Linux

26 June 2026 · HackTheBox, Hard Machine

Nimbus - Hack The Box

🔒 Próximamente. Se desbloquea el 7 November 2026.

Nimbus - Hack The Box
6 June 2026 · HackTheBox, Easy Machine

Connected - Hack The Box

🔒 Próximamente. Se desbloquea el 24 October 2026.

Connected - Hack The Box
31 May 2026 · HackTheBox, Medium Machine

DevHub - Hack The Box

🔒 Próximamente. Se desbloquea el 17 October 2026.

DevHub - Hack The Box
25 May 2026 · HackTheBox, Easy Machine

Reactor - Hack The Box

🔒 Próximamente. Se desbloquea el 10 October 2026.

Reactor - Hack The Box
7 May 2026 · TheHackerLabs, Medium Machine

ScapeRoom - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar los servicios de ambas interfaces y de ver que en ambas está lo mismo, elegimos una para aplicar las pruebas. Iniciamos analizando la página …

LinuxSSHMySQLWeb EnumerationFuzzingBase64 DecodingAnalysing Metadata in ImageMySQL EnumerationMySQL Decrypting PasswordCracking HashCracking GPG FileBash History AnalysisShared Object Binary AnalysisPrivesc - Bash History AnalysisPrivesc - Shared Object Binary AnalysisOSCP Style
ScapeRoom - TheHackerLabs
5 May 2026 · TheHackerLabs, Easy Machine

ZAPP - TheHackerLabs

Esta fue una máquina sencilla. Después de analizar los servicios activos, comenzamos enumerando el servicio FTP, donde encontramos 2 archivos de texto con posibles pistas para ganar acceso a la …

LinuxFTPSSHFTP EnumerationWeb EnumerationFuzzingSource Code AnalysisBase64 DecodingCracking HashCracking RAR FileAbusing Sudoers Privilege On zsh BinaryPrivesc - Abusing Sudoers Privilege On zsh BinaryOSCP Style
ZAPP - TheHackerLabs
20 April 2026 · TheHackerLabs, Easy Machine

THLPWN - TheHackerLabs

Esta fue una máquina bastante sencilla. Después de analizar los escaneos, nos dirigimos a la página web activa en el puerto 80, en donde vemos un mensaje que nos indica que debemos buscar el hostname …

LinuxSSHVirtual HostingSource Code AnalysisWeb EnumerationBinary AnalysisPlaintext Credentials Exposure in BinaryAbusing Sudoers Privileges On Bash BinaryPrivesc - Abusing Sudoers Privileges On Bash BinaryOSCP Style
THLPWN - TheHackerLabs
8 April 2026 · HackTheBox, Easy

Help - Hack The Box

Esta fue una máquina algo complicada. Después de analizar los escaneos de servicios, comenzamos con la página web activa en el puerto 80 y otra página web activa en el puerto 3000, pero en ambos casos …

LinuxSSHGraphQLHelpDeskZWeb EnumerationFuzzingAPI FuzzingGraphQL IntrospectionBurpSuiteBlind SQL InjectionHelpDeskZ < 1.0.2 - (Authenticated) SQL InjectionDirty Cow ExploitPrivesc - Dirty Cow ExploitOSCP Style
Help - Hack The Box
15 March 2026 · TheHackerLabs, Medium Machine

Shadowgate - TheHackerLabs

Esta fue una máquina bastante complicada. Después de analizar los escaneos, nos conectamos al servicio expuesto en el puerto 56789, en el que descubrimos que, al pasarle una frase que te muestra al …

LinuxSSHWeb EnumerationFuzzingAnalizing and Abusing of Customized ServiceBurpSuiteDecrypting AES-ECB BlocksLocal Port ForwardingAbusing Python's Custom Built-In InterpreterPrivesc - Abusing Python's Custom Built-In InterpreterOSCP Style
Shadowgate - TheHackerLabs
5 March 2026 · TheHackerLabs, Easy Machine

Lavashop - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos, nos enfocamos en la página web activa en el puerto 80, siendo que utiliza Virtual Hosting, por lo que registramos el dominio …

LinuxGDBserverSSHVirtual HostingWeb EnumerationFuzzingDirectory / Path TraversalLocal File Inclusion (LFI)LFI + PHP WrappersLFI to RCEBrute Force AttackAbusing GDBserver to Create BackdoorSystem Recognition (Linux)Privesc - Exposed Root Password in Environment VariableOSCP Style
Lavashop - TheHackerLabs