PHP

27 February 2025 · TheHackerLabs, Easy Machine

Academy - TheHackerLabs

Esta fue una máquina sencilla. Después de analizar el escaneo y de revisar que la página web solamente muestra la página por defecto de Apache2, decidimos aplicar Fuzzing, con lo que encontramos un …

LinuxWordPressPHPWeb EnumerationFuzzingWordPress EnumerationBrute Force AttackAbusing Plugin File UploadSystem Recognition (Linux)Abusing CRON JobsPrivesc - Abusing CRON JobsOSCP StyleMetasploit Framework
Academy - TheHackerLabs
18 February 2025 · TheHackerLabs, Easy Machine

Zapas Guapas - TheHackerLabs

Fue una máquina sencilla que requiere un poquito de trabajo. Al descubrir solamente dos puertos abiertos, nos vamos a analizar la página web activa en el puerto 80. Al no encontrar mucho, aplicamos …

LinuxPHPRemote Command Execution (RCE)Command InjectionCracking HashCracking ZIPAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
Zapas Guapas - TheHackerLabs
6 February 2025 · TheHackerLabs, Medium Machine

Shined - TheHackerLabs

Una máquina media que me hizo pensar bastante. Después de analizar los servicios, entramos en la página web activa y al no encontrar algo de utilidad, aplicamos Fuzzing para descubrir archivos y …

LinuxPHPWeb EnumerationFuzzingBurpSuiteLocal File Inclusion (LFI)SSH Private Key Theft (LFI)Malicious Macro Analysis (olevba)System Recognition (Linux)Wildcard InjectionPrivesc - Wildcard InjectionOSCP Style
Shined - TheHackerLabs
20 January 2025 · TheHackerLabs, Medium Machine

Bridgenton - TheHackerLabs

Esta fue una máquina un poco complicada. Al solo encontrar dos puertos activos, nos vamos al puerto 80 para analizar la página web. Al intentar registrar un nuevo usuario, descubrimos que no nos …

LinuxApachePHPSSHBurpSuiteFuzzingWeb EnumerationSniper AttackAbusign File UploadCracking HashBrute Force AttackPython Library HijackingPrivesc - Python Library HijackingOSCP Style
Bridgenton - TheHackerLabs
10 May 2023 · HackTheBox, Easy Machine

Knife - Hack The Box

Esta es una máquina muy fácil, vamos a aprovecharnos de una vulnerabilidad en la versión de PHP 8.0.1-dev que nos permitirá conectarnos de manera remota como el usuario James, una vez dentro, vamos a …

LinuxPHPRemote Code Execution (RCE)PHP 8.0.1-dev (RCE)Privesc - Abusing Sudoers PrivilegesPrivesc - Abusing Knife BinaryOSCP Style
Knife - Hack The Box
17 April 2023 · HackTheBox, Easy Machine

Bashed - Hack The Box

Una máquina realmente sencilla. Vamos a aprovecharnos de una subpágina que es una shell de bash como web, la cual vamos a usar para conectarnos de manera remota y en la cual, usaremos el usuario …

LinuxFuzzingPHPAbusing PHP WebShellReverse ShellCronJob ExploitationPrivesc - Abusing Sudoers PrivilegesOSCP Style
Bashed - Hack The Box
20 February 2023 · HackTheBox, Easy Machine

Blocky - Hack The Box

Esta es una máquina bastante sencilla, en donde haremos un Fuzzing y gracias a este descubriremos archivos de Java, que al descompilar uno de ellos contendrá información critica que nos ayudará a …

LinuxVirtual HostingFuzzingPHPWordpressInformation LeakageJava DecompilerWordpress EnumerationAbusing Wordpress TemplateReverse ShellSSH Username EnumerationCVE-2018-15473Privesc - Abusing Sudoers PrivilegesOSCP Style
Blocky - Hack The Box
20 January 2023 · HackTheBox, Easy Machine

Bounty Hunter - Hack The Box

Esta es una máquina un poco más dificil que las anteriores, siendo que para poder entrar a la máquina por el servicio SSH usaremos BurpSuite para obtener las credenciales desde la página web aplicando …

LinuxPHPBurpSuiteXXE InjectionPython VulnerabilityAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
Bounty Hunter - Hack The Box