Privesc - Abusing Sudoers Privileges

2 January 2025 · TheHackerLabs, Easy Machine

Fruits - TheHackerLabs

Es una máquina bastante sencilla. Después de identificar los puertos y servicios, analizamos el servicio HTTP activo, en donde aplicamos Fuzzing para identificar directorios y archivos ocultos, siendo …

LinuxApacheSSHWeb EnumerationFuzzingLocal File Inclusion (LFI)Brute Force AttackAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP StyleMetasploit Framework
Fruits - TheHackerLabs
10 May 2023 · HackTheBox, Easy Machine

Knife - Hack The Box

Esta es una máquina muy fácil, vamos a aprovecharnos de una vulnerabilidad en la versión de PHP 8.0.1-dev que nos permitirá conectarnos de manera remota como el usuario James, una vez dentro, vamos a …

LinuxPHPRemote Code Execution (RCE)PHP 8.0.1-dev (RCE)Privesc - Abusing Sudoers PrivilegesPrivesc - Abusing Knife BinaryOSCP Style
Knife - Hack The Box
8 May 2023 · HackTheBox, Easy Machine

ScriptKiddie - Hack The Box

Esta fue una máquina un poco complicada, lo que hicimos fue analizar los campos/funciones de la página web, así encontramos que podemos utilizar el Exploit CVE-2020-7384 para conectarnos de manera …

LinuxWerkzeugMsfvenom Exploitation - APK Template Command InjectionCVE-2020-7384 (Msfvenom Exploitation - APK TCI)Abusing LogsAbusing CRON JobsCommand Injection (CI)PivotingPrivesc - Abusing Sudoers PrivilegesPrivesc - Msfconsole Privilege EscalationOSCP Style
ScriptKiddie - Hack The Box
19 April 2023 · HackTheBox, Easy Machine

Nibbles - Hack The Box

Esta fue una máquina bastante sencilla, en la que vamos a analizar el código fuente de la página web que está activa en el servicio HTTP para poder entrar en una subpágina que utiliza el servicio …

LinuxFuzzingNibbleblogInformation LeakageArbitrary File Upload (AFU)CVE-2015-6967 (AFU)Reverse ShellPrivesc - Abusing Sudoers PrivilegesOSCP StyleMetasploit Framework
Nibbles - Hack The Box
17 April 2023 · HackTheBox, Easy Machine

Bashed - Hack The Box

Una máquina realmente sencilla. Vamos a aprovecharnos de una subpágina que es una shell de bash como web, la cual vamos a usar para conectarnos de manera remota y en la cual, usaremos el usuario …

LinuxFuzzingPHPAbusing PHP WebShellReverse ShellCronJob ExploitationPrivesc - Abusing Sudoers PrivilegesOSCP Style
Bashed - Hack The Box
10 April 2023 · HackTheBox, Easy Machine

Precious - Hack The Box

Esta fue una máquina algo difícil, porque no sabía bien como acceder como usuario, trate de cargar un Payload, pero no funciono, estudie el ataque Smuggling para tratar de obtener credenciales, pero …

LinuxpdfkitExtracting MetadataFuzzingCommand Injection (CI)CVE-2022-25765 (CI)Ruby EnumerationInformation LeakagePrivesc - Abusing Sudoers PrivilegesPrivesc - YAML Deserialization AttackOSCP Style
Precious - Hack The Box
7 March 2023 · HackTheBox, Easy Machine

Shocker - Hack The Box

Esta fue una máquina algo compleja porque tuve que investigar bastante, pues al hacer los escaneos no mostraba nada que me pudiera ayudar. Sin embargo, gracias al Fuzzing pude encontrar una línea de …

LinuxShellShock AttackFuzzingRemote Code Execution (RCE)Reverse ShellAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesLocal Privilege Escalation (LPE)System Recognition (Linux)Remote Command Injection (RCI)CVE-2014-6278 (RCI)CVE-2014-6271 (RCI)BurpSuitePwnkit Pkexec Exploit (LPE)Privesc - CVE-2021-4034 (Pwnkit Pkexec Exploit)OSCP StyleMetasploit Framework
Shocker - Hack The Box
6 March 2023 · HackTheBox, Easy Machine

Mirai - Hack The Box

Esta es una de las máquinas más sencillas que he hecho, pues no es mucho lo que tienes que hacer, aunque la investigación si me tomo algo de tiempo. Lo que haremos será usar credenciales por defecto …

LinuxPi-HoleRaspberry PiDefault CredentialsPrivesc - Abusing Sudoers PrivilegesPrivesc - Recovering Deleted FilesOSCP Style
Mirai - Hack The Box
20 February 2023 · HackTheBox, Easy Machine

Blocky - Hack The Box

Esta es una máquina bastante sencilla, en donde haremos un Fuzzing y gracias a este descubriremos archivos de Java, que al descompilar uno de ellos contendrá información critica que nos ayudará a …

LinuxVirtual HostingFuzzingPHPWordpressInformation LeakageJava DecompilerWordpress EnumerationAbusing Wordpress TemplateReverse ShellSSH Username EnumerationCVE-2018-15473Privesc - Abusing Sudoers PrivilegesOSCP Style
Blocky - Hack The Box
15 February 2023 · HackTheBox, Easy Machine

Beep - Hack The Box

Esta máquina es relativamente fácil, pues hay bastantes maneras de poder vulnerarla. Lo que haremos, será usar un Exploit que nos conecte de manera remota a la máquina, será configurado y modificado …

LinuxElastixvtiger CRMRemote Code Execution (RCE)CVE-2012-4869 (RCE)Local File Inclusion (LFI)Elastix 2.2.0 - 'graph.php' (LFI)Information LeakageRemote Code Execution - Authenticated (RCE - Authenticated)CVE-2009-3250 (RCE - Authenticated)Privesc - Abusing Sudoers PrivilegesOSCP Style
Beep - Hack The Box