Brute Force Attack

30 March 2026 · TheHackerLabs, Medium Machine

Folclore - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar los escaneos, nos enfocamos en el servicio SMB, ya que después de aplicar RID Cycling attack y de aplicar fuerza bruta a un usuario, logramos …

WindowsSMBSMB EnumerationRID Cycling AttackBrute Force AttackMetadata AnalysisSteganographyPassword SprayingCracking HashCracking ZIP FileAbusing Local PowerShell FunctionalityPrivilege Escalation via Exposed Administrator Credentials in Plaintext FilePrivesc - Privilege Escalation via Exposed Administrator Credentials in Plaintext FileOSCP Style
Folclore - TheHackerLabs
5 March 2026 · TheHackerLabs, Easy Machine

Lavashop - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos, nos enfocamos en la página web activa en el puerto 80, siendo que utiliza Virtual Hosting, por lo que registramos el dominio …

LinuxGDBserverSSHVirtual HostingWeb EnumerationFuzzingDirectory / Path TraversalLocal File Inclusion (LFI)LFI + PHP WrappersLFI to RCEBrute Force AttackAbusing GDBserver to Create BackdoorSystem Recognition (Linux)Privesc - Exposed Root Password in Environment VariableOSCP Style
Lavashop - TheHackerLabs
1 February 2026 · TheHackerLabs, Easy Machine

Tortuga - TheHackerLabs

Esta fue una máquina bastante sencilla. Después de analizar los escaneos, vamos directamente a la página web activa en el puerto 80, donde encontramos 2 pistas sobre la máquina, siendo la primera un …

LinuxWeb EnumerationFuzzingBrute Force AttackSystem Recognition (Linux)Privesc - Abuse of Capability CAP_SETUID On Python3 BinaryOSCP Style
Tortuga - TheHackerLabs
17 September 2025 · TheHackerLabs, Medium Machine

Resident - TheHackerLabs

Esta fue una máquina complicada. Después de analizar los escaneos, vamos a la página web activa en el puerto 80 que resulta ser un login. Al no encontrar una forma de vulnerar el login, aplicamos …

LinuxSSHMariaDBWeb EnumerationFuzzingInformation LeakageBase64 DecodificationBurpSuiteServer-Side Request Forgery (SSRF)Server-Side Request Forgery (SSRF) + Local File Inclusion (LFI)SSRF + LFI + PHP WrapperLog PoisoningAbusing Hidden Web FunctionalityBrute Force AttackMariaDB EnumerationPassword ReuseCracking HashCracking Yescrypt HashCredential ExposurePrivesc - Credential ExposureOSCP Style
Resident - TheHackerLabs
10 September 2025 · TheHackerLabs, Easy Machine

Sedition - TheHackerLabs

Esta fue una máquina sencilla. Después de analizar los escaneos, vemos que podemos listar los archivos compartidos del servicio Samba. Al listarlos, encontramos un archivo ZIP, que descargamos y …

LinuxSSHSambaMariaDBSamba EnumerationInformation LeakageCracking HashCracking ZIP FileBrute Force AttackPlaintext Credentials Exposed in Shell HistoryPassword ReuseMariaDB EnumerationCracking MD5 HashAbusing Sudoers Privileges On Sed BinaryPrivesc - Abusing Sudoers Privileges On Sed BinaryOSCP Style
Sedition - TheHackerLabs
21 August 2025 · TheHackerLabs, Easy Machine

Facultad - TheHackerLabs

Esta es fue una máquina sencilla, pero que requiere bastante trabajo. Después de analizar los escaneos, vamos directo a la página web activa en el puerto 80. Al no encontrar nada en la página web, …

LinuxSSHVirtual HostingWordPressMySQLWeb EnumerationFuzzingSteganographyWordPress EnumerationBrute Force AttackAbusing WordPress Plugin WP File Manager (Uploading Reverse Shell)MySQL EnumerationCracking HashCracking WordPress HashAbusing Sudoers PrivilegesAbusing Sudoers Privileges On php BinaryBrainfuck DecodingAbusing Sudoers Privileges On ScriptPrivesc - Abusing Sudoers Privileges On ScriptOSCP Style
Facultad - TheHackerLabs
14 August 2025 · TheHackerLabs, Easy Machine

Torrijas - TheHackerLabs

Esta fue una máquina sencilla. Después de analizar los escaneos, comenzamos por analizar la página web activa en el puerto 80. Al no encontrar nada importante, aplicamos Fuzzing con lo que descubrimos …

LinuxSSHMySQLWordPressWeb EnumerationFuzzingWordPress EnumerationWordPress Plugin web-directory-free Exploitation (CVE-2024-3673)CVE-2024-3673Local File Inclusion (LFI) UnauthenticatedBrute Force AttackMySQL EnumerationPassword ReuseAbusing Sudoers PrivilegesAbusing Sudoers Privileges On bpftrace BinaryPrivesc - Abusing Sudoers PrivilegesPrivesc - Abusing Sudoers Privileges On bpftrace BinaryOSCP Style
Torrijas - TheHackerLabs
6 August 2025 · TheHackerLabs, Easy Machine

Casa Paco - TheHackerLabs

Esta fue una máquina fácil. Después de analizar los escaneos, vemos que la página web activa en el puerto 80 tiene un dominio, es decir, está aplicando virtual hosting, por lo que lo registramos en el …

LinuxSSHVirtual HostingBurpSuiteBypassing Command BlacklistCommand Injection (CI)System Recognition (Linux)Brute Force AttackAbusing CRON JobsPrivesc - Abusing CRON JobsOSCP Style
Casa Paco - TheHackerLabs
4 August 2025 · TheHackerLabs, Medium Machine

Webos - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos, identificamos que se está usando el CMS Grav en la página web activa en el puerto 80, y que necesitamos credenciales válidas …

LinuxSSHCMS GravSambaRPCWeb EnumerationFuzzingRPC EnumerationBrute Force AttackSamba EnumerationBrainfuck DecodingGrav CMS Remote Code Execution (Authenticated) - SSTI + RCECVE-2024-28116Cracking HashCracking SSH Private KeyAbusing Binary CapabilitiesPrivesc - Abusing Binary CapabilitiesOSCP Style
Webos - TheHackerLabs
28 July 2025 · TheHackerLabs, Medium Machine

Cachopo - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos, descubrimos que se está utilizando Virtual Hosting, pues el escaneo muestra un dominio, que podemos registrar en el …

LinuxSSHVirtual HostingSteganographySteganalysisCracking HashCracking ImageCracking Office FileBrute Force AttackAbusing Sudoers PrivilegesShell EscapePrivesc - Abusing Sudoers PrivilegesPrivesc - Shell EscapeOSCP Style
Cachopo - TheHackerLabs