Docker

26 June 2026 · HackTheBox, Hard Machine

Nimbus - Hack The Box

🔒 Próximamente. Se desbloquea el 7 November 2026.

Nimbus - Hack The Box
9 February 2026 · TheHackerLabs, Medium Machine

Microchip - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar los escaneos, nos dirigimos a la página web activa en el puerto 80, siendo que después de analizarla y de aplicarle Fuzzing, descubrimos que …

LinuxSSHDockerPortainer.ioCMS PrestaShopWeb EnumerationFuzzingServer Side Template Injection (SSTI)Twig - SSTI (PHP)Automating SSTI (SSTImap)Abusing Sudoers Privilege On iptables and iptables-save BinariesUnauthorized Root Password Modification Via /etc/passwdPrivesc - Abusing Sudoers Privilege On iptables and iptables-save BinariesPrivesc - Unauthorized Root Password Modification Via /etc/passwdCracking HashCracking SHA-512 HashPassword ReuseAbusing Portainer Portal to Mounting The Host Root FilesystemPrivesc - Abusing Portainer Portal to Mounting The Host Root FilesystemOSCP Style
Microchip - TheHackerLabs
12 December 2025 · HackTheBox, Easy Machine

MonitorsFour - Hack The Box

Esta fue una máquina algo complicada. Después de analizar los escaneos, nos dirigimos directamente a la página web activa del puerto 80, siendo ahí donde descubrimos un login y el uso de PHP versión …

WindowsDockerAPI DockerWeb EnumerationFuzzingInformation LeakageSubdomain FuzzingCacti Network ManagementParameter FuzzingPHP Type JugglingMagic Hashes BypassAPI Broken AuthenticationCracking HashCracking MD5 HashCacti Authenticated Graph Template RCECVE-2025-24367Privesc - Docker Remote API EscapePrivesc - CVE-2025-9074OSCP Style
MonitorsFour - Hack The Box
8 November 2025 · HackTheBox, Medium Machine

Giveback - Hack The Box

Esta es una de las máquinas más complicadas que he hecho. Después de analizar la página web activa en el puerto 80, nos damos cuenta de que, aparte del uso de WordPress, vemos que está utilizando el …

LinuxWordPressKubernetesDockerWeb EnumerationWordPress EnumerationPHP Object Injection Vulnerability (giveWP - CVE-2024-5932)Docker Container EnumerationReverse Port ForwardingPHP-CGI Parameter Injection (CVE-2024-457)Abusing Kubernetes Service Account Token to Read SecretsAbusing Sudoers Privileges On runC BinaryAbusing runC Wrapper (CVE-2024-21626)Privesc - Abusing Sudoers Privileges On runC BinaryPrivesc - Abusing runC Wrapper (CVE-2024-21626)OSCP Style
Giveback - Hack The Box
19 August 2025 · TheHackerLabs, Medium Machine

Luna - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos, descubrimos que la página web activa en el puerto 80 no está funcionando correctamente y la página web activa del puerto …

LinuxWerkzeugFlaskMySQLDockerClient-Side TamperingBypassing Client-Side Restrictions (Client-Side Tampering)Cross-Site Scripting (XSS)Server Side Template Injection (SSTI)MySQL EnumerationBase64 DecodificationUser PivotingInternal Brute Force AttackAbusing Docker GroupPrivesc - Abusing Docker GroupOSCP Style
Luna - TheHackerLabs
30 July 2025 · TheHackerLabs, Easy Machine

Runners - TheHackerLabs

Esta es una máquina sencilla, pero que necesita mucho trabajo para resolverla. Después de analizar los escaneos, entramos en la página web activa en el puerto 80. Analizándola, descubrimos que es …

LinuxSSHMySQLDockerPassword Safe AplicationWeb EnumerationFuzzingSQL InjectionSQL Injection (Boolean-Based Blind)SQLi Automatization (SQLi)Cracking HashCracking ZIP FileDocker Container EnumerationAbusing CRON JobsPrivesc - Abusing CRON JobsCracking Password Safe FileAbusing Docker GroupPrivesc - Abusing Docker GroupOSCP Style
Runners - TheHackerLabs
8 July 2025 · TheHackerLabs, Medium Machine

Emerreuvedoble - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar los escaneos, analizamos la página web activa en el puerto 80, pero al no poder aplicarle Fuzzing, descubrimos que es probable que utilice un …

LinuxSSHDockerWeb EnumerationBurpSuiteFuzzingXML External Entity (XXE) AttackXXE + PHP WrappersCracking HashCracking KeePass Password DatabaseDocker Conatiner EnumerationSystem Recognition (Linux)User PivotingAbusing CRON Jobsexiftool Command Injection (CVE-2021-22204)Privesc - Abusing CRON JobsPrivesc - exiftool Command Injection (CVE-2021-22204)OSCP Style
Emerreuvedoble - TheHackerLabs
21 June 2025 · TheHackerLabs, Medium Machine

HiddenDocker - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar la página web del puerto 5000, que utiliza Werkzeug y Flask, descubrimos que es vulnerable a XSS y a Server Side Template Injection (SSTI), …

LinuxWerkzeugFlaskCross-Site Scripting (XSS)Server Side Template Injection (SSTI)DockerPort ForwardingReverse Port ForwardingReverse Tunneling SOCKS ProxyWeb EnumerationFuzzingBurpSuiteSniper AttackDocker Container EnumerationAbusing Sudoers PrivilegePrivesc - Abusing Sudoers PrivilegeOSCP Style
HiddenDocker - TheHackerLabs
10 March 2025 · TheHackerLabs, Medium Machine

MobyDick - TheHackerLabs

Una máquina no tan complicada, pero que necesita bastante trabajo resolverla. Después de ver el escaneo y no ver más que solo la página por defecto de Apache2, aplicamos Fuzzing, que descubre un …

LinuxDockerGrafanaFuzzingWeb EnumerationBrute Force AttackPort ForwardingRemote Port ForwardingDynamic Port ForwardingLocal Port ForwardingPath TraversalAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
MobyDick - TheHackerLabs