Default Credentials

22 September 2025 · TheHackerLabs, Medium Machine

Incertidumbre - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos, nos enfocamos solo en la página web activa en el puerto 3000 que resulta ser el login de la plataforma Grafana. Analizamos su …

LinuxSSHMySQLGrafanaDefault CredentialsGrafana 8.3.0 - Directory Traversal and Arbitrary File Read (CVE-2021-43798)CVE-2021-43798Directory TraversalArbitrary File ReadMySQL EnumerationAbuse of Capability CAP_SETUID On Python3 BinaryPrivesc - Abuse of Capability CAP_SETUID On Python3 BinaryOSCP Style
Incertidumbre - TheHackerLabs
13 June 2025 · TheHackerLabs, Medium Machine

Puchero - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar los escaneos, pasamos a analizar las páginas web activas, pero nos enfocamos en la que muestra un login en el puerto 3333. Logrando pasar el …

LinuxNode JS ExpressWeb EnumerationFuzzingDefault CredentialsBurpSuiteServer Side Prototype PollutionNode JS Command InjectionSystem Recognition (Linux)Abusing CRON JobsPrivesc - Abusing CRON JobsOSCP Style
Puchero - TheHackerLabs
6 May 2025 · TheHackerLabs, Easy Machine

Papaya - TheHackerLabs

Esta fue una máquina sencilla, pero que necesitas comprender bien el Exploit. Después de analizar los escaneos y de caer en un engaño de un archivo de texto con una cadena en ROT13, analizamos la …

LinuxElkArte ForumFTPVirtual HostingFTP EnumerationROT13 DecodificationDefault CredentialsRemote Code Execution (RCE) (Authenticated)Cracking HashCracking ZIPAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
Papaya - TheHackerLabs
19 May 2023 · HackTheBox, Easy Machine

Toolbox - Hack The Box

Esta fue una máquina, un poquito complicada, vamos a analizar varios servicios que tiene activo, siendo que el servicio HTTPS será la clave para resolver la máquina, pues podremos aplicar PostgreSQL …

WindowsLinuxFTP EnumerationDocker ToolboxPostgreSQL InjectionRemote Code Execution (RCE)PostgreSQLI (RCE)BurpSuitePivotingDefault CredentialsPrivesc - Abusing boot2dockerOSCP Style
Toolbox - Hack The Box
6 March 2023 · HackTheBox, Easy Machine

Mirai - Hack The Box

Esta es una de las máquinas más sencillas que he hecho, pues no es mucho lo que tienes que hacer, aunque la investigación si me tomo algo de tiempo. Lo que haremos será usar credenciales por defecto …

LinuxPi-HoleRaspberry PiDefault CredentialsPrivesc - Abusing Sudoers PrivilegesPrivesc - Recovering Deleted FilesOSCP Style
Mirai - Hack The Box