VulnHub
Fawkes - VulnHub
Es una máquina algo complicada. Analizando los puertos activos, vemos uno en especial que resulta ser un servidor ejecutado por un binario que obtenemos del servicio FTP. Analizamos y hacemos pruebas …
LinuxFTPSSHMonkeyComFTP EnumerationBuffer OverflowBuffer Overflow (x32) Stack BasedSSH EnumerationAbusing Sudoers PrivilegeTrafic AnalysisHeap-Based Buffer Overflow in Sudo (CVE-2021-3156)Privesc - CVE-2021-3156OSCP Style
Nagini - VulnHub
Esta fue una máquina bastante complicada para mí. Empezamos descubriendo únicamente 2 puertos abiertos, yéndonos directamente a aplicar Fuzzing al servicio HTTP, donde descubrimos que están ocupando …
LinuxCMS JoomlaHTTP3 QuicWeb EnumerationServer Side Request Forgery Attack (SSRF)Joomla EnumerationInformation LeakageGopherus MySQL PayloadsMySQL Database ModificationJoomla Exploitation Abusing Available TemplateAbusing SUID BinaryCracking FireFox Stored CredentialsPrivesc - Cracking FireFox Stored CredentialsOSCP Style
Aragog - VulnHub
Una máquina bastante sencilla, que puede ser útil para practicar el reconocimiento y explotación de vulnerabilidades de WordPress, pues para ganar acceso a la máquina, tenemos que explotar una …
LinuxWordPressSSHMySQLWeb EnumerationFuzzingVirtual HostingWordPress EnumerationUnauthenticated Arbitrary File Upload (RCE)CVE-2020-25213 (RCE)System Recognition (Linux)BurpSuiteMySQL EnumerationCracking HashAbusing CRON JobsPrivesc - Abusing CRON JobsBrute ForceOSCP StyleMetasploit Framework

