MySQL Enumeration

7 May 2026 · TheHackerLabs, Medium Machine

ScapeRoom - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar los servicios de ambas interfaces y de ver que en ambas está lo mismo, elegimos una para aplicar las pruebas. Iniciamos analizando la página …

LinuxSSHMySQLWeb EnumerationFuzzingBase64 DecodingAnalysing Metadata in ImageMySQL EnumerationMySQL Decrypting PasswordCracking HashCracking GPG FileBash History AnalysisShared Object Binary AnalysisPrivesc - Bash History AnalysisPrivesc - Shared Object Binary AnalysisOSCP Style
ScapeRoom - TheHackerLabs
22 September 2025 · TheHackerLabs, Medium Machine

Incertidumbre - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos, nos enfocamos solo en la página web activa en el puerto 3000 que resulta ser el login de la plataforma Grafana. Analizamos su …

LinuxSSHMySQLGrafanaDefault CredentialsGrafana 8.3.0 - Directory Traversal and Arbitrary File Read (CVE-2021-43798)CVE-2021-43798Directory TraversalArbitrary File ReadMySQL EnumerationAbuse of Capability CAP_SETUID On Python3 BinaryPrivesc - Abuse of Capability CAP_SETUID On Python3 BinaryOSCP Style
Incertidumbre - TheHackerLabs
21 August 2025 · TheHackerLabs, Easy Machine

Facultad - TheHackerLabs

Esta es fue una máquina sencilla, pero que requiere bastante trabajo. Después de analizar los escaneos, vamos directo a la página web activa en el puerto 80. Al no encontrar nada en la página web, …

LinuxSSHVirtual HostingWordPressMySQLWeb EnumerationFuzzingSteganographyWordPress EnumerationBrute Force AttackAbusing WordPress Plugin WP File Manager (Uploading Reverse Shell)MySQL EnumerationCracking HashCracking WordPress HashAbusing Sudoers PrivilegesAbusing Sudoers Privileges On php BinaryBrainfuck DecodingAbusing Sudoers Privileges On ScriptPrivesc - Abusing Sudoers Privileges On ScriptOSCP Style
Facultad - TheHackerLabs
19 August 2025 · TheHackerLabs, Medium Machine

Luna - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos, descubrimos que la página web activa en el puerto 80 no está funcionando correctamente y la página web activa del puerto …

LinuxWerkzeugFlaskMySQLDockerClient-Side TamperingBypassing Client-Side Restrictions (Client-Side Tampering)Cross-Site Scripting (XSS)Server Side Template Injection (SSTI)MySQL EnumerationBase64 DecodificationUser PivotingInternal Brute Force AttackAbusing Docker GroupPrivesc - Abusing Docker GroupOSCP Style
Luna - TheHackerLabs
14 August 2025 · TheHackerLabs, Easy Machine

Torrijas - TheHackerLabs

Esta fue una máquina sencilla. Después de analizar los escaneos, comenzamos por analizar la página web activa en el puerto 80. Al no encontrar nada importante, aplicamos Fuzzing con lo que descubrimos …

LinuxSSHMySQLWordPressWeb EnumerationFuzzingWordPress EnumerationWordPress Plugin web-directory-free Exploitation (CVE-2024-3673)CVE-2024-3673Local File Inclusion (LFI) UnauthenticatedBrute Force AttackMySQL EnumerationPassword ReuseAbusing Sudoers PrivilegesAbusing Sudoers Privileges On bpftrace BinaryPrivesc - Abusing Sudoers PrivilegesPrivesc - Abusing Sudoers Privileges On bpftrace BinaryOSCP Style
Torrijas - TheHackerLabs
12 July 2025 · TheHackerLabs, Easy Machine

TheFirstAvenger - TheHackerLabs

Esta fue una máquina sencilla, pero que necesita bastante trabajo para terminarla. Después de analizar los escaneos y no encontrar nada en la página web activa en el puerto 80, aplicamos Fuzzing y …

LinuxSSHWordPressMySQLWerkzeugWeb EnumerationFuzzingWordPress EnumerationBrute Force AttackWordPress Theme Editor Modification (RCE)System Recognition (Linux)MySQL EnumerationCracking HashLocal Port ForwardingServer Side Template Injection (SSTI)Privesc - Server Side Template Injection (SSTI)OSCP StyleMetasploit Framework
TheFirstAvenger - TheHackerLabs
4 June 2025 · TheHackerLabs, Easy Machine

Avengers - TheHackerLabs

Esta es una máquina fácil, pero que necesitas prestar mucha atención a todo lo que te encuentres. El reto de la máquina es obtener 9 flags que encontrarás conforme vulneres los servicios activos. …

LinuxFTPMySQLFTP EnumerationWeb EnumerationFuzzingBase64 DecodingBrute Force AttackMySQL EnumerationSystem Enumeration (Linux)User PivotingBinary DecodingAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
Avengers - TheHackerLabs
1 April 2025 · TheHackerLabs, Medium Machine

Aceituno - TheHackerLabs

Esta fue una máquina un poco complicada. Analizando los escaneos de servicios, encontramos que el puerto 80 está utilizando WordPress y que está expuesto el puerto 3306 del servicio MySQL. Después de …

LinuxWordPressPlugin wpDiscuz 7.0.4Web EnumerationWordPress EnumerationWordPress Plugin VulnerabilityCVE-2020-24186 (Unauthenticated RCE)Local File Enumeration (WordPress)MySQL EnumerationAbusing Sudoers PrivilegesPrivilege Abuse of Binaries to Access Sensitive Files (Binary most)Cracking HashCracking SSH Private KeyApplying Shell EscapePrivesc - Privilege Abuse of Binaries to Access Sensitive Files (Binary most)Privesc - Applying Shell EscapeOSCP StyleMetasploit Framework
Aceituno - TheHackerLabs
30 January 2025 · TheHackerLabs, Easy Machine

Mortadela - TheHackerLabs

Esta fue una máquina fácil, pero que requiere bastante talacha(trabajo) para resolverla. Descubrimos que tiene una página web activa en el puerto 80 y tiene expuesto el servicio MySQL en el puerto …

LinuxApacheWordPressWeb EnumerationWordPress EnumerationFuzzingBrute Force AttackCracking HashCVE-2020-24186 (Unauthenticated RCE)WordPress Plugin VulnerabilityMySQL EnumerationBurpSuiteSystem Recognition (Linux)Memory Dump (Volcado de Memoria)CVE-2023-32784 (Memory Dump)Privesc - CVE-2023-32784OSCP StyleMetasploit Framework
Mortadela - TheHackerLabs
6 November 2024 · VulnHub, Easy Machine

Aragog - VulnHub

Una máquina bastante sencilla, que puede ser útil para practicar el reconocimiento y explotación de vulnerabilidades de WordPress, pues para ganar acceso a la máquina, tenemos que explotar una …

LinuxWordPressSSHMySQLWeb EnumerationFuzzingVirtual HostingWordPress EnumerationUnauthenticated Arbitrary File Upload (RCE)CVE-2020-25213 (RCE)System Recognition (Linux)BurpSuiteMySQL EnumerationCracking HashAbusing CRON JobsPrivesc - Abusing CRON JobsBrute ForceOSCP StyleMetasploit Framework
Aragog - VulnHub