Privesc - Abusing Sudoers Privileges

4 June 2025 · TheHackerLabs, Easy Machine

Avengers - TheHackerLabs

Esta es una máquina fácil, pero que necesitas prestar mucha atención a todo lo que te encuentres. El reto de la máquina es obtener 9 flags que encontrarás conforme vulneres los servicios activos. …

LinuxFTPMySQLFTP EnumerationWeb EnumerationFuzzingBase64 DecodingBrute Force AttackMySQL EnumerationSystem Enumeration (Linux)User PivotingBinary DecodingAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
Avengers - TheHackerLabs
8 May 2025 · TheHackerLabs, Medium Machine

Chocolate - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos, nos damos cuenta de que no podremos entrar al servicio FTP activo y la página web activa en el puerto 80, solamente muestra …

LinuxFTPSSHWeb EnumerationFuzzingBrute Force AttackAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesShell EscapePrivesc - Shell EscapeAbusing /etc/passwd FileAppArmor Confinement EscapeOSCP Style
Chocolate - TheHackerLabs
6 May 2025 · TheHackerLabs, Easy Machine

Papaya - TheHackerLabs

Esta fue una máquina sencilla, pero que necesitas comprender bien el Exploit. Después de analizar los escaneos y de caer en un engaño de un archivo de texto con una cadena en ROT13, analizamos la …

LinuxElkArte ForumFTPVirtual HostingFTP EnumerationROT13 DecodificationDefault CredentialsRemote Code Execution (RCE) (Authenticated)Cracking HashCracking ZIPAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
Papaya - TheHackerLabs
21 April 2025 · TheHackerLabs, Easy Machine

Decryptor - TheHackerLabs

Esta fue una máquina sencilla. Después de analizar los escaneos, pasamos a analizar la página web que encontramos en el puerto 80, siendo que en su código fuente, encontramos un comentario que resulta …

LinuxFTPSSHBrainfuck DecodingWeb SteganographyFTP EnumerationCracking HashCracking KeePass DatabaseAbusing /etc/passwd FileAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesPrivesc - Abusing /etc/passwd FileOSCP Style
Decryptor - TheHackerLabs
11 April 2025 · TheHackerLabs, Easy Machine

JaulaCon2025 - TheHackerLabs

Esta fue una máquina sencilla, pero que necesita su trabajo. Después de analizar los escaneos, entramos a la página web activa en el puerto 80, que vemos que utiliza Virtual Hosting. Aplicando …

LinuxCMS BluditWeb EnumerationFuzzingBrute Force AttackAuthentication Bruteforce Mitigation BypassCVE-2019-17240Directory TraversalCVE-2019-16113System Recognition (Linux)Cracking HashAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP StyleMetasploit Framework
JaulaCon2025 - TheHackerLabs
26 March 2025 · TheHackerLabs, Easy Machine

JaulaCon - TheHackerLabs

Esta fue una máquina algo complicada. Analizando los escaneos, descubrimos que hay 4 puertos abiertos, de los cuales 3 de estos están mostrando páginas web, el puerto 80 una página normal, el puerto …

LinuxNode JSNode JS ExpressWeb EnumerationFuzzingBurpSuiteShellShock AttackServer Side Prototype PollutionNode JS Command InjectionAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP StyleMetasploit Framework
JaulaCon - TheHackerLabs
13 March 2025 · TheHackerLabs, Easy Machine

PizzaHot - TheHackerLabs

Esta fue una máquina sencilla. Después de realizar los escaneos, vamos a analizar la página web activa. Analizando el código fuente, descubrimos un mensaje que nos da una pista de un posible usuario …

LinuxSSHFuzzingWeb EnumerationInformation LeakageBrute Force AttackAbusing Sudoers PrivilegesUser PivotingPrivesc - Abusing Sudoers PrivilegesOSCP Style
PizzaHot - TheHackerLabs
10 March 2025 · TheHackerLabs, Medium Machine

MobyDick - TheHackerLabs

Una máquina no tan complicada, pero que necesita bastante trabajo resolverla. Después de ver el escaneo y no ver más que solo la página por defecto de Apache2, aplicamos Fuzzing, que descubre un …

LinuxDockerGrafanaFuzzingWeb EnumerationBrute Force AttackPort ForwardingRemote Port ForwardingDynamic Port ForwardingLocal Port ForwardingPath TraversalAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
MobyDick - TheHackerLabs
3 March 2025 · TheHackerLabs, Easy Machine

Papafrita - TheHackerLabs

Esta fue una máquina bastante sencilla. Analizando el código fuente de la página web activa de la máquina víctima, encontramos un código oculto que fue hecho en lenguaje Brainfuck. Decodificándolo, …

LinuxSSHApacheWeb SteganographyBrainfuck DecodingBrute Force AttackAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
Papafrita - TheHackerLabs
18 February 2025 · TheHackerLabs, Easy Machine

Zapas Guapas - TheHackerLabs

Fue una máquina sencilla que requiere un poquito de trabajo. Al descubrir solamente dos puertos abiertos, nos vamos a analizar la página web activa en el puerto 80. Al no encontrar mucho, aplicamos …

LinuxPHPRemote Command Execution (RCE)Command InjectionCracking HashCracking ZIPAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
Zapas Guapas - TheHackerLabs