Abusing Sudoers Privileges

26 March 2025 · TheHackerLabs, Easy Machine

JaulaCon - TheHackerLabs

Esta fue una máquina algo complicada. Analizando los escaneos, descubrimos que hay 4 puertos abiertos, de los cuales 3 de estos están mostrando páginas web, el puerto 80 una página normal, el puerto …

LinuxNode JSNode JS ExpressWeb EnumerationFuzzingBurpSuiteShellShock AttackServer Side Prototype PollutionNode JS Command InjectionAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP StyleMetasploit Framework
JaulaCon - TheHackerLabs
13 March 2025 · TheHackerLabs, Easy Machine

PizzaHot - TheHackerLabs

Esta fue una máquina sencilla. Después de realizar los escaneos, vamos a analizar la página web activa. Analizando el código fuente, descubrimos un mensaje que nos da una pista de un posible usuario …

LinuxSSHFuzzingWeb EnumerationInformation LeakageBrute Force AttackAbusing Sudoers PrivilegesUser PivotingPrivesc - Abusing Sudoers PrivilegesOSCP Style
PizzaHot - TheHackerLabs
10 March 2025 · TheHackerLabs, Medium Machine

MobyDick - TheHackerLabs

Una máquina no tan complicada, pero que necesita bastante trabajo resolverla. Después de ver el escaneo y no ver más que solo la página por defecto de Apache2, aplicamos Fuzzing, que descubre un …

LinuxDockerGrafanaFuzzingWeb EnumerationBrute Force AttackPort ForwardingRemote Port ForwardingDynamic Port ForwardingLocal Port ForwardingPath TraversalAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
MobyDick - TheHackerLabs
3 March 2025 · TheHackerLabs, Easy Machine

Papafrita - TheHackerLabs

Esta fue una máquina bastante sencilla. Analizando el código fuente de la página web activa de la máquina víctima, encontramos un código oculto que fue hecho en lenguaje Brainfuck. Decodificándolo, …

LinuxSSHApacheWeb SteganographyBrainfuck DecodingBrute Force AttackAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
Papafrita - TheHackerLabs
18 February 2025 · TheHackerLabs, Easy Machine

Zapas Guapas - TheHackerLabs

Fue una máquina sencilla que requiere un poquito de trabajo. Al descubrir solamente dos puertos abiertos, nos vamos a analizar la página web activa en el puerto 80. Al no encontrar mucho, aplicamos …

LinuxPHPRemote Command Execution (RCE)Command InjectionCracking HashCracking ZIPAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
Zapas Guapas - TheHackerLabs
2 January 2025 · TheHackerLabs, Easy Machine

Fruits - TheHackerLabs

Es una máquina bastante sencilla. Después de identificar los puertos y servicios, analizamos el servicio HTTP activo, en donde aplicamos Fuzzing para identificar directorios y archivos ocultos, siendo …

LinuxApacheSSHWeb EnumerationFuzzingLocal File Inclusion (LFI)Brute Force AttackAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP StyleMetasploit Framework
Fruits - TheHackerLabs
7 March 2023 · HackTheBox, Easy Machine

Shocker - Hack The Box

Esta fue una máquina algo compleja porque tuve que investigar bastante, pues al hacer los escaneos no mostraba nada que me pudiera ayudar. Sin embargo, gracias al Fuzzing pude encontrar una línea de …

LinuxShellShock AttackFuzzingRemote Code Execution (RCE)Reverse ShellAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesLocal Privilege Escalation (LPE)System Recognition (Linux)Remote Command Injection (RCI)CVE-2014-6278 (RCI)CVE-2014-6271 (RCI)BurpSuitePwnkit Pkexec Exploit (LPE)Privesc - CVE-2021-4034 (Pwnkit Pkexec Exploit)OSCP StyleMetasploit Framework
Shocker - Hack The Box
20 January 2023 · HackTheBox, Easy Machine

Bounty Hunter - Hack The Box

Esta es una máquina un poco más dificil que las anteriores, siendo que para poder entrar a la máquina por el servicio SSH usaremos BurpSuite para obtener las credenciales desde la página web aplicando …

LinuxPHPBurpSuiteXXE InjectionPython VulnerabilityAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
Bounty Hunter - Hack The Box