SMB

24 February 2025 · TheHackerLabs, Medium Machine

Pacharan - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar los escaneos, descubrimos que estamos ante un Active Directory (AD) y asumimos que no podemos hacer nada más que comenzar a enumerar usuarios …

WindowsActive DirectoryKerberosSMBRPCKerberos EnumerationSMB EnumerationRPC EnumerationLocal Privilege Escalation (LPE)System Recognition (Windows)Abusing SeLoadDriverPrivilege PrivilegeCVE-2024-35250 (LPE)Privesc - Abusing SeLoadDriverPrivilege PrivilegePrivesc - CVE-2024-35250 (LPE)OSCP StyleMetasploit Framework
Pacharan - TheHackerLabs
3 February 2025 · TheHackerLabs, Easy Machine

Cocido Andaluz - TheHackerLabs

Esta fue una máquina bastante sencilla con la que pude probar varias cosillas. Después de aplicar los escaneos y al no encontrar una forma de enumerar sus servicios, aplicamos fuerza bruta al servicio …

WindowsMicrosoft IISASP.NETFTPSMBFTP EnumerationBrute Force AttackASP/ASPX PayloadAbusing FTP ServiceAbusing IIS ServiceASPX WebShellReverse ShellSystem Recognition (Windows)Local Privilege EscalationMS11-046 (LPE)MS15-051 (LPE)Privesc - MS11-046 (LPE)Privesc - MS15-051 (LPE)OSCP StyleMetasploit Framework
Cocido Andaluz - TheHackerLabs
23 January 2025 · TheHackerLabs, Easy Machine

Chimichurri - TheHackerLabs

Una máquina un poco difícil en cuanto a la intrusión, ya que si no sigues las pistas, puedes perderte. En los escaneos, identificamos que estamos contra un Directorio Activo e identificamos un …

WindowsActive DirectorySMBDNSKerberosJenkinsSMB EnumerationInformation LeakageLocal File Inclusion (LFI)CVE-2024-23897 (LFI)Privesc - Juicy PotatoOSCP Style
Chimichurri - TheHackerLabs
20 November 2024 · TheHackerLabs, Easy Machine

Microchoft - TheHackerLabs

Esta fue una máquina bastante sencilla. Después de aplicar un descubrimiento de hosts, identificamos nuestro objetivo y comenzamos las pruebas de penetración. Se identifica que el servicio SMB es …

WindowsSMBRemote Code Execution (RCE)Eternal Blue MS17-010 (RCE)Privesc - Eternal Blue MS17-010 (RCE)Metasploit Framework
Microchoft - TheHackerLabs
10 October 2024 · HackTheBox, Easy Machine

Forest - Hack The Box

Esta máquina sí fue algo sencilla. Todo se basó en la enumeración, empezamos enumerando el DNS para ver qué información obteníamos e intentamos aplicar el ataque de transferencia de zona sin éxito. Al …

WindowsActive DirectoryDNSSMBRPCLDAPDNS EnumerationRPC EnumerationLDAP EnumerationAS-REP Roasting AttackSharpHound and BloodHound EnumerationAbusing Account Operators GroupDCSync AttackPrivesc - DCSync AttackOSCP Style
Forest - Hack The Box
2 October 2024 · HackTheBox, Medium Machine

Scrambled - Hack The Box

Esta es una máquina que nos reta a probar varias formas de poder ganar acceso, pues por un ataque que sufrieron, se desactivó la autenticación NTLM, lo que nos complica la forma de explotar la …

WindowsActive DirectorySMBLDAPKerberosMSSQLInformation LeakageFuzzingKerberos EnumerationLDAP EnumerationSMB EnumerationPassword Brute ForceKerberoasting AttackCracking HashSilver Ticket AttackMSSQL EnumerationEnabling xp_cmdshell (RCE)User PivotingBinary AnalysisDLL AnalysisAnalysis with DNSpyDeserialization AttackPrivesc - Deserialization AttackOSCP Style
Scrambled - Hack The Box
28 September 2024 · HackTheBox, Easy Machine

Support - Hack The Box

Esta es una máquina que para nada es fácil, ya que hay muchos pasos y conceptos de Directorio Activo (AD) que deberías de tener claros para completar la máquina. Como en todo AD, nos basamos mucho en …

WindowsActive DirectorySMBLDAPKerberosSMB EnumerationInformation LeakageKerberos EnumerationBinary AnalysisAnalysis with DNSpyDebbuging with DNSpyLDAP EnumerationPassword SprayingSharpHound and BloodHound EnumerationResource-based Constrained Delegation Attack (RBCD Attack)S4U AttackPrivesc - RBCD AttackPrivesc - S4U AttackOSCP Style
Support - Hack The Box
22 May 2023 · HackTheBox, Easy Machine

Driver - Hack The Box

Es una máquina relativamente sencilla, comenzamos entrando al servicio HTTP, el cual nos pedirá credenciales para poder entrar, adivinamos las credenciales y enumerando el sitio web, encontramos que …

WindowsSMBMFP Firmware UploadSCF Malicious FileCracking HashSystem Recognition (Windows)Local Privilege Escalation (LPE)Abusing Vuln Process SpoolsvPrivesc - PrintNightmare Exploit (CVE-2021-1675)OSCP Style
Driver - Hack The Box
2 May 2023 · HackTheBox, Easy Machine

Active - Hack The Box

Esta máquina fue algo complicada para mí, porque se trató de un ejercicio de Active Directory. Tuve que investigar mucho sobre Active Directory, gracias a la herramienta smbclient y smbmap, se pudo …

WindowsSMBActive DirectorySMB EnumerationSYSVOL MiningExploiting GPP SYSVOLCracking HashPrivesc - Kerberoasting AttackOSCP Style
Active - Hack The Box
13 February 2023 · HackTheBox, Easy Machine

Legacy - Hack The Box

Una máquina no tan complicada, ya que vamos a utilizar un Exploit que ya hemos usado antes con la máquina Blue, la diferencia radica en los named pipes activos en el servicio Samba que está activo, …

WindowsSMBRemote Command Execution (RCE)Eternal Blue MS17-010 (RCE)Malicious PayloadReverse ShellPrivesc - Eternal Blue MS17-010 (RCE)Microsoft Windows Server Code Execution MS08-067 (MWSCE MS08-067)Privesc - MWSCE MS08-067OSCP StyleMetasploit Framework
Legacy - Hack The Box