OSCP Style

26 September 2025 · HackTheBox, Easy Machine

Expressway - Hack The Box

Esta fue una máquina un poco complicada en cuanto a la escalada de privilegios. Después de analizar el escaneo y al no encontrar algún puerto abierto, más que el puerto 22, se realiza un escaneo por …

LinuxIKE ProtocolCracking HashCracking PSK HashSystem Recongnition (Linux)Sudo Chroot Privilege Escalation Exploit (CVE-2025-32463)CVE-2025-32463Privesc - Sudo Chroot Privilege Escalation Exploit (CVE-2025-32463)OSCP Style
Expressway - Hack The Box
24 September 2025 · TheHackerLabs, Easy Machine

Dragon - TheHackerLabs

Esta fue una máquina bastante sencilla. Después de analizar los escaneos, nos enfocamos en analizar la página web activa en el puerto 80. La página web nos da una pista, por lo que aplicamos Fuzzing, …

LinuxSSHWeb EnumerationFuzzingBrute Force Attack On SSHAbusing Sudoers Privileges On vim BinaryShell EscapeLXD Service ConfigurationAbusing LXD GroupPrivesc - Abusing Sudoers Privileges On vim BinaryPrivesc - Shell EscapePrivesc - Abusing LXD GroupOSCP Style
Dragon - TheHackerLabs
22 September 2025 · TheHackerLabs, Medium Machine

Incertidumbre - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos, nos enfocamos solo en la página web activa en el puerto 3000 que resulta ser el login de la plataforma Grafana. Analizamos su …

LinuxSSHMySQLGrafanaDefault CredentialsGrafana 8.3.0 - Directory Traversal and Arbitrary File Read (CVE-2021-43798)CVE-2021-43798Directory TraversalArbitrary File ReadMySQL EnumerationAbuse of Capability CAP_SETUID On Python3 BinaryPrivesc - Abuse of Capability CAP_SETUID On Python3 BinaryOSCP Style
Incertidumbre - TheHackerLabs
20 September 2025 · TheHackerLabs, Easy Machine

NodeCeption - TheHackerLabs

Esta fue una máquina sencilla que puede llegar a complicarse un poco. Después de realizar los escaneos, descubrimos un login en la página web activa en el puerto 5678 que resulta ser de la plataforma …

LinuxSSHN8N PlatformWeb EnumerationFuzzingBurpSuiteBrute Force Attack to Web LoginAnalysing WorkFlow from N8NBrute Force Attack to SSHAbusing Execute Command Node from N8NAbusing Sudoers Privileges On vi BinaryPrivesc - Abusing Sudoers Privileges On vi BinaryOSCP Style
NodeCeption - TheHackerLabs
17 September 2025 · TheHackerLabs, Medium Machine

Resident - TheHackerLabs

Esta fue una máquina complicada. Después de analizar los escaneos, vamos a la página web activa en el puerto 80 que resulta ser un login. Al no encontrar una forma de vulnerar el login, aplicamos …

LinuxSSHMariaDBWeb EnumerationFuzzingInformation LeakageBase64 DecodificationBurpSuiteServer-Side Request Forgery (SSRF)Server-Side Request Forgery (SSRF) + Local File Inclusion (LFI)SSRF + LFI + PHP WrapperLog PoisoningAbusing Hidden Web FunctionalityBrute Force AttackMariaDB EnumerationPassword ReuseCracking HashCracking Yescrypt HashCredential ExposurePrivesc - Credential ExposureOSCP Style
Resident - TheHackerLabs
10 September 2025 · TheHackerLabs, Easy Machine

Sedition - TheHackerLabs

Esta fue una máquina sencilla. Después de analizar los escaneos, vemos que podemos listar los archivos compartidos del servicio Samba. Al listarlos, encontramos un archivo ZIP, que descargamos y …

LinuxSSHSambaMariaDBSamba EnumerationInformation LeakageCracking HashCracking ZIP FileBrute Force AttackPlaintext Credentials Exposed in Shell HistoryPassword ReuseMariaDB EnumerationCracking MD5 HashAbusing Sudoers Privileges On Sed BinaryPrivesc - Abusing Sudoers Privileges On Sed BinaryOSCP Style
Sedition - TheHackerLabs
8 September 2025 · TheHackerLabs, Medium Machine

Buda - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos y de analizar la página web activa del puerto 80, descubrimos el archivo robots.txt que contiene un dominio. Registramos ese …

LinuxSSHFTPMySQLWeb EnumerationFuzzingSubdomain FuzzingSQL InjectionSQLi Automatization (SQLMAP)FTP EnumerationCracking HashCracking ZIP FileInformation LeakagePort KnockingAbusing Docker GroupPrivesc - Abusing Docker GroupOSCP Style
Buda - TheHackerLabs
3 September 2025 · TheHackerLabs, Easy Machine

WatchStore - TheHackerLabs

Esta fue una máquina sencilla. Después de analizar los escaneos, descubrimos que se está aplicando Virtual Hosting en la página web activa del puerto 8080, pues se detectó una redirección a un …

LinuxSSHWerkzeugVirtual HostingWeb EnumerationFuzzingPath TraversalArbitrary File ReadAbusing Werkzeug Debug ConsoleAbusing Sudoers PrivilegesAbusing Sudoers Privileges On neofetch BinaryPrivesc - Abusing Sudoers Privileges On neofetch BinaryOSCP StyleMetasploit Framework
WatchStore - TheHackerLabs
1 September 2025 · TheHackerLabs, Medium Machine

Base - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos, empezamos por analizar la página web activa en el puerto 80, resultando ser una página hecha con el CMS FlatPress. Al no …

LinuxSSHCMS FlatPressSQL InjectionSQL Injection Union-BasedSQLi Automatization (SQLMAP)File Upload Bypass + RCE (FlatPres Ver 1.2.1)Cracking HashCracking Bcrypt HashAbusing ADM GroupAbusing Sudoers PrivilegesAbusing Sudoers Privileges On awk BinaryPrivesc - Abusing Sudoers Privilege On awk BinaryOSCP Style
Base - TheHackerLabs
21 August 2025 · TheHackerLabs, Easy Machine

Facultad - TheHackerLabs

Esta es fue una máquina sencilla, pero que requiere bastante trabajo. Después de analizar los escaneos, vamos directo a la página web activa en el puerto 80. Al no encontrar nada en la página web, …

LinuxSSHVirtual HostingWordPressMySQLWeb EnumerationFuzzingSteganographyWordPress EnumerationBrute Force AttackAbusing WordPress Plugin WP File Manager (Uploading Reverse Shell)MySQL EnumerationCracking HashCracking WordPress HashAbusing Sudoers PrivilegesAbusing Sudoers Privileges On php BinaryBrainfuck DecodingAbusing Sudoers Privileges On ScriptPrivesc - Abusing Sudoers Privileges On ScriptOSCP Style
Facultad - TheHackerLabs