Abusing Sudoers Privileges

3 September 2025 · TheHackerLabs, Easy Machine

WatchStore - TheHackerLabs

Esta fue una máquina sencilla. Después de analizar los escaneos, descubrimos que se está aplicando Virtual Hosting en la página web activa del puerto 8080, pues se detectó una redirección a un …

LinuxSSHWerkzeugVirtual HostingWeb EnumerationFuzzingPath TraversalArbitrary File ReadAbusing Werkzeug Debug ConsoleAbusing Sudoers PrivilegesAbusing Sudoers Privileges On neofetch BinaryPrivesc - Abusing Sudoers Privileges On neofetch BinaryOSCP StyleMetasploit Framework
WatchStore - TheHackerLabs
1 September 2025 · TheHackerLabs, Medium Machine

Base - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos, empezamos por analizar la página web activa en el puerto 80, resultando ser una página hecha con el CMS FlatPress. Al no …

LinuxSSHCMS FlatPressSQL InjectionSQL Injection Union-BasedSQLi Automatization (SQLMAP)File Upload Bypass + RCE (FlatPres Ver 1.2.1)Cracking HashCracking Bcrypt HashAbusing ADM GroupAbusing Sudoers PrivilegesAbusing Sudoers Privileges On awk BinaryPrivesc - Abusing Sudoers Privilege On awk BinaryOSCP Style
Base - TheHackerLabs
21 August 2025 · TheHackerLabs, Easy Machine

Facultad - TheHackerLabs

Esta es fue una máquina sencilla, pero que requiere bastante trabajo. Después de analizar los escaneos, vamos directo a la página web activa en el puerto 80. Al no encontrar nada en la página web, …

LinuxSSHVirtual HostingWordPressMySQLWeb EnumerationFuzzingSteganographyWordPress EnumerationBrute Force AttackAbusing WordPress Plugin WP File Manager (Uploading Reverse Shell)MySQL EnumerationCracking HashCracking WordPress HashAbusing Sudoers PrivilegesAbusing Sudoers Privileges On php BinaryBrainfuck DecodingAbusing Sudoers Privileges On ScriptPrivesc - Abusing Sudoers Privileges On ScriptOSCP Style
Facultad - TheHackerLabs
14 August 2025 · TheHackerLabs, Easy Machine

Torrijas - TheHackerLabs

Esta fue una máquina sencilla. Después de analizar los escaneos, comenzamos por analizar la página web activa en el puerto 80. Al no encontrar nada importante, aplicamos Fuzzing con lo que descubrimos …

LinuxSSHMySQLWordPressWeb EnumerationFuzzingWordPress EnumerationWordPress Plugin web-directory-free Exploitation (CVE-2024-3673)CVE-2024-3673Local File Inclusion (LFI) UnauthenticatedBrute Force AttackMySQL EnumerationPassword ReuseAbusing Sudoers PrivilegesAbusing Sudoers Privileges On bpftrace BinaryPrivesc - Abusing Sudoers PrivilegesPrivesc - Abusing Sudoers Privileges On bpftrace BinaryOSCP Style
Torrijas - TheHackerLabs
28 July 2025 · TheHackerLabs, Medium Machine

Cachopo - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos, descubrimos que se está utilizando Virtual Hosting, pues el escaneo muestra un dominio, que podemos registrar en el …

LinuxSSHVirtual HostingSteganographySteganalysisCracking HashCracking ImageCracking Office FileBrute Force AttackAbusing Sudoers PrivilegesShell EscapePrivesc - Abusing Sudoers PrivilegesPrivesc - Shell EscapeOSCP Style
Cachopo - TheHackerLabs
24 July 2025 · TheHackerLabs, Easy Machine

Bocata de Calamares - TheHackerLabs

Esta fue una máquina fácil. Después de analizar los escaneos, vamos directo a la página web activa en el puerto 80, siendo una página de fake news. Aplicando Fuzzing, descubrimos un login al que es …

LinuxSSHWeb EnumerationFuzzingSQL InjectionBurpSuiteSQLi Automatization (SQLMAP)Base64 CodificationBrute Force AttackAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
Bocata de Calamares - TheHackerLabs
22 July 2025 · TheHackerLabs, Medium Machine

Debugsec - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos, descubrimos que la página web activa del puerto 80, está utilizando Virtual Hosting, por lo que agregamos la IP y el dominio …

LinuxSSHWordPressGmic BinaryVirtual HostingWeb EnumerationFuzzingWordPress EnumerationPlugin notificationX Exploitation (CVE-2024-1698)Unauthenticated Blind SQL InjectionCVE-2024-1698WordPress Theme Editor Abuse (RCE)Cracking HashCracking SSH Private KeyAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
Debugsec - TheHackerLabs
18 July 2025 · TheHackerLabs, Easy Machine

Campana Feliz - TheHackerLabs

Después de analizar los escaneos, pasamos a analizar las dos páginas web activas. Descubrimos el uso de Webmin en la página web activa del puerto 10000. También descubrimos una pista en el código …

LinuxSSHWebminWeb EnumerationFuzzingBurpSuiteBrute Force AttackWebShell to Reverse ShellAbusing Sudoers PrivilegesAbusing Webmin ToolsPrivesc - Abusing Sudoers PrivilegesPrivesc - Abusing Webmin ToolsOSCP Style
Campana Feliz - TheHackerLabs
15 July 2025 · TheHackerLabs, Medium Machine

Huevos Fritos - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos de servicios y de no encontrar nada en la página web activa en el puerto 80, aplicamos Fuzzing para encontrar algún directorio …

LinuxSSHWeb EnumerationFuzzingBurpSuiteCluster Bomb AttackBrute Force AttackSniper AttackBypassing File UploadCracking HashCracking SSH Private KeyAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
Huevos Fritos - TheHackerLabs
4 July 2025 · TheHackerLabs, Easy Machine

TickTackRoot - TheHackerLabs

Esta fue una máquina sencilla. Después de analizar el escaneo de servicios, vemos información interesante en el servicio FTP activo en el puerto 21 de la máquina víctima, por lo que entramos a este …

LinuxFTPSSHFTP EnumerationBrute Force AttackPassword ReuseAbusing Sudoers PrivilegesBinary AnalysisPrivesc - Abusing Sudoers PrivilegesOSCP Style
TickTackRoot - TheHackerLabs