Abusing Sudoers Privilege

12 August 2025 · TheHackerLabs, Medium Machine

MelonJamón - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos, descubrimos que existe un dominio al que se nos redirige cuando intentamos entrar a la página web activa del puerto 80, …

LinuxSSHVirtual HostingPython YAML Serialization (PyYAML)Web EnumerationFuzzingYAML Deserialization Attack (Python)Abusing Sudoers PrivilegeAbusing go Binary (Sudoers)System Recognition (Linux)Abusing APT FunctionalityPrivesc - Abusing APT FunctionalityAbusing CRON JobsPrivesc - Abusing CRON JobsOSCP Style
MelonJamón - TheHackerLabs
23 June 2025 · TheHackerLabs, Easy Machine

CryptoLabyrinth - TheHackerLabs

Esta fue una máquina sencilla, pero que necesita bastante análisis. Después de analizar el escaneo, analizamos la página web activa en el puerto 80, donde encontramos un comentario en su código …

LinuxSSHCryptographyWeb EnumerationFuzzingCracking HashBrute Force AttackCracking Cipher FileDecrypting Encrypted FileAbusing Sudoers PrivilegeUser PivotingCustom Wordlist Generation from a Found PasswordPrivesc - Custom Wordlist Generation from a Found PasswordOSCP Style
CryptoLabyrinth - TheHackerLabs
21 June 2025 · TheHackerLabs, Medium Machine

HiddenDocker - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar la página web del puerto 5000, que utiliza Werkzeug y Flask, descubrimos que es vulnerable a XSS y a Server Side Template Injection (SSTI), …

LinuxWerkzeugFlaskCross-Site Scripting (XSS)Server Side Template Injection (SSTI)DockerPort ForwardingReverse Port ForwardingReverse Tunneling SOCKS ProxyWeb EnumerationFuzzingBurpSuiteSniper AttackDocker Container EnumerationAbusing Sudoers PrivilegePrivesc - Abusing Sudoers PrivilegeOSCP Style
HiddenDocker - TheHackerLabs
11 February 2025 · TheHackerLabs, Easy Machine

Grillo - TheHackerLabs

Esta fue una máquina muy sencilla. Después de aplicar los escaneos, descubrimos únicamente 2 puertos abiertos, siendo el puerto 80 y puerto 22. Revisando la página web, encontramos un mensaje al final …

LinuxSSHBrute Force AttackAbusing Sudoers PrivilegeAbusing puttygen BinarySSH Key InjectionPrivesc - SSH Key InjectionOSCP Style
Grillo - TheHackerLabs
17 November 2024 · VulnHub, Hard Machine

Fawkes - VulnHub

Es una máquina algo complicada. Analizando los puertos activos, vemos uno en especial que resulta ser un servidor ejecutado por un binario que obtenemos del servicio FTP. Analizamos y hacemos pruebas …

LinuxFTPSSHMonkeyComFTP EnumerationBuffer OverflowBuffer Overflow (x32) Stack BasedSSH EnumerationAbusing Sudoers PrivilegeTrafic AnalysisHeap-Based Buffer Overflow in Sudo (CVE-2021-3156)Privesc - CVE-2021-3156OSCP Style
Fawkes - VulnHub