Linux

9 February 2026 · TheHackerLabs, Medium Machine

Microchip - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar los escaneos, nos dirigimos a la página web activa en el puerto 80, siendo que después de analizarla y de aplicarle Fuzzing, descubrimos que …

LinuxSSHDockerPortainer.ioCMS PrestaShopWeb EnumerationFuzzingServer Side Template Injection (SSTI)Twig - SSTI (PHP)Automating SSTI (SSTImap)Abusing Sudoers Privilege On iptables and iptables-save BinariesUnauthorized Root Password Modification Via /etc/passwdPrivesc - Abusing Sudoers Privilege On iptables and iptables-save BinariesPrivesc - Unauthorized Root Password Modification Via /etc/passwdCracking HashCracking SHA-512 HashPassword ReuseAbusing Portainer Portal to Mounting The Host Root FilesystemPrivesc - Abusing Portainer Portal to Mounting The Host Root FilesystemOSCP Style
Microchip - TheHackerLabs
1 February 2026 · TheHackerLabs, Easy Machine

Tortuga - TheHackerLabs

Esta fue una máquina bastante sencilla. Después de analizar los escaneos, vamos directamente a la página web activa en el puerto 80, donde encontramos 2 pistas sobre la máquina, siendo la primera un …

LinuxWeb EnumerationFuzzingBrute Force AttackSystem Recognition (Linux)Privesc - Abuse of Capability CAP_SETUID On Python3 BinaryOSCP Style
Tortuga - TheHackerLabs
2 December 2025 · HackTheBox, Medium Machine

Gavel - Hack The Box

Esta fue una máquina complicada. Después de analizar los escaneos, nos dirigimos a analizar la página web activa en el puerto 80, siendo una página de subasta de objetos mágicos. Aplicando Fuzzing, …

LinuxYAMLMySQLPHP SandboxGit RepositoryWeb EnumerationFuzzingBurpSuiteDumping Git RepositoryCode AnalysisPDO SQL InjectionsCracking HashCracking Bcrypt HashCommand Injection (CI)Password ReuseYAML DeserializationYAML InjectionBypassing PHP SandboxPrivesc - YAML DeserializationPrivesc - YAML InjectionPrivesc - Bypassing PHP SandboxOSCP Style
Gavel - Hack The Box
8 November 2025 · HackTheBox, Medium Machine

Giveback - Hack The Box

Esta es una de las máquinas más complicadas que he hecho. Después de analizar la página web activa en el puerto 80, nos damos cuenta de que, aparte del uso de WordPress, vemos que está utilizando el …

LinuxWordPressKubernetesDockerWeb EnumerationWordPress EnumerationPHP Object Injection Vulnerability (giveWP - CVE-2024-5932)Docker Container EnumerationReverse Port ForwardingPHP-CGI Parameter Injection (CVE-2024-457)Abusing Kubernetes Service Account Token to Read SecretsAbusing Sudoers Privileges On runC BinaryAbusing runC Wrapper (CVE-2024-21626)Privesc - Abusing Sudoers Privileges On runC BinaryPrivesc - Abusing runC Wrapper (CVE-2024-21626)OSCP Style
Giveback - Hack The Box
1 November 2025 · HackTheBox, Easy Machine

Conversor - Hack The Box

Esta fue una máquina sencilla, pero que te puedes perder si no tienes cuidado. Después de analizar los escaneos, vemos que la página web activa en el puerto 80, está usando Virtual Hosting, pues el …

LinuxSSHFlaskVirtual HostingWeb EnumerationSource Code AnalisysXSLT InjectionBurpSuiteSQLite3 EnumerationCracking HashCracking MD5 HashAbusing Sudoers Privileges On needrestart BinaryPrivesc - Abusing Sudoers Privileges On needrestart BinaryOSCP Style
Conversor - Hack The Box
16 October 2025 · TheHackerLabs, Medium Machine

El Cliente - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar los escaneos, nos enfocamos en analizar la página web activa en el puerto 80. Durante el análisis, encontramos un formulario al que le …

LinuxSSHWeb EnumerationFuzzingBurpSuiteBlind XSSStored XSSSessión HijackingSniper AttackArbitrary File UploadRemote Command Execution (RCE - Webshell)User PivotingAbusing Sudoers Privileges On tar BinaryAbusing Sudoers Privileges On systemctl BinaryPrivesc - Abusing Sudoers Privileges On systemctl BinaryOSCP Style
El Cliente - TheHackerLabs
8 October 2025 · TheHackerLabs, Easy Machine

Uploader - TheHackerLabs

Esta es una máquina bastante sencilla. Después de analizar los escaneos, nos dedicamos a analizar la página web activa en el puerto 80. Vemos que es posible subir archivos de cualquier tipo y …

LinuxWeb EnumerationFuzzingArbitrary File UploadPHP WebshellCracking HashCracking ZIP FileCracking MD5 HashAbusing Sudoers Privileges On tar BinaryPrivesc - Abusing Sudoers Privileges On tar BinaryOSCP Style
Uploader - TheHackerLabs
4 October 2025 · HackTheBox, Medium Machine

Imagery - Hack The Box

Esta es una máquina bastante complicada. Después de analizar los escaneos, nos dedicamos a analizar la página web activa en el puerto 8000. En dicha página, creamos un nuevo usuario y probamos las …

LinuxWerkzeugWeb EnumerationFuzzingBurpSuiteBlind XSSSession HijackingStored XSSLocal File Inclusion (LFI)Cracking HashCracking MD5 HashCommand Injection (CI)Cracking AES Encrypted File (pyAesCrypt)Abusing Sudoers Privileges On charcol BinaryPrivesc - Abusing Sudoers Privileges On charcol BinaryOSCP Style
Imagery - Hack The Box
2 October 2025 · TheHackerLabs, Medium Machine

El Candidato - TheHackerLabs

Después de analizar los escaneos, nos enfocamos en la página web, ya que el escaneo mostró el uso de un dominio que registramos en el /etc/hosts. Descubrimos que es posible subir distintos archivos a …

LinuxSSHSambaRoundcube WebmailWeb EnumerationFuzzingAbusing File UploadUploading Malicious DOT FileCracking HashCracking 7z FileSamba EnumerationUser PivotingPassword ReuseCracking Password Safe DatabaseGenerating id_rsa Private Key with puttygenSteganalysis On JPG ImageAbusing Sudoers Privileges On Python3 ScriptPrivesc - Abusing Sudoers Privileges On Python3 ScriptOSCP Style
El Candidato - TheHackerLabs
26 September 2025 · HackTheBox, Easy Machine

Expressway - Hack The Box

Esta fue una máquina un poco complicada en cuanto a la escalada de privilegios. Después de analizar el escaneo y al no encontrar algún puerto abierto, más que el puerto 22, se realiza un escaneo por …

LinuxIKE ProtocolCracking HashCracking PSK HashSystem Recongnition (Linux)Sudo Chroot Privilege Escalation Exploit (CVE-2025-32463)CVE-2025-32463Privesc - Sudo Chroot Privilege Escalation Exploit (CVE-2025-32463)OSCP Style
Expressway - Hack The Box