Posts

26 June 2026 · HackTheBox, Hard Machine

Nimbus - Hack The Box

🔒 Próximamente. Se desbloquea el 7 November 2026.

Nimbus - Hack The Box
13 June 2026 · HackTheBox, Medium Machine

Checkpoint - Hack The Box

🔒 Próximamente. Se desbloquea el 31 October 2026.

Checkpoint - Hack The Box
6 June 2026 · HackTheBox, Easy Machine

Connected - Hack The Box

🔒 Próximamente. Se desbloquea el 24 October 2026.

Connected - Hack The Box
31 May 2026 · HackTheBox, Medium Machine

DevHub - Hack The Box

🔒 Próximamente. Se desbloquea el 17 October 2026.

DevHub - Hack The Box
25 May 2026 · HackTheBox, Easy Machine

Reactor - Hack The Box

🔒 Próximamente. Se desbloquea el 10 October 2026.

Reactor - Hack The Box
7 May 2026 · TheHackerLabs, Medium Machine

ScapeRoom - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar los servicios de ambas interfaces y de ver que en ambas está lo mismo, elegimos una para aplicar las pruebas. Iniciamos analizando la página …

LinuxSSHMySQLWeb EnumerationFuzzingBase64 DecodingAnalysing Metadata in ImageMySQL EnumerationMySQL Decrypting PasswordCracking HashCracking GPG FileBash History AnalysisShared Object Binary AnalysisPrivesc - Bash History AnalysisPrivesc - Shared Object Binary AnalysisOSCP Style
ScapeRoom - TheHackerLabs
5 May 2026 · TheHackerLabs, Easy Machine

ZAPP - TheHackerLabs

Esta fue una máquina sencilla. Después de analizar los servicios activos, comenzamos enumerando el servicio FTP, donde encontramos 2 archivos de texto con posibles pistas para ganar acceso a la …

LinuxFTPSSHFTP EnumerationWeb EnumerationFuzzingSource Code AnalysisBase64 DecodingCracking HashCracking RAR FileAbusing Sudoers Privilege On zsh BinaryPrivesc - Abusing Sudoers Privilege On zsh BinaryOSCP Style
ZAPP - TheHackerLabs
29 April 2026 · TheHackerLabs, Medium Machine

Phantom Robotics - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar los escaneos, nos dirigimos a enumerar el servicio SMB, pero al no encontrar nada, utilizamos las credenciales dadas para aplicar un RYD …

WindowsActive DirectorySMBRPCKerberosWinRMSMB EnumerationRYD Cycling AttackRPC EnumerationBloodHound-Python and BloodHound EnumerationAD Chain AttackAbusing AD-DACL WriteOwnerAbusing AD-DACL AddSelfAbusing AD-DACL WriteDaclAbusing AD-DACL ForceChangePasswordLLMNR PoisoningCracking HashCracking NTLMv2 HashTombstone AD EnumerationPassword SprayingSystem Recognition (Windows)ESC3 Attack (ADCS ESC3 - Enrollment Agent Template)Privesc - ESC3 Attack (ADCS ESC3 - Enrollment Agent Template)Metasploit Module - CVE-2024-30085 (Cloud Files)Privesc - Metasploit Module - CVE-2024-30085 (Cloud Files)OSCP StyleMetasploit Framework
Phantom Robotics - TheHackerLabs
20 April 2026 · TheHackerLabs, Easy Machine

THLPWN - TheHackerLabs

Esta fue una máquina bastante sencilla. Después de analizar los escaneos, nos dirigimos a la página web activa en el puerto 80, en donde vemos un mensaje que nos indica que debemos buscar el hostname …

LinuxSSHVirtual HostingSource Code AnalysisWeb EnumerationBinary AnalysisPlaintext Credentials Exposure in BinaryAbusing Sudoers Privileges On Bash BinaryPrivesc - Abusing Sudoers Privileges On Bash BinaryOSCP Style
THLPWN - TheHackerLabs
8 April 2026 · HackTheBox, Easy

Help - Hack The Box

Esta fue una máquina algo complicada. Después de analizar los escaneos de servicios, comenzamos con la página web activa en el puerto 80 y otra página web activa en el puerto 3000, pero en ambos casos …

LinuxSSHGraphQLHelpDeskZWeb EnumerationFuzzingAPI FuzzingGraphQL IntrospectionBurpSuiteBlind SQL InjectionHelpDeskZ < 1.0.2 - (Authenticated) SQL InjectionDirty Cow ExploitPrivesc - Dirty Cow ExploitOSCP Style
Help - Hack The Box