Remote Command Execution (RCE)

18 March 2025 · TheHackerLabs, Easy Machine

Espeto Malaqueño - TheHackerLabs

Esta fue una máquina sencilla. Después de analizar los escaneos, nos damos cuenta que está activo el servicio Rejetto HFS en el puerto 80, así que lo visitamos y descubrimos la versión que está …

WindowsRejetto HttpFileServer (HFS)Remote Command Execution (RCE)CVE-2014-6287 (RCE)CVE- 2014-6287 (RCE)System Recognition (Windows)Privesc - Juicy PotatoPrivesc - MS16-075-reflection-juicyOSCP StyleMetasploit Framework
Espeto Malaqueño - TheHackerLabs
7 March 2025 · TheHackerLabs, Easy Machine

Accounting - TheHackerLabs

Una máquina que te puede sorprender si te confías. Después de analizar los escaneos, descubrimos una página web activa, descubrimos que no es necesario loguearnos en el servicio SMB para listar los …

WindowsSMBMSSQLCONTPAQiFuzzingInformation LeakageSMB EnumerationWeak Credential StorageRemote Command Execution (RCE)Enabling xp_cmdshell (RCE)Privesc - Enabling xp_cmdshell (RCE)OSCP Style
Accounting - TheHackerLabs
18 February 2025 · TheHackerLabs, Easy Machine

Zapas Guapas - TheHackerLabs

Fue una máquina sencilla que requiere un poquito de trabajo. Al descubrir solamente dos puertos abiertos, nos vamos a analizar la página web activa en el puerto 80. Al no encontrar mucho, aplicamos …

LinuxPHPRemote Command Execution (RCE)Command InjectionCracking HashCracking ZIPAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
Zapas Guapas - TheHackerLabs
19 February 2023 · HackTheBox, Easy Machine

Bank - Hack The Box

Esta máquina fue algo difícil porque no pude escalar privilegios usando un Exploit sino que se usa un binario que automáticamente te convierte en Root, además de que tuve que investigar bastante sobre …

LinuxApache httpd 2.4.7Domain Zone Transfer Zone Attack (AXFR)Virtual HostingFuzzingInformation LeakageRemote Command Execution (RCE)Reverse ShellLocal Privilege Escalation (LPE)Privesc - Abusing SUID Binary (LPE)OSCP StyleMetasploit Framework
Bank - Hack The Box
17 February 2023 · HackTheBox, Easy Machine

Arctic - Hack The Box

Una máquina algo sencilla, vamos a vulnerar el servicio Adobe ColdFusion 8 usando el Exploit CVE-2009-2264 que nos conectara directamente a la máquina usando una Reverse Shell, entraremos como usuario …

WindowsFTMPAdobe ColdFusionRemote Command Execution (RCE)CVE-2009-2265 (RCE)Reverse ShellSystem Recognition (Windows)Local Privilege Escalation (LPE)Privesc - MS10-059 (LPE)OSCP Style
Arctic - Hack The Box
16 February 2023 · HackTheBox, Easy Machine

Optimum - Hack The Box

La máquina Optimum, bastante sencilla con varias formas para poder vulnerarla, en mi caso use el CVE-2014-6287 para poder acceder a la máquina como usuario, y para escalar privilegios utilice el …

WindowsHttp File Server (HFS)Remote Command Execution (RCE)CVE-2014-6287 (RCE)System Recognition (Windows)Local Privilege Escalation (LPE)Privesc - MS16-098 (LPE)Privesc - MS16-032 (LPE)OSCP StyleMetasploit Framework
Optimum - Hack The Box
13 February 2023 · HackTheBox, Easy Machine

Legacy - Hack The Box

Una máquina no tan complicada, ya que vamos a utilizar un Exploit que ya hemos usado antes con la máquina Blue, la diferencia radica en los named pipes activos en el servicio Samba que está activo, …

WindowsSMBRemote Command Execution (RCE)Eternal Blue MS17-010 (RCE)Malicious PayloadReverse ShellPrivesc - Eternal Blue MS17-010 (RCE)Microsoft Windows Server Code Execution MS08-067 (MWSCE MS08-067)Privesc - MWSCE MS08-067OSCP StyleMetasploit Framework
Legacy - Hack The Box