Cracking Hash

25 May 2026 · HackTheBox, Easy Machine

Reactor - Hack The Box

🔒 Próximamente. Se desbloquea el 10 October 2026.

Reactor - Hack The Box
7 May 2026 · TheHackerLabs, Medium Machine

ScapeRoom - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar los servicios de ambas interfaces y de ver que en ambas está lo mismo, elegimos una para aplicar las pruebas. Iniciamos analizando la página …

LinuxSSHMySQLWeb EnumerationFuzzingBase64 DecodingAnalysing Metadata in ImageMySQL EnumerationMySQL Decrypting PasswordCracking HashCracking GPG FileBash History AnalysisShared Object Binary AnalysisPrivesc - Bash History AnalysisPrivesc - Shared Object Binary AnalysisOSCP Style
ScapeRoom - TheHackerLabs
5 May 2026 · TheHackerLabs, Easy Machine

ZAPP - TheHackerLabs

Esta fue una máquina sencilla. Después de analizar los servicios activos, comenzamos enumerando el servicio FTP, donde encontramos 2 archivos de texto con posibles pistas para ganar acceso a la …

LinuxFTPSSHFTP EnumerationWeb EnumerationFuzzingSource Code AnalysisBase64 DecodingCracking HashCracking RAR FileAbusing Sudoers Privilege On zsh BinaryPrivesc - Abusing Sudoers Privilege On zsh BinaryOSCP Style
ZAPP - TheHackerLabs
29 April 2026 · TheHackerLabs, Medium Machine

Phantom Robotics - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar los escaneos, nos dirigimos a enumerar el servicio SMB, pero al no encontrar nada, utilizamos las credenciales dadas para aplicar un RYD …

WindowsActive DirectorySMBRPCKerberosWinRMSMB EnumerationRYD Cycling AttackRPC EnumerationBloodHound-Python and BloodHound EnumerationAD Chain AttackAbusing AD-DACL WriteOwnerAbusing AD-DACL AddSelfAbusing AD-DACL WriteDaclAbusing AD-DACL ForceChangePasswordLLMNR PoisoningCracking HashCracking NTLMv2 HashTombstone AD EnumerationPassword SprayingSystem Recognition (Windows)ESC3 Attack (ADCS ESC3 - Enrollment Agent Template)Privesc - ESC3 Attack (ADCS ESC3 - Enrollment Agent Template)Metasploit Module - CVE-2024-30085 (Cloud Files)Privesc - Metasploit Module - CVE-2024-30085 (Cloud Files)OSCP StyleMetasploit Framework
Phantom Robotics - TheHackerLabs
30 March 2026 · TheHackerLabs, Medium Machine

Folclore - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar los escaneos, nos enfocamos en el servicio SMB, ya que después de aplicar RID Cycling attack y de aplicar fuerza bruta a un usuario, logramos …

WindowsSMBSMB EnumerationRID Cycling AttackBrute Force AttackMetadata AnalysisSteganographyPassword SprayingCracking HashCracking ZIP FileAbusing Local PowerShell FunctionalityPrivilege Escalation via Exposed Administrator Credentials in Plaintext FilePrivesc - Privilege Escalation via Exposed Administrator Credentials in Plaintext FileOSCP Style
Folclore - TheHackerLabs
9 February 2026 · TheHackerLabs, Medium Machine

Microchip - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar los escaneos, nos dirigimos a la página web activa en el puerto 80, siendo que después de analizarla y de aplicarle Fuzzing, descubrimos que …

LinuxSSHDockerPortainer.ioCMS PrestaShopWeb EnumerationFuzzingServer Side Template Injection (SSTI)Twig - SSTI (PHP)Automating SSTI (SSTImap)Abusing Sudoers Privilege On iptables and iptables-save BinariesUnauthorized Root Password Modification Via /etc/passwdPrivesc - Abusing Sudoers Privilege On iptables and iptables-save BinariesPrivesc - Unauthorized Root Password Modification Via /etc/passwdCracking HashCracking SHA-512 HashPassword ReuseAbusing Portainer Portal to Mounting The Host Root FilesystemPrivesc - Abusing Portainer Portal to Mounting The Host Root FilesystemOSCP Style
Microchip - TheHackerLabs
12 December 2025 · HackTheBox, Easy Machine

MonitorsFour - Hack The Box

Esta fue una máquina algo complicada. Después de analizar los escaneos, nos dirigimos directamente a la página web activa del puerto 80, siendo ahí donde descubrimos un login y el uso de PHP versión …

WindowsDockerAPI DockerWeb EnumerationFuzzingInformation LeakageSubdomain FuzzingCacti Network ManagementParameter FuzzingPHP Type JugglingMagic Hashes BypassAPI Broken AuthenticationCracking HashCracking MD5 HashCacti Authenticated Graph Template RCECVE-2025-24367Privesc - Docker Remote API EscapePrivesc - CVE-2025-9074OSCP Style
MonitorsFour - Hack The Box
2 December 2025 · HackTheBox, Medium Machine

Gavel - Hack The Box

Esta fue una máquina complicada. Después de analizar los escaneos, nos dirigimos a analizar la página web activa en el puerto 80, siendo una página de subasta de objetos mágicos. Aplicando Fuzzing, …

LinuxYAMLMySQLPHP SandboxGit RepositoryWeb EnumerationFuzzingBurpSuiteDumping Git RepositoryCode AnalysisPDO SQL InjectionsCracking HashCracking Bcrypt HashCommand Injection (CI)Password ReuseYAML DeserializationYAML InjectionBypassing PHP SandboxPrivesc - YAML DeserializationPrivesc - YAML InjectionPrivesc - Bypassing PHP SandboxOSCP Style
Gavel - Hack The Box
30 November 2025 · HackTheBox, Easy Machine

Eighteen - Hack The Box

Esta fue una máquina sencilla al principio y al final se vuelve bastante complicada. Después de analizar los escaneos, vamos directamente a revisar la página web, pero al no encontrar algo útil, nos …

WindowsActive DirectoryMSSQLWinRMWeb EnumerationFuzzingMSSQL EnumerationCracking HashCracking PBKDF2 HashPassword SprayingRIDs Brute ForceTunneling SOCKS5BadSuccessor AttackPrivesc - BadSuccessor AttackOSCP Style
Eighteen - Hack The Box
14 November 2025 · HackTheBox, Hard Machine

NanoCorp - Hack The Box

Esta fue una máquina un poco complicada. Después de analizar los escaneos, nos dirigimos a analizar la página web activa en el puerto 80, en donde encontramos una página que nos lleva a un subdominio …

WindowsActive DirectoryWeb EnumerationFuzzingFuzzing SubdomainsNTLM Hash Disclosure (Spoofing)CVE-2025-24054CVE-2025-24071Cracking HashCracking NTLMv2 HashBloodHound and Python-BloodHound EnumerationAbusing AddSelf PermissionAbusing ForceChangePassword PermissionPrivesc - Abusing Check_MK Windows Agent (versión 2.1.0p10)Privesc - CVE-2024-0670OSCP Style
NanoCorp - Hack The Box