Docker Container Enumeration
Giveback - Hack The Box
Esta es una de las máquinas más complicadas que he hecho. Después de analizar la página web activa en el puerto 80, nos damos cuenta de que, aparte del uso de WordPress, vemos que está utilizando el …
LinuxWordPressKubernetesDockerWeb EnumerationWordPress EnumerationPHP Object Injection Vulnerability (giveWP - CVE-2024-5932)Docker Container EnumerationReverse Port ForwardingPHP-CGI Parameter Injection (CVE-2024-457)Abusing Kubernetes Service Account Token to Read SecretsAbusing Sudoers Privileges On runC BinaryAbusing runC Wrapper (CVE-2024-21626)Privesc - Abusing Sudoers Privileges On runC BinaryPrivesc - Abusing runC Wrapper (CVE-2024-21626)OSCP Style
Runners - TheHackerLabs
Esta es una máquina sencilla, pero que necesita mucho trabajo para resolverla. Después de analizar los escaneos, entramos en la página web activa en el puerto 80. Analizándola, descubrimos que es …
LinuxSSHMySQLDockerPassword Safe AplicationWeb EnumerationFuzzingSQL InjectionSQL Injection (Boolean-Based Blind)SQLi Automatization (SQLi)Cracking HashCracking ZIP FileDocker Container EnumerationAbusing CRON JobsPrivesc - Abusing CRON JobsCracking Password Safe FileAbusing Docker GroupPrivesc - Abusing Docker GroupOSCP Style
HiddenDocker - TheHackerLabs
Esta fue una máquina algo complicada. Después de analizar la página web del puerto 5000, que utiliza Werkzeug y Flask, descubrimos que es vulnerable a XSS y a Server Side Template Injection (SSTI), …
LinuxWerkzeugFlaskCross-Site Scripting (XSS)Server Side Template Injection (SSTI)DockerPort ForwardingReverse Port ForwardingReverse Tunneling SOCKS ProxyWeb EnumerationFuzzingBurpSuiteSniper AttackDocker Container EnumerationAbusing Sudoers PrivilegePrivesc - Abusing Sudoers PrivilegeOSCP Style

