FTP
Cocido Andaluz - TheHackerLabs
Esta fue una máquina bastante sencilla con la que pude probar varias cosillas. Después de aplicar los escaneos y al no encontrar una forma de enumerar sus servicios, aplicamos fuerza bruta al servicio …
WindowsMicrosoft IISASP.NETFTPSMBFTP EnumerationBrute Force AttackASP/ASPX PayloadAbusing FTP ServiceAbusing IIS ServiceASPX WebShellReverse ShellSystem Recognition (Windows)Local Privilege EscalationMS11-046 (LPE)MS15-051 (LPE)Privesc - MS11-046 (LPE)Privesc - MS15-051 (LPE)OSCP StyleMetasploit Framework
Fawkes - VulnHub
Es una máquina algo complicada. Analizando los puertos activos, vemos uno en especial que resulta ser un servidor ejecutado por un binario que obtenemos del servicio FTP. Analizamos y hacemos pruebas …
LinuxFTPSSHMonkeyComFTP EnumerationBuffer OverflowBuffer Overflow (x32) Stack BasedSSH EnumerationAbusing Sudoers PrivilegeTrafic AnalysisHeap-Based Buffer Overflow in Sudo (CVE-2021-3156)Privesc - CVE-2021-3156OSCP Style
Devel - Hack The Box
Una máquina bastante sencilla, en la cual usaremos el servicio FTP para cargar un Payload que contendrá una Shell que se activará en el puerto HTTP que corre el servicio IIS y después escalaremos …
WindowsMicrosoft IISFTPFTP EnumerationAbusing FTP ServiceLocal File Inclusion (LFI)Reverse ShellAbusing IIS ServiceASPX WebShellSystem Recognition (Windows)Local Privilege Escalation (LPE)Privesc - MS11-046 (LPE)Privesc - MS13-053 (LPE)OSCP StyleMetasploit Framework

