Local File Inclusion (LFI)

5 March 2026 · TheHackerLabs, Easy Machine

Lavashop - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos, nos enfocamos en la página web activa en el puerto 80, siendo que utiliza Virtual Hosting, por lo que registramos el dominio …

LinuxGDBserverSSHVirtual HostingWeb EnumerationFuzzingDirectory / Path TraversalLocal File Inclusion (LFI)LFI + PHP WrappersLFI to RCEBrute Force AttackAbusing GDBserver to Create BackdoorSystem Recognition (Linux)Privesc - Exposed Root Password in Environment VariableOSCP Style
Lavashop - TheHackerLabs
24 January 2026 · TheHackerLabs, Easy Machine

Patata Magica - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos, pasamos directamente a analizar la página web activa en el puerto 80. Ahí podemos identificar una página que es vulnerable a …

WindowsWeb EnumerationFuzzingBurpSuiteSniper AttackLocal File Inclusion (LFI)Meterpreter Getsystem Command Privilege EscalationGod Potato AttackPrivesc - Meterpreter GetSystem Command Privilege EscalationPrivesc - God Potato AttackOSCP StyleMetasploit Framework
Patata Magica - TheHackerLabs
24 October 2025 · HackTheBox, Insane Machine

Hercules - Hack The Box

Esta fue, sin duda, la máquina más difícil que he realizado en mi vida. Comenzamos con el análisis de la página web activa en el puerto 443, siendo solo un login. Le aplicamos Fuzzing, pero no …

WindowsActive DirectoryLDAPKerberosWeb EnumerationFuzzingBurpSuiteKerberos EnumerationLDAP InjectionAutomating LDAP Injection with PythonPassword Spraying AttackLocal File Inclusion (LFI)Session FixationForging FormsAuth Cookie with ASP.NETSniper AttackMalicious ODT FileCracking HashCracking NTLMv2 HashBloodHound and Python-BloodHound EnumerationShadow Credentials AttackbloodyAD EnumerationOU Relocation (PowerView)OU Takeover AttackRehabilitating Disabled AD AccountsIdentifying Vulnerable CAsESC3 Certificate Attack - Enrollment Agent TemplateS4U2self/S4U2proxy Abuse ChainPrivesc - S4U2self/S4U2proxy Abuse ChainOSCP Style
Hercules - Hack The Box
4 October 2025 · HackTheBox, Medium Machine

Imagery - Hack The Box

Esta es una máquina bastante complicada. Después de analizar los escaneos, nos dedicamos a analizar la página web activa en el puerto 8000. En dicha página, creamos un nuevo usuario y probamos las …

LinuxWerkzeugWeb EnumerationFuzzingBurpSuiteBlind XSSSession HijackingStored XSSLocal File Inclusion (LFI)Cracking HashCracking MD5 HashCommand Injection (CI)Cracking AES Encrypted File (pyAesCrypt)Abusing Sudoers Privileges On charcol BinaryPrivesc - Abusing Sudoers Privileges On charcol BinaryOSCP Style
Imagery - Hack The Box
29 May 2025 · TheHackerLabs, Easy Machine

Templo - TheHackerLabs

Esta es una máquina sencilla, pero que necesita bastante trabajo para resolverla. Comenzamos analizando la página web, pero al no encontrar nada que nos ayude, aplicamos Fuzzing para encontrar …

LinuxWeb EnumerationFuzzingLocal File Inclusion (LFI)PHP WrappersLFI + PHP WrappersROT13 DecodificationCracking HashCracking ZIP FileAbusing LXD GroupPrivesc - Abusing LXD GroupOSCP Style
Templo - TheHackerLabs
23 March 2025 · TheHackerLabs, Medium Machine

Tortilla Papas - TheHackerLabs

Una máquina que es lo suficientemente complicada y que necesitas paciencia. Después de analizar los escaneos, entramos a la página web activa. Al no encontrar nada útil, aplicamos Fuzzing, siendo así …

LinuxSmokepingFuzzingWeb EnumerationLocal File Inclusion (LFI)SSH Private Key Theft (LFI)Cracking SSH Private KeyCracking ZIPUser PivotingApplying Shell EscapeAbusing LXD GroupPrivesc - Abusing LXD GroupOSCP Style
Tortilla Papas - TheHackerLabs
6 February 2025 · TheHackerLabs, Medium Machine

Shined - TheHackerLabs

Una máquina media que me hizo pensar bastante. Después de analizar los servicios, entramos en la página web activa y al no encontrar algo de utilidad, aplicamos Fuzzing para descubrir archivos y …

LinuxPHPWeb EnumerationFuzzingBurpSuiteLocal File Inclusion (LFI)SSH Private Key Theft (LFI)Malicious Macro Analysis (olevba)System Recognition (Linux)Wildcard InjectionPrivesc - Wildcard InjectionOSCP Style
Shined - TheHackerLabs
23 January 2025 · TheHackerLabs, Easy Machine

Chimichurri - TheHackerLabs

Una máquina un poco difícil en cuanto a la intrusión, ya que si no sigues las pistas, puedes perderte. En los escaneos, identificamos que estamos contra un Directorio Activo e identificamos un …

WindowsActive DirectorySMBDNSKerberosJenkinsSMB EnumerationInformation LeakageLocal File Inclusion (LFI)CVE-2024-23897 (LFI)Privesc - Juicy PotatoOSCP Style
Chimichurri - TheHackerLabs
2 January 2025 · TheHackerLabs, Easy Machine

Fruits - TheHackerLabs

Es una máquina bastante sencilla. Después de identificar los puertos y servicios, analizamos el servicio HTTP activo, en donde aplicamos Fuzzing para identificar directorios y archivos ocultos, siendo …

LinuxApacheSSHWeb EnumerationFuzzingLocal File Inclusion (LFI)Brute Force AttackAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP StyleMetasploit Framework
Fruits - TheHackerLabs
8 October 2024 · HackTheBox, Easy Machine

OpenSource - Hack The Box

Esta fue una máquina que para nada es fácil; hubo que hacer bastante investigación. Empezamos enumerando la página web, aquí encontramos que podemos subir archivos y luego visitarlos, y también …

LinuxWerkzeugFlaskGiteaGitWeb EnumerationInformation LeakageGit EnumerationBurpSuiteAbusing File Upload (AFU)Local File Inclusion (LFI)Shell Via Flask Debug (Werkzeug Debbuger - Unintended Way)Remote Port ForwardingPivotingAbusing CRON JobsGit HooksPrivesc - Abusing CRON JobsPrivesc - Malicious Git HookOSCP Style
OpenSource - Hack The Box