Cracking Hash

23 June 2025 · TheHackerLabs, Easy Machine

CryptoLabyrinth - TheHackerLabs

Esta fue una máquina sencilla, pero que necesita bastante análisis. Después de analizar el escaneo, analizamos la página web activa en el puerto 80, donde encontramos un comentario en su código …

LinuxSSHCryptographyWeb EnumerationFuzzingCracking HashBrute Force AttackCracking Cipher FileDecrypting Encrypted FileAbusing Sudoers PrivilegeUser PivotingCustom Wordlist Generation from a Found PasswordPrivesc - Custom Wordlist Generation from a Found PasswordOSCP Style
CryptoLabyrinth - TheHackerLabs
6 June 2025 · TheHackerLabs, Medium Machine

Sal y Azúcar - TheHackerLabs

Esta fue una máquina sencilla. Después de aplicar Fuzzing, encontramos un directorio oculto. Dicho directorio, solamente tiene un archivo que muestra un mensaje que nos da una pista de lo que tenemos …

LinuxSSHWeb EnumerationFuzzingBrute Force AttackCracking HashCracking SSH Private KeyAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
Sal y Azúcar - TheHackerLabs
29 May 2025 · TheHackerLabs, Easy Machine

Templo - TheHackerLabs

Esta es una máquina sencilla, pero que necesita bastante trabajo para resolverla. Comenzamos analizando la página web, pero al no encontrar nada que nos ayude, aplicamos Fuzzing para encontrar …

LinuxWeb EnumerationFuzzingLocal File Inclusion (LFI)PHP WrappersLFI + PHP WrappersROT13 DecodificationCracking HashCracking ZIP FileAbusing LXD GroupPrivesc - Abusing LXD GroupOSCP Style
Templo - TheHackerLabs
6 May 2025 · TheHackerLabs, Easy Machine

Papaya - TheHackerLabs

Esta fue una máquina sencilla, pero que necesitas comprender bien el Exploit. Después de analizar los escaneos y de caer en un engaño de un archivo de texto con una cadena en ROT13, analizamos la …

LinuxElkArte ForumFTPVirtual HostingFTP EnumerationROT13 DecodificationDefault CredentialsRemote Code Execution (RCE) (Authenticated)Cracking HashCracking ZIPAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
Papaya - TheHackerLabs
24 April 2025 · TheHackerLabs, Medium Machine

SinPlomo98 - TheHackerLabs

Esta es una máquina algo compleja. Después de analizar los escaneos, descubrimos que hay dos páginas webs activas, una en el puerto 80 y otra en el puerto 5000. También vemos activo el puerto 21 del …

LinuxFTPWerkzeugFTP EnumerationWeb EnumerationFuzzingServer Side Template Injection (SSTI)System Recognition (Linux)Abusing Group DiskCracking HashCracking SSH Private KeyPrivesc - Abusing Group DiskPrivesc - Cracking SSH Private KeyOSCP Style
SinPlomo98 - TheHackerLabs
21 April 2025 · TheHackerLabs, Easy Machine

Decryptor - TheHackerLabs

Esta fue una máquina sencilla. Después de analizar los escaneos, pasamos a analizar la página web que encontramos en el puerto 80, siendo que en su código fuente, encontramos un comentario que resulta …

LinuxFTPSSHBrainfuck DecodingWeb SteganographyFTP EnumerationCracking HashCracking KeePass DatabaseAbusing /etc/passwd FileAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesPrivesc - Abusing /etc/passwd FileOSCP Style
Decryptor - TheHackerLabs
18 April 2025 · TheHackerLabs, Hard Machine

Big - TheHackerLabs

Esta fue una máquina lo suficientemente difícil. Después de analizar el escaneo de servicios, empezamos revisando la página web, que al no encontrar nada, aplicamos Fuzzing a directorios web, en donde …

WindowsActive DirectoryKerberosSMBLDAPWinRMWeb EnumerationFuzzingBrute Force AttackKerberos EnumerationAS-REP Roasting AttackCracking HashSteganalysisSharpHound and BloodHound EnumerationDCSync AttackPrivesc - DCSync AttackOSCP Style
Big - TheHackerLabs
14 April 2025 · TheHackerLabs, Medium Machine

Sarxixas - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos, descubrimos que la página web activa en el puerto 80, está utilizando el CMS Pluck 4.7.13 y lo comprobamos con la herramienta …

LinuxCMS PluckWeb EnumerationFuzzingCracking HashCracking ZIPFile Upload Remote Code Execution (Authenticated)CVE-2020-29607Decoding Base58 HashUser PivotingAbusing Docker GroupAbusing Docker BinaryPrivesc - Abusing Docker GroupOSCP Style
Sarxixas - TheHackerLabs
11 April 2025 · TheHackerLabs, Easy Machine

JaulaCon2025 - TheHackerLabs

Esta fue una máquina sencilla, pero que necesita su trabajo. Después de analizar los escaneos, entramos a la página web activa en el puerto 80, que vemos que utiliza Virtual Hosting. Aplicando …

LinuxCMS BluditWeb EnumerationFuzzingBrute Force AttackAuthentication Bruteforce Mitigation BypassCVE-2019-17240Directory TraversalCVE-2019-16113System Recognition (Linux)Cracking HashAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP StyleMetasploit Framework
JaulaCon2025 - TheHackerLabs
1 April 2025 · TheHackerLabs, Medium Machine

Aceituno - TheHackerLabs

Esta fue una máquina un poco complicada. Analizando los escaneos de servicios, encontramos que el puerto 80 está utilizando WordPress y que está expuesto el puerto 3306 del servicio MySQL. Después de …

LinuxWordPressPlugin wpDiscuz 7.0.4Web EnumerationWordPress EnumerationWordPress Plugin VulnerabilityCVE-2020-24186 (Unauthenticated RCE)Local File Enumeration (WordPress)MySQL EnumerationAbusing Sudoers PrivilegesPrivilege Abuse of Binaries to Access Sensitive Files (Binary most)Cracking HashCracking SSH Private KeyApplying Shell EscapePrivesc - Privilege Abuse of Binaries to Access Sensitive Files (Binary most)Privesc - Applying Shell EscapeOSCP StyleMetasploit Framework
Aceituno - TheHackerLabs