Posts

30 March 2026 · TheHackerLabs, Medium Machine

Folclore - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar los escaneos, nos enfocamos en el servicio SMB, ya que después de aplicar RID Cycling attack y de aplicar fuerza bruta a un usuario, logramos …

WindowsSMBSMB EnumerationRID Cycling AttackBrute Force AttackMetadata AnalysisSteganographyPassword SprayingCracking HashCracking ZIP FileAbusing Local PowerShell FunctionalityPrivilege Escalation via Exposed Administrator Credentials in Plaintext FilePrivesc - Privilege Escalation via Exposed Administrator Credentials in Plaintext FileOSCP Style
Folclore - TheHackerLabs
15 March 2026 · TheHackerLabs, Medium Machine

Shadowgate - TheHackerLabs

Esta fue una máquina bastante complicada. Después de analizar los escaneos, nos conectamos al servicio expuesto en el puerto 56789, en el que descubrimos que, al pasarle una frase que te muestra al …

LinuxSSHWeb EnumerationFuzzingAnalizing and Abusing of Customized ServiceBurpSuiteDecrypting AES-ECB BlocksLocal Port ForwardingAbusing Python's Custom Built-In InterpreterPrivesc - Abusing Python's Custom Built-In InterpreterOSCP Style
Shadowgate - TheHackerLabs
5 March 2026 · TheHackerLabs, Easy Machine

Lavashop - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos, nos enfocamos en la página web activa en el puerto 80, siendo que utiliza Virtual Hosting, por lo que registramos el dominio …

LinuxGDBserverSSHVirtual HostingWeb EnumerationFuzzingDirectory / Path TraversalLocal File Inclusion (LFI)LFI + PHP WrappersLFI to RCEBrute Force AttackAbusing GDBserver to Create BackdoorSystem Recognition (Linux)Privesc - Exposed Root Password in Environment VariableOSCP Style
Lavashop - TheHackerLabs
22 February 2026 · TheHackerLabs, Medium Machine

Welcome To The Jungle - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar los escaneos, descubrimos una página web activa en el puerto 80, en donde encontraremos un mensaje oculto dentro de una de sus subpáginas, …

WindowsSMBWinRMWeb EnumerationFuzzingSteganographySteganalysisBinary Analysis (Ghidra)System Recognition (Windows)DLL HijackingPrivesc - DLL HijackingOSCP Style
Welcome To The Jungle - TheHackerLabs
9 February 2026 · TheHackerLabs, Medium Machine

Microchip - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar los escaneos, nos dirigimos a la página web activa en el puerto 80, siendo que después de analizarla y de aplicarle Fuzzing, descubrimos que …

LinuxSSHDockerPortainer.ioCMS PrestaShopWeb EnumerationFuzzingServer Side Template Injection (SSTI)Twig - SSTI (PHP)Automating SSTI (SSTImap)Abusing Sudoers Privilege On iptables and iptables-save BinariesUnauthorized Root Password Modification Via /etc/passwdPrivesc - Abusing Sudoers Privilege On iptables and iptables-save BinariesPrivesc - Unauthorized Root Password Modification Via /etc/passwdCracking HashCracking SHA-512 HashPassword ReuseAbusing Portainer Portal to Mounting The Host Root FilesystemPrivesc - Abusing Portainer Portal to Mounting The Host Root FilesystemOSCP Style
Microchip - TheHackerLabs
1 February 2026 · TheHackerLabs, Easy Machine

Tortuga - TheHackerLabs

Esta fue una máquina bastante sencilla. Después de analizar los escaneos, vamos directamente a la página web activa en el puerto 80, donde encontramos 2 pistas sobre la máquina, siendo la primera un …

LinuxWeb EnumerationFuzzingBrute Force AttackSystem Recognition (Linux)Privesc - Abuse of Capability CAP_SETUID On Python3 BinaryOSCP Style
Tortuga - TheHackerLabs
24 January 2026 · TheHackerLabs, Easy Machine

Patata Magica - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos, pasamos directamente a analizar la página web activa en el puerto 80. Ahí podemos identificar una página que es vulnerable a …

WindowsWeb EnumerationFuzzingBurpSuiteSniper AttackLocal File Inclusion (LFI)Meterpreter Getsystem Command Privilege EscalationGod Potato AttackPrivesc - Meterpreter GetSystem Command Privilege EscalationPrivesc - God Potato AttackOSCP StyleMetasploit Framework
Patata Magica - TheHackerLabs
12 December 2025 · HackTheBox, Easy Machine

MonitorsFour - Hack The Box

Esta fue una máquina algo complicada. Después de analizar los escaneos, nos dirigimos directamente a la página web activa del puerto 80, siendo ahí donde descubrimos un login y el uso de PHP versión …

WindowsDockerAPI DockerWeb EnumerationFuzzingInformation LeakageSubdomain FuzzingCacti Network ManagementParameter FuzzingPHP Type JugglingMagic Hashes BypassAPI Broken AuthenticationCracking HashCracking MD5 HashCacti Authenticated Graph Template RCECVE-2025-24367Privesc - Docker Remote API EscapePrivesc - CVE-2025-9074OSCP Style
MonitorsFour - Hack The Box
2 December 2025 · HackTheBox, Medium Machine

Gavel - Hack The Box

Esta fue una máquina complicada. Después de analizar los escaneos, nos dirigimos a analizar la página web activa en el puerto 80, siendo una página de subasta de objetos mágicos. Aplicando Fuzzing, …

LinuxYAMLMySQLPHP SandboxGit RepositoryWeb EnumerationFuzzingBurpSuiteDumping Git RepositoryCode AnalysisPDO SQL InjectionsCracking HashCracking Bcrypt HashCommand Injection (CI)Password ReuseYAML DeserializationYAML InjectionBypassing PHP SandboxPrivesc - YAML DeserializationPrivesc - YAML InjectionPrivesc - Bypassing PHP SandboxOSCP Style
Gavel - Hack The Box
30 November 2025 · HackTheBox, Easy Machine

Eighteen - Hack The Box

Esta fue una máquina sencilla al principio y al final se vuelve bastante complicada. Después de analizar los escaneos, vamos directamente a revisar la página web, pero al no encontrar algo útil, nos …

WindowsActive DirectoryMSSQLWinRMWeb EnumerationFuzzingMSSQL EnumerationCracking HashCracking PBKDF2 HashPassword SprayingRIDs Brute ForceTunneling SOCKS5BadSuccessor AttackPrivesc - BadSuccessor AttackOSCP Style
Eighteen - Hack The Box