Privesc - Abusing CRON Jobs

12 August 2025 · TheHackerLabs, Medium Machine

MelonJamón - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos, descubrimos que existe un dominio al que se nos redirige cuando intentamos entrar a la página web activa del puerto 80, …

LinuxSSHVirtual HostingPython YAML Serialization (PyYAML)Web EnumerationFuzzingYAML Deserialization Attack (Python)Abusing Sudoers PrivilegeAbusing go Binary (Sudoers)System Recognition (Linux)Abusing APT FunctionalityPrivesc - Abusing APT FunctionalityAbusing CRON JobsPrivesc - Abusing CRON JobsOSCP Style
MelonJamón - TheHackerLabs
6 August 2025 · TheHackerLabs, Easy Machine

Casa Paco - TheHackerLabs

Esta fue una máquina fácil. Después de analizar los escaneos, vemos que la página web activa en el puerto 80 tiene un dominio, es decir, está aplicando virtual hosting, por lo que lo registramos en el …

LinuxSSHVirtual HostingBurpSuiteBypassing Command BlacklistCommand Injection (CI)System Recognition (Linux)Brute Force AttackAbusing CRON JobsPrivesc - Abusing CRON JobsOSCP Style
Casa Paco - TheHackerLabs
30 July 2025 · TheHackerLabs, Easy Machine

Runners - TheHackerLabs

Esta es una máquina sencilla, pero que necesita mucho trabajo para resolverla. Después de analizar los escaneos, entramos en la página web activa en el puerto 80. Analizándola, descubrimos que es …

LinuxSSHMySQLDockerPassword Safe AplicationWeb EnumerationFuzzingSQL InjectionSQL Injection (Boolean-Based Blind)SQLi Automatization (SQLi)Cracking HashCracking ZIP FileDocker Container EnumerationAbusing CRON JobsPrivesc - Abusing CRON JobsCracking Password Safe FileAbusing Docker GroupPrivesc - Abusing Docker GroupOSCP Style
Runners - TheHackerLabs
8 July 2025 · TheHackerLabs, Medium Machine

Emerreuvedoble - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar los escaneos, analizamos la página web activa en el puerto 80, pero al no poder aplicarle Fuzzing, descubrimos que es probable que utilice un …

LinuxSSHDockerWeb EnumerationBurpSuiteFuzzingXML External Entity (XXE) AttackXXE + PHP WrappersCracking HashCracking KeePass Password DatabaseDocker Conatiner EnumerationSystem Recognition (Linux)User PivotingAbusing CRON Jobsexiftool Command Injection (CVE-2021-22204)Privesc - Abusing CRON JobsPrivesc - exiftool Command Injection (CVE-2021-22204)OSCP Style
Emerreuvedoble - TheHackerLabs
13 June 2025 · TheHackerLabs, Medium Machine

Puchero - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar los escaneos, pasamos a analizar las páginas web activas, pero nos enfocamos en la que muestra un login en el puerto 3333. Logrando pasar el …

LinuxNode JS ExpressWeb EnumerationFuzzingDefault CredentialsBurpSuiteServer Side Prototype PollutionNode JS Command InjectionSystem Recognition (Linux)Abusing CRON JobsPrivesc - Abusing CRON JobsOSCP Style
Puchero - TheHackerLabs
27 February 2025 · TheHackerLabs, Easy Machine

Academy - TheHackerLabs

Esta fue una máquina sencilla. Después de analizar el escaneo y de revisar que la página web solamente muestra la página por defecto de Apache2, decidimos aplicar Fuzzing, con lo que encontramos un …

LinuxWordPressPHPWeb EnumerationFuzzingWordPress EnumerationBrute Force AttackAbusing Plugin File UploadSystem Recognition (Linux)Abusing CRON JobsPrivesc - Abusing CRON JobsOSCP StyleMetasploit Framework
Academy - TheHackerLabs
6 November 2024 · VulnHub, Easy Machine

Aragog - VulnHub

Una máquina bastante sencilla, que puede ser útil para practicar el reconocimiento y explotación de vulnerabilidades de WordPress, pues para ganar acceso a la máquina, tenemos que explotar una …

LinuxWordPressSSHMySQLWeb EnumerationFuzzingVirtual HostingWordPress EnumerationUnauthenticated Arbitrary File Upload (RCE)CVE-2020-25213 (RCE)System Recognition (Linux)BurpSuiteMySQL EnumerationCracking HashAbusing CRON JobsPrivesc - Abusing CRON JobsBrute ForceOSCP StyleMetasploit Framework
Aragog - VulnHub
8 October 2024 · HackTheBox, Easy Machine

OpenSource - Hack The Box

Esta fue una máquina que para nada es fácil; hubo que hacer bastante investigación. Empezamos enumerando la página web, aquí encontramos que podemos subir archivos y luego visitarlos, y también …

LinuxWerkzeugFlaskGiteaGitWeb EnumerationInformation LeakageGit EnumerationBurpSuiteAbusing File Upload (AFU)Local File Inclusion (LFI)Shell Via Flask Debug (Werkzeug Debbuger - Unintended Way)Remote Port ForwardingPivotingAbusing CRON JobsGit HooksPrivesc - Abusing CRON JobsPrivesc - Malicious Git HookOSCP Style
OpenSource - Hack The Box