Local File Inclusion (LFI)
Tabby - Hack The Box
Esta fue una máquina algo complicada, descubrimos que usa el servicio Tomcat para su página web y aplicamos Local File Inclusion (LFI) para poder enumerar distintos archivos como el /etc/passwd y …
LinuxTomcatLocal File Inclusion (LFI)Abusing Virtual Host ManagerAbusing Tomcat Text-Based ManagerDeploying Authenticated Code Execution Malicious WARReverse ShellCracking ZIPPrivesc - LXD/LXC ExploitationOSCP StyleMetasploit Framework
Beep - Hack The Box
Esta máquina es relativamente fácil, pues hay bastantes maneras de poder vulnerarla. Lo que haremos, será usar un Exploit que nos conecte de manera remota a la máquina, será configurado y modificado …
LinuxElastixvtiger CRMRemote Code Execution (RCE)CVE-2012-4869 (RCE)Local File Inclusion (LFI)Elastix 2.2.0 - 'graph.php' (LFI)Information LeakageRemote Code Execution - Authenticated (RCE - Authenticated)CVE-2009-3250 (RCE - Authenticated)Privesc - Abusing Sudoers PrivilegesOSCP Style
Devel - Hack The Box
Una máquina bastante sencilla, en la cual usaremos el servicio FTP para cargar un Payload que contendrá una Shell que se activará en el puerto HTTP que corre el servicio IIS y después escalaremos …
WindowsMicrosoft IISFTPFTP EnumerationAbusing FTP ServiceLocal File Inclusion (LFI)Reverse ShellAbusing IIS ServiceASPX WebShellSystem Recognition (Windows)Local Privilege Escalation (LPE)Privesc - MS11-046 (LPE)Privesc - MS13-053 (LPE)OSCP StyleMetasploit Framework

