Linux

11 February 2025 · TheHackerLabs, Easy Machine

Grillo - TheHackerLabs

Esta fue una máquina muy sencilla. Después de aplicar los escaneos, descubrimos únicamente 2 puertos abiertos, siendo el puerto 80 y puerto 22. Revisando la página web, encontramos un mensaje al final …

LinuxSSHBrute Force AttackAbusing Sudoers PrivilegeAbusing puttygen BinarySSH Key InjectionPrivesc - SSH Key InjectionOSCP Style
Grillo - TheHackerLabs
6 February 2025 · TheHackerLabs, Medium Machine

Shined - TheHackerLabs

Una máquina media que me hizo pensar bastante. Después de analizar los servicios, entramos en la página web activa y al no encontrar algo de utilidad, aplicamos Fuzzing para descubrir archivos y …

LinuxPHPWeb EnumerationFuzzingBurpSuiteLocal File Inclusion (LFI)SSH Private Key Theft (LFI)Malicious Macro Analysis (olevba)System Recognition (Linux)Wildcard InjectionPrivesc - Wildcard InjectionOSCP Style
Shined - TheHackerLabs
30 January 2025 · TheHackerLabs, Easy Machine

Mortadela - TheHackerLabs

Esta fue una máquina fácil, pero que requiere bastante talacha(trabajo) para resolverla. Descubrimos que tiene una página web activa en el puerto 80 y tiene expuesto el servicio MySQL en el puerto …

LinuxApacheWordPressWeb EnumerationWordPress EnumerationFuzzingBrute Force AttackCracking HashCVE-2020-24186 (Unauthenticated RCE)WordPress Plugin VulnerabilityMySQL EnumerationBurpSuiteSystem Recognition (Linux)Memory Dump (Volcado de Memoria)CVE-2023-32784 (Memory Dump)Privesc - CVE-2023-32784OSCP StyleMetasploit Framework
Mortadela - TheHackerLabs
20 January 2025 · TheHackerLabs, Medium Machine

Bridgenton - TheHackerLabs

Esta fue una máquina un poco complicada. Al solo encontrar dos puertos activos, nos vamos al puerto 80 para analizar la página web. Al intentar registrar un nuevo usuario, descubrimos que no nos …

LinuxApachePHPSSHBurpSuiteFuzzingWeb EnumerationSniper AttackAbusign File UploadCracking HashBrute Force AttackPython Library HijackingPrivesc - Python Library HijackingOSCP Style
Bridgenton - TheHackerLabs
2 January 2025 · TheHackerLabs, Easy Machine

Fruits - TheHackerLabs

Es una máquina bastante sencilla. Después de identificar los puertos y servicios, analizamos el servicio HTTP activo, en donde aplicamos Fuzzing para identificar directorios y archivos ocultos, siendo …

LinuxApacheSSHWeb EnumerationFuzzingLocal File Inclusion (LFI)Brute Force AttackAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP StyleMetasploit Framework
Fruits - TheHackerLabs
30 December 2024 · Pentesting Notes, Learning

Notas de Pentesting

En esta ocasión, voy a mostrar unas cosillas que nos pueden ser útiles para nuestras pruebas de penetración. Puedes probarlas cuando estés en HackTheBox, VulnHub, TheHackersLabs e incluso, en Active …

LinuxWindowsShellReverse ShellCracking HashPivotingEscalada de PrivilegiosMetasploit Framework
Notas de Pentesting
17 November 2024 · VulnHub, Hard Machine

Fawkes - VulnHub

Es una máquina algo complicada. Analizando los puertos activos, vemos uno en especial que resulta ser un servidor ejecutado por un binario que obtenemos del servicio FTP. Analizamos y hacemos pruebas …

LinuxFTPSSHMonkeyComFTP EnumerationBuffer OverflowBuffer Overflow (x32) Stack BasedSSH EnumerationAbusing Sudoers PrivilegeTrafic AnalysisHeap-Based Buffer Overflow in Sudo (CVE-2021-3156)Privesc - CVE-2021-3156OSCP Style
Fawkes - VulnHub
11 November 2024 · VulnHub, Medium Machine

Nagini - VulnHub

Esta fue una máquina bastante complicada para mí. Empezamos descubriendo únicamente 2 puertos abiertos, yéndonos directamente a aplicar Fuzzing al servicio HTTP, donde descubrimos que están ocupando …

LinuxCMS JoomlaHTTP3 QuicWeb EnumerationServer Side Request Forgery Attack (SSRF)Joomla EnumerationInformation LeakageGopherus MySQL PayloadsMySQL Database ModificationJoomla Exploitation Abusing Available TemplateAbusing SUID BinaryCracking FireFox Stored CredentialsPrivesc - Cracking FireFox Stored CredentialsOSCP Style
Nagini - VulnHub
6 November 2024 · VulnHub, Easy Machine

Aragog - VulnHub

Una máquina bastante sencilla, que puede ser útil para practicar el reconocimiento y explotación de vulnerabilidades de WordPress, pues para ganar acceso a la máquina, tenemos que explotar una …

LinuxWordPressSSHMySQLWeb EnumerationFuzzingVirtual HostingWordPress EnumerationUnauthenticated Arbitrary File Upload (RCE)CVE-2020-25213 (RCE)System Recognition (Linux)BurpSuiteMySQL EnumerationCracking HashAbusing CRON JobsPrivesc - Abusing CRON JobsBrute ForceOSCP StyleMetasploit Framework
Aragog - VulnHub
14 October 2024 · HackTheBox, Easy Machine

GoodGames - Hack The Box

Esta fue una máquina bastante útil para practicar inyecciones SQL basadas en errores. Empezamos únicamente encontrando un puerto abierto, siendo una página web activa que analizamos y probamos su …

LinuxWerkzeugFlask VoltWeb EnumerationFuzzingBurpSuiteSQL Injection (Error Based)SQLi Automatization (SQLMAP)Cracking HashServer Side Template Injection (SSTI)Docker EnumerationUser PivotingPassword ReuseAbusing User Mount in Docker ContainerPrivesc - Docker BreakoutOSCP Style
GoodGames - Hack The Box