BurpSuite

20 September 2025 · TheHackerLabs, Easy Machine

NodeCeption - TheHackerLabs

Esta fue una máquina sencilla que puede llegar a complicarse un poco. Después de realizar los escaneos, descubrimos un login en la página web activa en el puerto 5678 que resulta ser de la plataforma …

LinuxSSHN8N PlatformWeb EnumerationFuzzingBurpSuiteBrute Force Attack to Web LoginAnalysing WorkFlow from N8NBrute Force Attack to SSHAbusing Execute Command Node from N8NAbusing Sudoers Privileges On vi BinaryPrivesc - Abusing Sudoers Privileges On vi BinaryOSCP Style
NodeCeption - TheHackerLabs
17 September 2025 · TheHackerLabs, Medium Machine

Resident - TheHackerLabs

Esta fue una máquina complicada. Después de analizar los escaneos, vamos a la página web activa en el puerto 80 que resulta ser un login. Al no encontrar una forma de vulnerar el login, aplicamos …

LinuxSSHMariaDBWeb EnumerationFuzzingInformation LeakageBase64 DecodificationBurpSuiteServer-Side Request Forgery (SSRF)Server-Side Request Forgery (SSRF) + Local File Inclusion (LFI)SSRF + LFI + PHP WrapperLog PoisoningAbusing Hidden Web FunctionalityBrute Force AttackMariaDB EnumerationPassword ReuseCracking HashCracking Yescrypt HashCredential ExposurePrivesc - Credential ExposureOSCP Style
Resident - TheHackerLabs
6 August 2025 · TheHackerLabs, Easy Machine

Casa Paco - TheHackerLabs

Esta fue una máquina fácil. Después de analizar los escaneos, vemos que la página web activa en el puerto 80 tiene un dominio, es decir, está aplicando virtual hosting, por lo que lo registramos en el …

LinuxSSHVirtual HostingBurpSuiteBypassing Command BlacklistCommand Injection (CI)System Recognition (Linux)Brute Force AttackAbusing CRON JobsPrivesc - Abusing CRON JobsOSCP Style
Casa Paco - TheHackerLabs
24 July 2025 · TheHackerLabs, Easy Machine

Bocata de Calamares - TheHackerLabs

Esta fue una máquina fácil. Después de analizar los escaneos, vamos directo a la página web activa en el puerto 80, siendo una página de fake news. Aplicando Fuzzing, descubrimos un login al que es …

LinuxSSHWeb EnumerationFuzzingSQL InjectionBurpSuiteSQLi Automatization (SQLMAP)Base64 CodificationBrute Force AttackAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
Bocata de Calamares - TheHackerLabs
18 July 2025 · TheHackerLabs, Easy Machine

Campana Feliz - TheHackerLabs

Después de analizar los escaneos, pasamos a analizar las dos páginas web activas. Descubrimos el uso de Webmin en la página web activa del puerto 10000. También descubrimos una pista en el código …

LinuxSSHWebminWeb EnumerationFuzzingBurpSuiteBrute Force AttackWebShell to Reverse ShellAbusing Sudoers PrivilegesAbusing Webmin ToolsPrivesc - Abusing Sudoers PrivilegesPrivesc - Abusing Webmin ToolsOSCP Style
Campana Feliz - TheHackerLabs
15 July 2025 · TheHackerLabs, Medium Machine

Huevos Fritos - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos de servicios y de no encontrar nada en la página web activa en el puerto 80, aplicamos Fuzzing para encontrar algún directorio …

LinuxSSHWeb EnumerationFuzzingBurpSuiteCluster Bomb AttackBrute Force AttackSniper AttackBypassing File UploadCracking HashCracking SSH Private KeyAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
Huevos Fritos - TheHackerLabs
8 July 2025 · TheHackerLabs, Medium Machine

Emerreuvedoble - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar los escaneos, analizamos la página web activa en el puerto 80, pero al no poder aplicarle Fuzzing, descubrimos que es probable que utilice un …

LinuxSSHDockerWeb EnumerationBurpSuiteFuzzingXML External Entity (XXE) AttackXXE + PHP WrappersCracking HashCracking KeePass Password DatabaseDocker Conatiner EnumerationSystem Recognition (Linux)User PivotingAbusing CRON Jobsexiftool Command Injection (CVE-2021-22204)Privesc - Abusing CRON JobsPrivesc - exiftool Command Injection (CVE-2021-22204)OSCP Style
Emerreuvedoble - TheHackerLabs
21 June 2025 · TheHackerLabs, Medium Machine

HiddenDocker - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar la página web del puerto 5000, que utiliza Werkzeug y Flask, descubrimos que es vulnerable a XSS y a Server Side Template Injection (SSTI), …

LinuxWerkzeugFlaskCross-Site Scripting (XSS)Server Side Template Injection (SSTI)DockerPort ForwardingReverse Port ForwardingReverse Tunneling SOCKS ProxyWeb EnumerationFuzzingBurpSuiteSniper AttackDocker Container EnumerationAbusing Sudoers PrivilegePrivesc - Abusing Sudoers PrivilegeOSCP Style
HiddenDocker - TheHackerLabs
13 June 2025 · TheHackerLabs, Medium Machine

Puchero - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar los escaneos, pasamos a analizar las páginas web activas, pero nos enfocamos en la que muestra un login en el puerto 3333. Logrando pasar el …

LinuxNode JS ExpressWeb EnumerationFuzzingDefault CredentialsBurpSuiteServer Side Prototype PollutionNode JS Command InjectionSystem Recognition (Linux)Abusing CRON JobsPrivesc - Abusing CRON JobsOSCP Style
Puchero - TheHackerLabs
26 March 2025 · TheHackerLabs, Easy Machine

JaulaCon - TheHackerLabs

Esta fue una máquina algo complicada. Analizando los escaneos, descubrimos que hay 4 puertos abiertos, de los cuales 3 de estos están mostrando páginas web, el puerto 80 una página normal, el puerto …

LinuxNode JSNode JS ExpressWeb EnumerationFuzzingBurpSuiteShellShock AttackServer Side Prototype PollutionNode JS Command InjectionAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP StyleMetasploit Framework
JaulaCon - TheHackerLabs