Linux

4 June 2025 · TheHackerLabs, Easy Machine

Avengers - TheHackerLabs

Esta es una máquina fácil, pero que necesitas prestar mucha atención a todo lo que te encuentres. El reto de la máquina es obtener 9 flags que encontrarás conforme vulneres los servicios activos. …

LinuxFTPMySQLFTP EnumerationWeb EnumerationFuzzingBase64 DecodingBrute Force AttackMySQL EnumerationSystem Enumeration (Linux)User PivotingBinary DecodingAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
Avengers - TheHackerLabs
29 May 2025 · TheHackerLabs, Easy Machine

Templo - TheHackerLabs

Esta es una máquina sencilla, pero que necesita bastante trabajo para resolverla. Comenzamos analizando la página web, pero al no encontrar nada que nos ayude, aplicamos Fuzzing para encontrar …

LinuxWeb EnumerationFuzzingLocal File Inclusion (LFI)PHP WrappersLFI + PHP WrappersROT13 DecodificationCracking HashCracking ZIP FileAbusing LXD GroupPrivesc - Abusing LXD GroupOSCP Style
Templo - TheHackerLabs
26 May 2025 · TheHackerLabs, Medium Machine

Caldo de Avecrem - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos, analizamos la página web activa en el puerto 8089, en donde realizamos varias pruebas en un input para determinar si es …

LinuxWerkzeugWeb EnumerationServer Side Template Injection (SSTI)Abusing Sudoers PrivilegesShell EscapePrivesc - Shell EscapeOSCP Style
Caldo de Avecrem - TheHackerLabs
22 May 2025 · TheHackerLabs, Easy Machine

Paella - TheHackerLabs

Esta fue una máquina sencilla, pero que me complique un poco. Al analizar los escaneos de puertos y servicios, y solamente ver 2 puertos activos, nos dirigimos al puerto 10000 que está ejecutando …

LinuxWebminRemote Code Execution (RCE)Webmin 1.920 BackdoorSystem Recognition (Linux)Abusing Binary CapabilitiesAbusing gdb BinaryPrivesc - Abusing gdb BinaryOSCP StyleMetasploit Framework
Paella - TheHackerLabs
8 May 2025 · TheHackerLabs, Medium Machine

Chocolate - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos, nos damos cuenta de que no podremos entrar al servicio FTP activo y la página web activa en el puerto 80, solamente muestra …

LinuxFTPSSHWeb EnumerationFuzzingBrute Force AttackAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesShell EscapePrivesc - Shell EscapeAbusing /etc/passwd FileAppArmor Confinement EscapeOSCP Style
Chocolate - TheHackerLabs
6 May 2025 · TheHackerLabs, Easy Machine

Papaya - TheHackerLabs

Esta fue una máquina sencilla, pero que necesitas comprender bien el Exploit. Después de analizar los escaneos y de caer en un engaño de un archivo de texto con una cadena en ROT13, analizamos la …

LinuxElkArte ForumFTPVirtual HostingFTP EnumerationROT13 DecodificationDefault CredentialsRemote Code Execution (RCE) (Authenticated)Cracking HashCracking ZIPAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
Papaya - TheHackerLabs
24 April 2025 · TheHackerLabs, Medium Machine

SinPlomo98 - TheHackerLabs

Esta es una máquina algo compleja. Después de analizar los escaneos, descubrimos que hay dos páginas webs activas, una en el puerto 80 y otra en el puerto 5000. También vemos activo el puerto 21 del …

LinuxFTPWerkzeugFTP EnumerationWeb EnumerationFuzzingServer Side Template Injection (SSTI)System Recognition (Linux)Abusing Group DiskCracking HashCracking SSH Private KeyPrivesc - Abusing Group DiskPrivesc - Cracking SSH Private KeyOSCP Style
SinPlomo98 - TheHackerLabs
21 April 2025 · TheHackerLabs, Easy Machine

Decryptor - TheHackerLabs

Esta fue una máquina sencilla. Después de analizar los escaneos, pasamos a analizar la página web que encontramos en el puerto 80, siendo que en su código fuente, encontramos un comentario que resulta …

LinuxFTPSSHBrainfuck DecodingWeb SteganographyFTP EnumerationCracking HashCracking KeePass DatabaseAbusing /etc/passwd FileAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesPrivesc - Abusing /etc/passwd FileOSCP Style
Decryptor - TheHackerLabs
14 April 2025 · TheHackerLabs, Medium Machine

Sarxixas - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos, descubrimos que la página web activa en el puerto 80, está utilizando el CMS Pluck 4.7.13 y lo comprobamos con la herramienta …

LinuxCMS PluckWeb EnumerationFuzzingCracking HashCracking ZIPFile Upload Remote Code Execution (Authenticated)CVE-2020-29607Decoding Base58 HashUser PivotingAbusing Docker GroupAbusing Docker BinaryPrivesc - Abusing Docker GroupOSCP Style
Sarxixas - TheHackerLabs
11 April 2025 · TheHackerLabs, Easy Machine

JaulaCon2025 - TheHackerLabs

Esta fue una máquina sencilla, pero que necesita su trabajo. Después de analizar los escaneos, entramos a la página web activa en el puerto 80, que vemos que utiliza Virtual Hosting. Aplicando …

LinuxCMS BluditWeb EnumerationFuzzingBrute Force AttackAuthentication Bruteforce Mitigation BypassCVE-2019-17240Directory TraversalCVE-2019-16113System Recognition (Linux)Cracking HashAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP StyleMetasploit Framework
JaulaCon2025 - TheHackerLabs