheHackerLabs
24 February 2025 · TheHackerLabs, Medium Machine

Pacharan - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar los escaneos, descubrimos que estamos ante un Active Directory (AD) y asumimos que no podemos hacer nada más que comenzar a enumerar usuarios …

WindowsActive DirectoryKerberosSMBRPCKerberos EnumerationSMB EnumerationRPC EnumerationLocal Privilege Escalation (LPE)System Recognition (Windows)Abusing SeLoadDriverPrivilege PrivilegeCVE-2024-35250 (LPE)Privesc - Abusing SeLoadDriverPrivilege PrivilegePrivesc - CVE-2024-35250 (LPE)OSCP StyleMetasploit Framework
Pacharan - TheHackerLabs
21 February 2025 · TheHackerLabs, Easy Machine

Cyberpunk - TheHackerLabs

Una máquina sencilla, pero que tiene sus sorpresas. Analizando el escaneo de servicios, descubrimos algunos archivos del servicio FTP que dan a entender que utilizan este servicio como servidor web y …

LinuxApacheFTPFTP EnumerationAbusing File UploadPHP Reverse ShellBrainfuck DecodingPython Library HijackingScript HijackingPrivesc - Python Library HijackingPrivesc - Script HijackingOSCP Style
Cyberpunk - TheHackerLabs