Privesc - Abusing Sudoers Privileges

14 August 2025 · TheHackerLabs, Easy Machine

Torrijas - TheHackerLabs

Esta fue una máquina sencilla. Después de analizar los escaneos, comenzamos por analizar la página web activa en el puerto 80. Al no encontrar nada importante, aplicamos Fuzzing con lo que descubrimos …

LinuxSSHMySQLWordPressWeb EnumerationFuzzingWordPress EnumerationWordPress Plugin web-directory-free Exploitation (CVE-2024-3673)CVE-2024-3673Local File Inclusion (LFI) UnauthenticatedBrute Force AttackMySQL EnumerationPassword ReuseAbusing Sudoers PrivilegesAbusing Sudoers Privileges On bpftrace BinaryPrivesc - Abusing Sudoers PrivilegesPrivesc - Abusing Sudoers Privileges On bpftrace BinaryOSCP Style
Torrijas - TheHackerLabs
28 July 2025 · TheHackerLabs, Medium Machine

Cachopo - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos, descubrimos que se está utilizando Virtual Hosting, pues el escaneo muestra un dominio, que podemos registrar en el …

LinuxSSHVirtual HostingSteganographySteganalysisCracking HashCracking ImageCracking Office FileBrute Force AttackAbusing Sudoers PrivilegesShell EscapePrivesc - Abusing Sudoers PrivilegesPrivesc - Shell EscapeOSCP Style
Cachopo - TheHackerLabs
24 July 2025 · TheHackerLabs, Easy Machine

Bocata de Calamares - TheHackerLabs

Esta fue una máquina fácil. Después de analizar los escaneos, vamos directo a la página web activa en el puerto 80, siendo una página de fake news. Aplicando Fuzzing, descubrimos un login al que es …

LinuxSSHWeb EnumerationFuzzingSQL InjectionBurpSuiteSQLi Automatization (SQLMAP)Base64 CodificationBrute Force AttackAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
Bocata de Calamares - TheHackerLabs
22 July 2025 · TheHackerLabs, Medium Machine

Debugsec - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos, descubrimos que la página web activa del puerto 80, está utilizando Virtual Hosting, por lo que agregamos la IP y el dominio …

LinuxSSHWordPressGmic BinaryVirtual HostingWeb EnumerationFuzzingWordPress EnumerationPlugin notificationX Exploitation (CVE-2024-1698)Unauthenticated Blind SQL InjectionCVE-2024-1698WordPress Theme Editor Abuse (RCE)Cracking HashCracking SSH Private KeyAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
Debugsec - TheHackerLabs
18 July 2025 · TheHackerLabs, Easy Machine

Campana Feliz - TheHackerLabs

Después de analizar los escaneos, pasamos a analizar las dos páginas web activas. Descubrimos el uso de Webmin en la página web activa del puerto 10000. También descubrimos una pista en el código …

LinuxSSHWebminWeb EnumerationFuzzingBurpSuiteBrute Force AttackWebShell to Reverse ShellAbusing Sudoers PrivilegesAbusing Webmin ToolsPrivesc - Abusing Sudoers PrivilegesPrivesc - Abusing Webmin ToolsOSCP Style
Campana Feliz - TheHackerLabs
15 July 2025 · TheHackerLabs, Medium Machine

Huevos Fritos - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos de servicios y de no encontrar nada en la página web activa en el puerto 80, aplicamos Fuzzing para encontrar algún directorio …

LinuxSSHWeb EnumerationFuzzingBurpSuiteCluster Bomb AttackBrute Force AttackSniper AttackBypassing File UploadCracking HashCracking SSH Private KeyAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
Huevos Fritos - TheHackerLabs
4 July 2025 · TheHackerLabs, Easy Machine

TickTackRoot - TheHackerLabs

Esta fue una máquina sencilla. Después de analizar el escaneo de servicios, vemos información interesante en el servicio FTP activo en el puerto 21 de la máquina víctima, por lo que entramos a este …

LinuxFTPSSHFTP EnumerationBrute Force AttackPassword ReuseAbusing Sudoers PrivilegesBinary AnalysisPrivesc - Abusing Sudoers PrivilegesOSCP Style
TickTackRoot - TheHackerLabs
26 June 2025 · TheHackerLabs, Medium Machine

Gazpacho - TheHackerLabs

Esta fue una máquina algo complicada, pues necesita bastante trabajo para terminarla. Después de analizar los escaneos y un login del puerto 80 que no lleva a nada, nos vamos a la página web del …

LinuxSSHWeb EnumerationCI/CD JenkinsBrute Force AttackJenkins Script Console AbuseAbusing Sudoers PrivilegesUser PivotingShell EscapeCracking HashCracking SSH Private KeyPrivesc - Abusing Sudoers PrivilegesOSCP StyleMetasploit Framework
Gazpacho - TheHackerLabs
11 June 2025 · TheHackerLabs, Easy Machine

Statue - TheHackerLabs

Esta fue una máquina sencilla, pero que necesita bastante trabajo el resolverla. Después de descubrir que se aplica Virtual Hosting, registramos un posible dominio, con el que podemos ver la página …

LinuxVirtual HostingCMS PluckWeb EnumerationFuzzingBase64 DecodingRemote Code Execution (Authenticated)Playfair CipherUser PivotingBinary AnalisysAbusing Sudoers PrivilegesAbusing SUID BinaryPrivesc - Abusing Sudoers PrivilegesPrivesc - Abusing SUID BinaryOSCP Style
Statue - TheHackerLabs
6 June 2025 · TheHackerLabs, Medium Machine

Sal y Azúcar - TheHackerLabs

Esta fue una máquina sencilla. Después de aplicar Fuzzing, encontramos un directorio oculto. Dicho directorio, solamente tiene un archivo que muestra un mensaje que nos da una pista de lo que tenemos …

LinuxSSHWeb EnumerationFuzzingBrute Force AttackCracking HashCracking SSH Private KeyAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
Sal y Azúcar - TheHackerLabs