Linux

12 July 2025 · TheHackerLabs, Easy Machine

TheFirstAvenger - TheHackerLabs

Esta fue una máquina sencilla, pero que necesita bastante trabajo para terminarla. Después de analizar los escaneos y no encontrar nada en la página web activa en el puerto 80, aplicamos Fuzzing y …

LinuxSSHWordPressMySQLWerkzeugWeb EnumerationFuzzingWordPress EnumerationBrute Force AttackWordPress Theme Editor Modification (RCE)System Recognition (Linux)MySQL EnumerationCracking HashLocal Port ForwardingServer Side Template Injection (SSTI)Privesc - Server Side Template Injection (SSTI)OSCP StyleMetasploit Framework
TheFirstAvenger - TheHackerLabs
8 July 2025 · TheHackerLabs, Medium Machine

Emerreuvedoble - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar los escaneos, analizamos la página web activa en el puerto 80, pero al no poder aplicarle Fuzzing, descubrimos que es probable que utilice un …

LinuxSSHDockerWeb EnumerationBurpSuiteFuzzingXML External Entity (XXE) AttackXXE + PHP WrappersCracking HashCracking KeePass Password DatabaseDocker Conatiner EnumerationSystem Recognition (Linux)User PivotingAbusing CRON Jobsexiftool Command Injection (CVE-2021-22204)Privesc - Abusing CRON JobsPrivesc - exiftool Command Injection (CVE-2021-22204)OSCP Style
Emerreuvedoble - TheHackerLabs
4 July 2025 · TheHackerLabs, Easy Machine

TickTackRoot - TheHackerLabs

Esta fue una máquina sencilla. Después de analizar el escaneo de servicios, vemos información interesante en el servicio FTP activo en el puerto 21 de la máquina víctima, por lo que entramos a este …

LinuxFTPSSHFTP EnumerationBrute Force AttackPassword ReuseAbusing Sudoers PrivilegesBinary AnalysisPrivesc - Abusing Sudoers PrivilegesOSCP Style
TickTackRoot - TheHackerLabs
26 June 2025 · TheHackerLabs, Medium Machine

Gazpacho - TheHackerLabs

Esta fue una máquina algo complicada, pues necesita bastante trabajo para terminarla. Después de analizar los escaneos y un login del puerto 80 que no lleva a nada, nos vamos a la página web del …

LinuxSSHWeb EnumerationCI/CD JenkinsBrute Force AttackJenkins Script Console AbuseAbusing Sudoers PrivilegesUser PivotingShell EscapeCracking HashCracking SSH Private KeyPrivesc - Abusing Sudoers PrivilegesOSCP StyleMetasploit Framework
Gazpacho - TheHackerLabs
23 June 2025 · TheHackerLabs, Easy Machine

CryptoLabyrinth - TheHackerLabs

Esta fue una máquina sencilla, pero que necesita bastante análisis. Después de analizar el escaneo, analizamos la página web activa en el puerto 80, donde encontramos un comentario en su código …

LinuxSSHCryptographyWeb EnumerationFuzzingCracking HashBrute Force AttackCracking Cipher FileDecrypting Encrypted FileAbusing Sudoers PrivilegeUser PivotingCustom Wordlist Generation from a Found PasswordPrivesc - Custom Wordlist Generation from a Found PasswordOSCP Style
CryptoLabyrinth - TheHackerLabs
21 June 2025 · TheHackerLabs, Medium Machine

HiddenDocker - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar la página web del puerto 5000, que utiliza Werkzeug y Flask, descubrimos que es vulnerable a XSS y a Server Side Template Injection (SSTI), …

LinuxWerkzeugFlaskCross-Site Scripting (XSS)Server Side Template Injection (SSTI)DockerPort ForwardingReverse Port ForwardingReverse Tunneling SOCKS ProxyWeb EnumerationFuzzingBurpSuiteSniper AttackDocker Container EnumerationAbusing Sudoers PrivilegePrivesc - Abusing Sudoers PrivilegeOSCP Style
HiddenDocker - TheHackerLabs
18 June 2025 · TheHackerLabs, Easy Machine

Can You Hack Me? - TheHackerLabs

Esta fue una máquina sencilla. Después de descubrir que se aplicaba Virtual Hosting y de registrar el dominio en el /etc/hosts, logramos entrar a la página web activa, pero al no encontrar nada, …

LinuxSSHVirtual HostingBrute Force AttackAbusing Docker GroupPrivesc - Abusing Docker GroupOSCP Style
Can You Hack Me? - TheHackerLabs
13 June 2025 · TheHackerLabs, Medium Machine

Puchero - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar los escaneos, pasamos a analizar las páginas web activas, pero nos enfocamos en la que muestra un login en el puerto 3333. Logrando pasar el …

LinuxNode JS ExpressWeb EnumerationFuzzingDefault CredentialsBurpSuiteServer Side Prototype PollutionNode JS Command InjectionSystem Recognition (Linux)Abusing CRON JobsPrivesc - Abusing CRON JobsOSCP Style
Puchero - TheHackerLabs
11 June 2025 · TheHackerLabs, Easy Machine

Statue - TheHackerLabs

Esta fue una máquina sencilla, pero que necesita bastante trabajo el resolverla. Después de descubrir que se aplica Virtual Hosting, registramos un posible dominio, con el que podemos ver la página …

LinuxVirtual HostingCMS PluckWeb EnumerationFuzzingBase64 DecodingRemote Code Execution (Authenticated)Playfair CipherUser PivotingBinary AnalisysAbusing Sudoers PrivilegesAbusing SUID BinaryPrivesc - Abusing Sudoers PrivilegesPrivesc - Abusing SUID BinaryOSCP Style
Statue - TheHackerLabs
6 June 2025 · TheHackerLabs, Medium Machine

Sal y Azúcar - TheHackerLabs

Esta fue una máquina sencilla. Después de aplicar Fuzzing, encontramos un directorio oculto. Dicho directorio, solamente tiene un archivo que muestra un mensaje que nos da una pista de lo que tenemos …

LinuxSSHWeb EnumerationFuzzingBrute Force AttackCracking HashCracking SSH Private KeyAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
Sal y Azúcar - TheHackerLabs