Command Injection (CI)

26 June 2026 · HackTheBox, Hard Machine

Nimbus - Hack The Box

🔒 Próximamente. Se desbloquea el 7 November 2026.

Nimbus - Hack The Box
2 December 2025 · HackTheBox, Medium Machine

Gavel - Hack The Box

Esta fue una máquina complicada. Después de analizar los escaneos, nos dirigimos a analizar la página web activa en el puerto 80, siendo una página de subasta de objetos mágicos. Aplicando Fuzzing, …

LinuxYAMLMySQLPHP SandboxGit RepositoryWeb EnumerationFuzzingBurpSuiteDumping Git RepositoryCode AnalysisPDO SQL InjectionsCracking HashCracking Bcrypt HashCommand Injection (CI)Password ReuseYAML DeserializationYAML InjectionBypassing PHP SandboxPrivesc - YAML DeserializationPrivesc - YAML InjectionPrivesc - Bypassing PHP SandboxOSCP Style
Gavel - Hack The Box
4 October 2025 · HackTheBox, Medium Machine

Imagery - Hack The Box

Esta es una máquina bastante complicada. Después de analizar los escaneos, nos dedicamos a analizar la página web activa en el puerto 8000. En dicha página, creamos un nuevo usuario y probamos las …

LinuxWerkzeugWeb EnumerationFuzzingBurpSuiteBlind XSSSession HijackingStored XSSLocal File Inclusion (LFI)Cracking HashCracking MD5 HashCommand Injection (CI)Cracking AES Encrypted File (pyAesCrypt)Abusing Sudoers Privileges On charcol BinaryPrivesc - Abusing Sudoers Privileges On charcol BinaryOSCP Style
Imagery - Hack The Box
6 August 2025 · TheHackerLabs, Easy Machine

Casa Paco - TheHackerLabs

Esta fue una máquina fácil. Después de analizar los escaneos, vemos que la página web activa en el puerto 80 tiene un dominio, es decir, está aplicando virtual hosting, por lo que lo registramos en el …

LinuxSSHVirtual HostingBurpSuiteBypassing Command BlacklistCommand Injection (CI)System Recognition (Linux)Brute Force AttackAbusing CRON JobsPrivesc - Abusing CRON JobsOSCP Style
Casa Paco - TheHackerLabs
8 May 2023 · HackTheBox, Easy Machine

ScriptKiddie - Hack The Box

Esta fue una máquina un poco complicada, lo que hicimos fue analizar los campos/funciones de la página web, así encontramos que podemos utilizar el Exploit CVE-2020-7384 para conectarnos de manera …

LinuxWerkzeugMsfvenom Exploitation - APK Template Command InjectionCVE-2020-7384 (Msfvenom Exploitation - APK TCI)Abusing LogsAbusing CRON JobsCommand Injection (CI)PivotingPrivesc - Abusing Sudoers PrivilegesPrivesc - Msfconsole Privilege EscalationOSCP Style
ScriptKiddie - Hack The Box
10 April 2023 · HackTheBox, Easy Machine

Precious - Hack The Box

Esta fue una máquina algo difícil, porque no sabía bien como acceder como usuario, trate de cargar un Payload, pero no funciono, estudie el ataque Smuggling para tratar de obtener credenciales, pero …

LinuxpdfkitExtracting MetadataFuzzingCommand Injection (CI)CVE-2022-25765 (CI)Ruby EnumerationInformation LeakagePrivesc - Abusing Sudoers PrivilegesPrivesc - YAML Deserialization AttackOSCP Style
Precious - Hack The Box
8 March 2023 · HackTheBox, Easy Machine

Sense - Hack The Box

Esta fue una máquina que jugó un poco con mi paciencia porque utilicé Fuzzing para listar archivos en la página web para encontrar algo útil, que si encontré, pero se tardó bastante, mucho más que en …

LinuxpfSenseFuzzingInformation LeakageCommand Injection (CI)CVE-2014-4688 (CI)BurpSuiteOSCP StyleMetasploit Framework
Sense - Hack The Box