Posts

28 September 2024 · HackTheBox, Easy Machine

Support - Hack The Box

Esta es una máquina que para nada es fácil, ya que hay muchos pasos y conceptos de Directorio Activo (AD) que deberías de tener claros para completar la máquina. Como en todo AD, nos basamos mucho en …

WindowsActive DirectorySMBLDAPKerberosSMB EnumerationInformation LeakageKerberos EnumerationBinary AnalysisAnalysis with DNSpyDebbuging with DNSpyLDAP EnumerationPassword SprayingSharpHound and BloodHound EnumerationResource-based Constrained Delegation Attack (RBCD Attack)S4U AttackPrivesc - RBCD AttackPrivesc - S4U AttackOSCP Style
Support - Hack The Box
26 September 2024 · OverTheWire, Bandit

Bandit - Over The Wire

Lo que haremos en esta ocasión, será resolver todos los niveles que se encuentran en la sección **Bandit**, esto como práctica de pentesting en entornos Linux.

LinuxComandos Linux
Bandit - Over The Wire
10 November 2023 · Certifications

Reseña - Certificación eJPTv2

Esta es una reseña sobre la certificación eJPTv2, explicaré un poco (sin dar spoilers) sobre el examen y más que nada del curso al que tienes acceso solo si lo compras junto a la certificación en …

eJPTv2Reseña CertificaciónConsejos
Reseña - Certificación eJPTv2
23 May 2023 · Hacking WiFi, Infosec

Hacking WiFi - Análisis de Paquetes

En esta ocasión, vamos a analizar una captura de entorno y los paquetes que podemos obtener cuando un dispositivo se conecta a una AP, analizaremos cada paquete que trabaja en este proceso con tal de …

Kali LinuxTarjeta de RedModo MonitorTP-LINK V2/V3Aircrack-ng SuiteDirección MACMacchanger
Hacking WiFi - Análisis de Paquetes
22 May 2023 · HackTheBox, Easy Machine

Driver - Hack The Box

Es una máquina relativamente sencilla, comenzamos entrando al servicio HTTP, el cual nos pedirá credenciales para poder entrar, adivinamos las credenciales y enumerando el sitio web, encontramos que …

WindowsSMBMFP Firmware UploadSCF Malicious FileCracking HashSystem Recognition (Windows)Local Privilege Escalation (LPE)Abusing Vuln Process SpoolsvPrivesc - PrintNightmare Exploit (CVE-2021-1675)OSCP Style
Driver - Hack The Box
19 May 2023 · HackTheBox, Easy Machine

Toolbox - Hack The Box

Esta fue una máquina, un poquito complicada, vamos a analizar varios servicios que tiene activo, siendo que el servicio HTTPS será la clave para resolver la máquina, pues podremos aplicar PostgreSQL …

WindowsLinuxFTP EnumerationDocker ToolboxPostgreSQL InjectionRemote Code Execution (RCE)PostgreSQLI (RCE)BurpSuitePivotingDefault CredentialsPrivesc - Abusing boot2dockerOSCP Style
Toolbox - Hack The Box
17 May 2023 · HackTheBox, Easy Machine

Antique - Hack The Box

Esta fue una máquina bastante interesante, haciendo los escaneos correspondientes, únicamente, encontramos un puerto abierto que corre el servicio Telnet, al no encontrar nada más, buscamos por UDP y …

LinuxTelnetUDP ScanSNMP EnumerationAbusing Telnet PrivilegesCUPSCUPS Administration ExploitPrivesc - CVE-2012-5519 (CUPS Administration Exploit)Dirty Pipe ExploitationPrivesc - CVE-2022-0847 (Dirty Pipe)OSCP StyleMetasploit Framework
Antique - Hack The Box
12 May 2023 · HackTheBox, Easy Machine

Tabby - Hack The Box

Esta fue una máquina algo complicada, descubrimos que usa el servicio Tomcat para su página web y aplicamos Local File Inclusion (LFI) para poder enumerar distintos archivos como el /etc/passwd y …

LinuxTomcatLocal File Inclusion (LFI)Abusing Virtual Host ManagerAbusing Tomcat Text-Based ManagerDeploying Authenticated Code Execution Malicious WARReverse ShellCracking ZIPPrivesc - LXD/LXC ExploitationOSCP StyleMetasploit Framework
Tabby - Hack The Box
11 May 2023 · Hacking Wi-Fi, Infosec

Hacking WiFi - Ataques para Obtener Handshake

Lo que haremos en esta ocasión, será utilizar distintos ataques hacia una red WiFi/AP o un dispositivo en específico, para que se desconecte de la red y con esto, podamos obtener un handshake que nos …

Kali LinuxTarjeta de RedModo MonitorTP-LINK V2/V3Aircrack-ng SuiteDirección MACMacchangerHandshake
Hacking WiFi - Ataques para Obtener Handshake
10 May 2023 · HackTheBox, Easy Machine

Knife - Hack The Box

Esta es una máquina muy fácil, vamos a aprovecharnos de una vulnerabilidad en la versión de PHP 8.0.1-dev que nos permitirá conectarnos de manera remota como el usuario James, una vez dentro, vamos a …

LinuxPHPRemote Code Execution (RCE)PHP 8.0.1-dev (RCE)Privesc - Abusing Sudoers PrivilegesPrivesc - Abusing Knife BinaryOSCP Style
Knife - Hack The Box