ASP/ASPX Payload

3 February 2025 · TheHackerLabs, Easy Machine

Cocido Andaluz - TheHackerLabs

Esta fue una máquina bastante sencilla con la que pude probar varias cosillas. Después de aplicar los escaneos y al no encontrar una forma de enumerar sus servicios, aplicamos fuerza bruta al servicio …

WindowsMicrosoft IISASP.NETFTPSMBFTP EnumerationBrute Force AttackASP/ASPX PayloadAbusing FTP ServiceAbusing IIS ServiceASPX WebShellReverse ShellSystem Recognition (Windows)Local Privilege EscalationMS11-046 (LPE)MS15-051 (LPE)Privesc - MS11-046 (LPE)Privesc - MS15-051 (LPE)OSCP StyleMetasploit Framework
Cocido Andaluz - TheHackerLabs
3 December 2024 · TheHackerLabs, Easy Machine

Ensalá Papas - TheHackerLabs

Una máquina bastante similar a la máquina Bounty de HTB. Después de descubrir el puerto 445 y el puerto 80, intentamos listar los recursos compartidos del servicio SMB, pero al no poder hacerlo, nos …

WindowsMicrosoft IISFuzzingBurpSuiteSniper AttackAbusing File UploadMalicious web.config FileASP/ASPX PayloadPrivesc - Juicy PotatoPrivesc - MS16-075-Reflection-JuicyOSCP StyleMetasploit Framework
Ensalá Papas  - TheHackerLabs
24 April 2023 · HackTheBox, Easy Machine

Bounty - Hack The Box

Esta es una máquina algo sencilla, vamos a usar Fuzzing a la página web que está activa en el puerto HTTP, como no descubrimos nada, buscaremos por archivos ASP, pues usa el servicio IIS y …

WindowsMicrosoft IISFuzzingBurpSuiteSniper AttackMalicious web.config FileASP/ASPX PayloadPrivesc - Juicy PotatoOSCP Style
Bounty - Hack The Box