FTP Enumeration

5 May 2026 · TheHackerLabs, Easy Machine

ZAPP - TheHackerLabs

Esta fue una máquina sencilla. Después de analizar los servicios activos, comenzamos enumerando el servicio FTP, donde encontramos 2 archivos de texto con posibles pistas para ganar acceso a la …

LinuxFTPSSHFTP EnumerationWeb EnumerationFuzzingSource Code AnalysisBase64 DecodingCracking HashCracking RAR FileAbusing Sudoers Privilege On zsh BinaryPrivesc - Abusing Sudoers Privilege On zsh BinaryOSCP Style
ZAPP - TheHackerLabs
8 September 2025 · TheHackerLabs, Medium Machine

Buda - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos y de analizar la página web activa del puerto 80, descubrimos el archivo robots.txt que contiene un dominio. Registramos ese …

LinuxSSHFTPMySQLWeb EnumerationFuzzingSubdomain FuzzingSQL InjectionSQLi Automatization (SQLMAP)FTP EnumerationCracking HashCracking ZIP FileInformation LeakagePort KnockingAbusing Docker GroupPrivesc - Abusing Docker GroupOSCP Style
Buda - TheHackerLabs
4 July 2025 · TheHackerLabs, Easy Machine

TickTackRoot - TheHackerLabs

Esta fue una máquina sencilla. Después de analizar el escaneo de servicios, vemos información interesante en el servicio FTP activo en el puerto 21 de la máquina víctima, por lo que entramos a este …

LinuxFTPSSHFTP EnumerationBrute Force AttackPassword ReuseAbusing Sudoers PrivilegesBinary AnalysisPrivesc - Abusing Sudoers PrivilegesOSCP Style
TickTackRoot - TheHackerLabs
4 June 2025 · TheHackerLabs, Easy Machine

Avengers - TheHackerLabs

Esta es una máquina fácil, pero que necesitas prestar mucha atención a todo lo que te encuentres. El reto de la máquina es obtener 9 flags que encontrarás conforme vulneres los servicios activos. …

LinuxFTPMySQLFTP EnumerationWeb EnumerationFuzzingBase64 DecodingBrute Force AttackMySQL EnumerationSystem Enumeration (Linux)User PivotingBinary DecodingAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
Avengers - TheHackerLabs
6 May 2025 · TheHackerLabs, Easy Machine

Papaya - TheHackerLabs

Esta fue una máquina sencilla, pero que necesitas comprender bien el Exploit. Después de analizar los escaneos y de caer en un engaño de un archivo de texto con una cadena en ROT13, analizamos la …

LinuxElkArte ForumFTPVirtual HostingFTP EnumerationROT13 DecodificationDefault CredentialsRemote Code Execution (RCE) (Authenticated)Cracking HashCracking ZIPAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
Papaya - TheHackerLabs
24 April 2025 · TheHackerLabs, Medium Machine

SinPlomo98 - TheHackerLabs

Esta es una máquina algo compleja. Después de analizar los escaneos, descubrimos que hay dos páginas webs activas, una en el puerto 80 y otra en el puerto 5000. También vemos activo el puerto 21 del …

LinuxFTPWerkzeugFTP EnumerationWeb EnumerationFuzzingServer Side Template Injection (SSTI)System Recognition (Linux)Abusing Group DiskCracking HashCracking SSH Private KeyPrivesc - Abusing Group DiskPrivesc - Cracking SSH Private KeyOSCP Style
SinPlomo98 - TheHackerLabs
21 April 2025 · TheHackerLabs, Easy Machine

Decryptor - TheHackerLabs

Esta fue una máquina sencilla. Después de analizar los escaneos, pasamos a analizar la página web que encontramos en el puerto 80, siendo que en su código fuente, encontramos un comentario que resulta …

LinuxFTPSSHBrainfuck DecodingWeb SteganographyFTP EnumerationCracking HashCracking KeePass DatabaseAbusing /etc/passwd FileAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesPrivesc - Abusing /etc/passwd FileOSCP Style
Decryptor - TheHackerLabs
4 April 2025 · TheHackerLabs, Easy Machine

Find Me - TheHackerLabs

Esta fue una máquina sencilla, pero que te puede desorientar un poco. Analizando los escaneos, podemos ver que tiene 4 puertos abiertos, pero da curiosidad ver el puerto 21 y el puerto 8080 activos. …

LinuxFTPJenkins ServerFTP EnumerationBrute Force AttackAbusing Groovy Console (Reverse Shell)Password ReuseAbusing SUID BinaryPrivesc - Abusing SUID BinaryOSCP StyleMetasploit Framework
Find Me - TheHackerLabs
21 February 2025 · TheHackerLabs, Easy Machine

Cyberpunk - TheHackerLabs

Una máquina sencilla, pero que tiene sus sorpresas. Analizando el escaneo de servicios, descubrimos algunos archivos del servicio FTP que dan a entender que utilizan este servicio como servidor web y …

LinuxApacheFTPFTP EnumerationAbusing File UploadPHP Reverse ShellBrainfuck DecodingPython Library HijackingScript HijackingPrivesc - Python Library HijackingPrivesc - Script HijackingOSCP Style
Cyberpunk - TheHackerLabs
3 February 2025 · TheHackerLabs, Easy Machine

Cocido Andaluz - TheHackerLabs

Esta fue una máquina bastante sencilla con la que pude probar varias cosillas. Después de aplicar los escaneos y al no encontrar una forma de enumerar sus servicios, aplicamos fuerza bruta al servicio …

WindowsMicrosoft IISASP.NETFTPSMBFTP EnumerationBrute Force AttackASP/ASPX PayloadAbusing FTP ServiceAbusing IIS ServiceASPX WebShellReverse ShellSystem Recognition (Windows)Local Privilege EscalationMS11-046 (LPE)MS15-051 (LPE)Privesc - MS11-046 (LPE)Privesc - MS15-051 (LPE)OSCP StyleMetasploit Framework
Cocido Andaluz - TheHackerLabs