Metasploit Framework

20 November 2024 · TheHackerLabs, Easy Machine

Microchoft - TheHackerLabs

Esta fue una máquina bastante sencilla. Después de aplicar un descubrimiento de hosts, identificamos nuestro objetivo y comenzamos las pruebas de penetración. Se identifica que el servicio SMB es …

WindowsSMBRemote Code Execution (RCE)Eternal Blue MS17-010 (RCE)Privesc - Eternal Blue MS17-010 (RCE)Metasploit Framework
Microchoft - TheHackerLabs
6 November 2024 · VulnHub, Easy Machine

Aragog - VulnHub

Una máquina bastante sencilla, que puede ser útil para practicar el reconocimiento y explotación de vulnerabilidades de WordPress, pues para ganar acceso a la máquina, tenemos que explotar una …

LinuxWordPressSSHMySQLWeb EnumerationFuzzingVirtual HostingWordPress EnumerationUnauthenticated Arbitrary File Upload (RCE)CVE-2020-25213 (RCE)System Recognition (Linux)BurpSuiteMySQL EnumerationCracking HashAbusing CRON JobsPrivesc - Abusing CRON JobsBrute ForceOSCP StyleMetasploit Framework
Aragog - VulnHub
17 May 2023 · HackTheBox, Easy Machine

Antique - Hack The Box

Esta fue una máquina bastante interesante, haciendo los escaneos correspondientes, únicamente, encontramos un puerto abierto que corre el servicio Telnet, al no encontrar nada más, buscamos por UDP y …

LinuxTelnetUDP ScanSNMP EnumerationAbusing Telnet PrivilegesCUPSCUPS Administration ExploitPrivesc - CVE-2012-5519 (CUPS Administration Exploit)Dirty Pipe ExploitationPrivesc - CVE-2022-0847 (Dirty Pipe)OSCP StyleMetasploit Framework
Antique - Hack The Box
12 May 2023 · HackTheBox, Easy Machine

Tabby - Hack The Box

Esta fue una máquina algo complicada, descubrimos que usa el servicio Tomcat para su página web y aplicamos Local File Inclusion (LFI) para poder enumerar distintos archivos como el /etc/passwd y …

LinuxTomcatLocal File Inclusion (LFI)Abusing Virtual Host ManagerAbusing Tomcat Text-Based ManagerDeploying Authenticated Code Execution Malicious WARReverse ShellCracking ZIPPrivesc - LXD/LXC ExploitationOSCP StyleMetasploit Framework
Tabby - Hack The Box
21 April 2023 · HackTheBox, Easy Machine

Valentine - Hack The Box

Esta fue una máquina relativamente sencilla, investigaremos el puerto HTTP que con la ayuda de nmap y haciendo Fuzzing, encontramos una página que nos dara información valiosa como una llave privada …

LinuxFuzzingInformation LeakageCracking SSH KeySSL Heartbleed ExploitationSSH User EnumerationCVE-2018-15473 (SSH User Enumeration)TmuxPrivesc - CVE-2011-1496OSCP StyleMetasploit Framework
Valentine - Hack The Box
19 April 2023 · HackTheBox, Easy Machine

Nibbles - Hack The Box

Esta fue una máquina bastante sencilla, en la que vamos a analizar el código fuente de la página web que está activa en el servicio HTTP para poder entrar en una subpágina que utiliza el servicio …

LinuxFuzzingNibbleblogInformation LeakageArbitrary File Upload (AFU)CVE-2015-6967 (AFU)Reverse ShellPrivesc - Abusing Sudoers PrivilegesOSCP StyleMetasploit Framework
Nibbles - Hack The Box
14 April 2023 · HackTheBox, Easy Machine

MetaTwo - Hack The Box

Una máquina bastante complicada, otra que debería ser nivel medio, más no fácil. Usaremos el servicio HTTP para poder encontrar una forma de ganar acceso a la máquina, siendo que el código fuente nos …

LinuxVirtual HostingWeb EnumerationBookingpressFuzzingUnauthenticated SQL Injection (USI)CVE-2022-0739 (USI)Cracking HashWordPressAuthenticated XXECVE-2021-29447 (Authenticated XXE)FTP EnumerationSSH EnumerationPasspieCracking SSH KeyPrivesc - Abusing Passpie CredentialsOSCP StyleMetasploit Framework
MetaTwo - Hack The Box
8 March 2023 · HackTheBox, Easy Machine

Sense - Hack The Box

Esta fue una máquina que jugó un poco con mi paciencia porque utilicé Fuzzing para listar archivos en la página web para encontrar algo útil, que si encontré, pero se tardó bastante, mucho más que en …

LinuxpfSenseFuzzingInformation LeakageCommand Injection (CI)CVE-2014-4688 (CI)BurpSuiteOSCP StyleMetasploit Framework
Sense - Hack The Box
7 March 2023 · HackTheBox, Easy Machine

Shocker - Hack The Box

Esta fue una máquina algo compleja porque tuve que investigar bastante, pues al hacer los escaneos no mostraba nada que me pudiera ayudar. Sin embargo, gracias al Fuzzing pude encontrar una línea de …

LinuxShellShock AttackFuzzingRemote Code Execution (RCE)Reverse ShellAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesLocal Privilege Escalation (LPE)System Recognition (Linux)Remote Command Injection (RCI)CVE-2014-6278 (RCI)CVE-2014-6271 (RCI)BurpSuitePwnkit Pkexec Exploit (LPE)Privesc - CVE-2021-4034 (Pwnkit Pkexec Exploit)OSCP StyleMetasploit Framework
Shocker - Hack The Box
19 February 2023 · HackTheBox, Easy Machine

Bank - Hack The Box

Esta máquina fue algo difícil porque no pude escalar privilegios usando un Exploit sino que se usa un binario que automáticamente te convierte en Root, además de que tuve que investigar bastante sobre …

LinuxApache httpd 2.4.7Domain Zone Transfer Zone Attack (AXFR)Virtual HostingFuzzingInformation LeakageRemote Command Execution (RCE)Reverse ShellLocal Privilege Escalation (LPE)Privesc - Abusing SUID Binary (LPE)OSCP StyleMetasploit Framework
Bank - Hack The Box