VulnHub

17 November 2024 · VulnHub, Hard Machine

Fawkes - VulnHub

Es una máquina algo complicada. Analizando los puertos activos, vemos uno en especial que resulta ser un servidor ejecutado por un binario que obtenemos del servicio FTP. Analizamos y hacemos pruebas …

LinuxFTPSSHMonkeyComFTP EnumerationBuffer OverflowBuffer Overflow (x32) Stack BasedSSH EnumerationAbusing Sudoers PrivilegeTrafic AnalysisHeap-Based Buffer Overflow in Sudo (CVE-2021-3156)Privesc - CVE-2021-3156OSCP Style
Fawkes - VulnHub
11 November 2024 · VulnHub, Medium Machine

Nagini - VulnHub

Esta fue una máquina bastante complicada para mí. Empezamos descubriendo únicamente 2 puertos abiertos, yéndonos directamente a aplicar Fuzzing al servicio HTTP, donde descubrimos que están ocupando …

LinuxCMS JoomlaHTTP3 QuicWeb EnumerationServer Side Request Forgery Attack (SSRF)Joomla EnumerationInformation LeakageGopherus MySQL PayloadsMySQL Database ModificationJoomla Exploitation Abusing Available TemplateAbusing SUID BinaryCracking FireFox Stored CredentialsPrivesc - Cracking FireFox Stored CredentialsOSCP Style
Nagini - VulnHub
6 November 2024 · VulnHub, Easy Machine

Aragog - VulnHub

Una máquina bastante sencilla, que puede ser útil para practicar el reconocimiento y explotación de vulnerabilidades de WordPress, pues para ganar acceso a la máquina, tenemos que explotar una …

LinuxWordPressSSHMySQLWeb EnumerationFuzzingVirtual HostingWordPress EnumerationUnauthenticated Arbitrary File Upload (RCE)CVE-2020-25213 (RCE)System Recognition (Linux)BurpSuiteMySQL EnumerationCracking HashAbusing CRON JobsPrivesc - Abusing CRON JobsBrute ForceOSCP StyleMetasploit Framework
Aragog - VulnHub