Abusing File Upload

2 October 2025 · TheHackerLabs, Medium Machine

El Candidato - TheHackerLabs

Después de analizar los escaneos, nos enfocamos en la página web, ya que el escaneo mostró el uso de un dominio que registramos en el /etc/hosts. Descubrimos que es posible subir distintos archivos a …

LinuxSSHSambaRoundcube WebmailWeb EnumerationFuzzingAbusing File UploadUploading Malicious DOT FileCracking HashCracking 7z FileSamba EnumerationUser PivotingPassword ReuseCracking Password Safe DatabaseGenerating id_rsa Private Key with puttygenSteganalysis On JPG ImageAbusing Sudoers Privileges On Python3 ScriptPrivesc - Abusing Sudoers Privileges On Python3 ScriptOSCP Style
El Candidato - TheHackerLabs
21 February 2025 · TheHackerLabs, Easy Machine

Cyberpunk - TheHackerLabs

Una máquina sencilla, pero que tiene sus sorpresas. Analizando el escaneo de servicios, descubrimos algunos archivos del servicio FTP que dan a entender que utilizan este servicio como servidor web y …

LinuxApacheFTPFTP EnumerationAbusing File UploadPHP Reverse ShellBrainfuck DecodingPython Library HijackingScript HijackingPrivesc - Python Library HijackingPrivesc - Script HijackingOSCP Style
Cyberpunk - TheHackerLabs
3 December 2024 · TheHackerLabs, Easy Machine

Ensalá Papas - TheHackerLabs

Una máquina bastante similar a la máquina Bounty de HTB. Después de descubrir el puerto 445 y el puerto 80, intentamos listar los recursos compartidos del servicio SMB, pero al no poder hacerlo, nos …

WindowsMicrosoft IISFuzzingBurpSuiteSniper AttackAbusing File UploadMalicious web.config FileASP/ASPX PayloadPrivesc - Juicy PotatoPrivesc - MS16-075-Reflection-JuicyOSCP StyleMetasploit Framework
Ensalá Papas  - TheHackerLabs