Cracking Hash

1 November 2025 · HackTheBox, Easy Machine

Conversor - Hack The Box

Esta fue una máquina sencilla, pero que te puedes perder si no tienes cuidado. Después de analizar los escaneos, vemos que la página web activa en el puerto 80, está usando Virtual Hosting, pues el …

LinuxSSHFlaskVirtual HostingWeb EnumerationSource Code AnalisysXSLT InjectionBurpSuiteSQLite3 EnumerationCracking HashCracking MD5 HashAbusing Sudoers Privileges On needrestart BinaryPrivesc - Abusing Sudoers Privileges On needrestart BinaryOSCP Style
Conversor - Hack The Box
24 October 2025 · HackTheBox, Insane Machine

Hercules - Hack The Box

Esta fue, sin duda, la máquina más difícil que he realizado en mi vida. Comenzamos con el análisis de la página web activa en el puerto 443, siendo solo un login. Le aplicamos Fuzzing, pero no …

WindowsActive DirectoryLDAPKerberosWeb EnumerationFuzzingBurpSuiteKerberos EnumerationLDAP InjectionAutomating LDAP Injection with PythonPassword Spraying AttackLocal File Inclusion (LFI)Session FixationForging FormsAuth Cookie with ASP.NETSniper AttackMalicious ODT FileCracking HashCracking NTLMv2 HashBloodHound and Python-BloodHound EnumerationShadow Credentials AttackbloodyAD EnumerationOU Relocation (PowerView)OU Takeover AttackRehabilitating Disabled AD AccountsIdentifying Vulnerable CAsESC3 Certificate Attack - Enrollment Agent TemplateS4U2self/S4U2proxy Abuse ChainPrivesc - S4U2self/S4U2proxy Abuse ChainOSCP Style
Hercules - Hack The Box
18 October 2025 · HackTheBox, Medium Machine

Signed - Hack The Box

Esta fue una máquina bastante complicada y talachuda. Después de analizar los escaneos y de solo ver el puerto 1433 abierto, que es el servicio MSSQL, comprobamos la credencial dada y lo enumeramos. …

WindowsActive DirectoryMSSQLMSSQL EnumerationNTLM Relay AttackCracking HashCracking NTLM HashSilver Ticket AttackEnabling xp_cmdshell(RCE)Reverse Shell with nx.exe BinaryArbitrary File ReadEnabling OPENROWSET(BULK) Function On MSSQL (Arbitrary File Read)Reading PowerShell Command HistoryPlaintext PasswordPrivesc - Reading PowerShell Command HistoryReverse Shell with RunasCs BinaryPrivesc - Reverse Shell with RunasCs BinaryOSCP Style
Signed - Hack The Box
8 October 2025 · TheHackerLabs, Easy Machine

Uploader - TheHackerLabs

Esta es una máquina bastante sencilla. Después de analizar los escaneos, nos dedicamos a analizar la página web activa en el puerto 80. Vemos que es posible subir archivos de cualquier tipo y …

LinuxWeb EnumerationFuzzingArbitrary File UploadPHP WebshellCracking HashCracking ZIP FileCracking MD5 HashAbusing Sudoers Privileges On tar BinaryPrivesc - Abusing Sudoers Privileges On tar BinaryOSCP Style
Uploader - TheHackerLabs
4 October 2025 · HackTheBox, Medium Machine

Imagery - Hack The Box

Esta es una máquina bastante complicada. Después de analizar los escaneos, nos dedicamos a analizar la página web activa en el puerto 8000. En dicha página, creamos un nuevo usuario y probamos las …

LinuxWerkzeugWeb EnumerationFuzzingBurpSuiteBlind XSSSession HijackingStored XSSLocal File Inclusion (LFI)Cracking HashCracking MD5 HashCommand Injection (CI)Cracking AES Encrypted File (pyAesCrypt)Abusing Sudoers Privileges On charcol BinaryPrivesc - Abusing Sudoers Privileges On charcol BinaryOSCP Style
Imagery - Hack The Box
2 October 2025 · TheHackerLabs, Medium Machine

El Candidato - TheHackerLabs

Después de analizar los escaneos, nos enfocamos en la página web, ya que el escaneo mostró el uso de un dominio que registramos en el /etc/hosts. Descubrimos que es posible subir distintos archivos a …

LinuxSSHSambaRoundcube WebmailWeb EnumerationFuzzingAbusing File UploadUploading Malicious DOT FileCracking HashCracking 7z FileSamba EnumerationUser PivotingPassword ReuseCracking Password Safe DatabaseGenerating id_rsa Private Key with puttygenSteganalysis On JPG ImageAbusing Sudoers Privileges On Python3 ScriptPrivesc - Abusing Sudoers Privileges On Python3 ScriptOSCP Style
El Candidato - TheHackerLabs
26 September 2025 · HackTheBox, Easy Machine

Expressway - Hack The Box

Esta fue una máquina un poco complicada en cuanto a la escalada de privilegios. Después de analizar el escaneo y al no encontrar algún puerto abierto, más que el puerto 22, se realiza un escaneo por …

LinuxIKE ProtocolCracking HashCracking PSK HashSystem Recongnition (Linux)Sudo Chroot Privilege Escalation Exploit (CVE-2025-32463)CVE-2025-32463Privesc - Sudo Chroot Privilege Escalation Exploit (CVE-2025-32463)OSCP Style
Expressway - Hack The Box
17 September 2025 · TheHackerLabs, Medium Machine

Resident - TheHackerLabs

Esta fue una máquina complicada. Después de analizar los escaneos, vamos a la página web activa en el puerto 80 que resulta ser un login. Al no encontrar una forma de vulnerar el login, aplicamos …

LinuxSSHMariaDBWeb EnumerationFuzzingInformation LeakageBase64 DecodificationBurpSuiteServer-Side Request Forgery (SSRF)Server-Side Request Forgery (SSRF) + Local File Inclusion (LFI)SSRF + LFI + PHP WrapperLog PoisoningAbusing Hidden Web FunctionalityBrute Force AttackMariaDB EnumerationPassword ReuseCracking HashCracking Yescrypt HashCredential ExposurePrivesc - Credential ExposureOSCP Style
Resident - TheHackerLabs
10 September 2025 · TheHackerLabs, Easy Machine

Sedition - TheHackerLabs

Esta fue una máquina sencilla. Después de analizar los escaneos, vemos que podemos listar los archivos compartidos del servicio Samba. Al listarlos, encontramos un archivo ZIP, que descargamos y …

LinuxSSHSambaMariaDBSamba EnumerationInformation LeakageCracking HashCracking ZIP FileBrute Force AttackPlaintext Credentials Exposed in Shell HistoryPassword ReuseMariaDB EnumerationCracking MD5 HashAbusing Sudoers Privileges On Sed BinaryPrivesc - Abusing Sudoers Privileges On Sed BinaryOSCP Style
Sedition - TheHackerLabs
8 September 2025 · TheHackerLabs, Medium Machine

Buda - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos y de analizar la página web activa del puerto 80, descubrimos el archivo robots.txt que contiene un dominio. Registramos ese …

LinuxSSHFTPMySQLWeb EnumerationFuzzingSubdomain FuzzingSQL InjectionSQLi Automatization (SQLMAP)FTP EnumerationCracking HashCracking ZIP FileInformation LeakagePort KnockingAbusing Docker GroupPrivesc - Abusing Docker GroupOSCP Style
Buda - TheHackerLabs