Sniper Attack

24 January 2026 · TheHackerLabs, Easy Machine

Patata Magica - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos, pasamos directamente a analizar la página web activa en el puerto 80. Ahí podemos identificar una página que es vulnerable a …

WindowsWeb EnumerationFuzzingBurpSuiteSniper AttackLocal File Inclusion (LFI)Meterpreter Getsystem Command Privilege EscalationGod Potato AttackPrivesc - Meterpreter GetSystem Command Privilege EscalationPrivesc - God Potato AttackOSCP StyleMetasploit Framework
Patata Magica - TheHackerLabs
24 October 2025 · HackTheBox, Insane Machine

Hercules - Hack The Box

Esta fue, sin duda, la máquina más difícil que he realizado en mi vida. Comenzamos con el análisis de la página web activa en el puerto 443, siendo solo un login. Le aplicamos Fuzzing, pero no …

WindowsActive DirectoryLDAPKerberosWeb EnumerationFuzzingBurpSuiteKerberos EnumerationLDAP InjectionAutomating LDAP Injection with PythonPassword Spraying AttackLocal File Inclusion (LFI)Session FixationForging FormsAuth Cookie with ASP.NETSniper AttackMalicious ODT FileCracking HashCracking NTLMv2 HashBloodHound and Python-BloodHound EnumerationShadow Credentials AttackbloodyAD EnumerationOU Relocation (PowerView)OU Takeover AttackRehabilitating Disabled AD AccountsIdentifying Vulnerable CAsESC3 Certificate Attack - Enrollment Agent TemplateS4U2self/S4U2proxy Abuse ChainPrivesc - S4U2self/S4U2proxy Abuse ChainOSCP Style
Hercules - Hack The Box
16 October 2025 · TheHackerLabs, Medium Machine

El Cliente - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar los escaneos, nos enfocamos en analizar la página web activa en el puerto 80. Durante el análisis, encontramos un formulario al que le …

LinuxSSHWeb EnumerationFuzzingBurpSuiteBlind XSSStored XSSSessión HijackingSniper AttackArbitrary File UploadRemote Command Execution (RCE - Webshell)User PivotingAbusing Sudoers Privileges On tar BinaryAbusing Sudoers Privileges On systemctl BinaryPrivesc - Abusing Sudoers Privileges On systemctl BinaryOSCP Style
El Cliente - TheHackerLabs
15 July 2025 · TheHackerLabs, Medium Machine

Huevos Fritos - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos de servicios y de no encontrar nada en la página web activa en el puerto 80, aplicamos Fuzzing para encontrar algún directorio …

LinuxSSHWeb EnumerationFuzzingBurpSuiteCluster Bomb AttackBrute Force AttackSniper AttackBypassing File UploadCracking HashCracking SSH Private KeyAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
Huevos Fritos - TheHackerLabs
21 June 2025 · TheHackerLabs, Medium Machine

HiddenDocker - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar la página web del puerto 5000, que utiliza Werkzeug y Flask, descubrimos que es vulnerable a XSS y a Server Side Template Injection (SSTI), …

LinuxWerkzeugFlaskCross-Site Scripting (XSS)Server Side Template Injection (SSTI)DockerPort ForwardingReverse Port ForwardingReverse Tunneling SOCKS ProxyWeb EnumerationFuzzingBurpSuiteSniper AttackDocker Container EnumerationAbusing Sudoers PrivilegePrivesc - Abusing Sudoers PrivilegeOSCP Style
HiddenDocker - TheHackerLabs
20 January 2025 · TheHackerLabs, Medium Machine

Bridgenton - TheHackerLabs

Esta fue una máquina un poco complicada. Al solo encontrar dos puertos activos, nos vamos al puerto 80 para analizar la página web. Al intentar registrar un nuevo usuario, descubrimos que no nos …

LinuxApachePHPSSHBurpSuiteFuzzingWeb EnumerationSniper AttackAbusign File UploadCracking HashBrute Force AttackPython Library HijackingPrivesc - Python Library HijackingOSCP Style
Bridgenton - TheHackerLabs
3 December 2024 · TheHackerLabs, Easy Machine

Ensalá Papas - TheHackerLabs

Una máquina bastante similar a la máquina Bounty de HTB. Después de descubrir el puerto 445 y el puerto 80, intentamos listar los recursos compartidos del servicio SMB, pero al no poder hacerlo, nos …

WindowsMicrosoft IISFuzzingBurpSuiteSniper AttackAbusing File UploadMalicious web.config FileASP/ASPX PayloadPrivesc - Juicy PotatoPrivesc - MS16-075-Reflection-JuicyOSCP StyleMetasploit Framework
Ensalá Papas  - TheHackerLabs
24 April 2023 · HackTheBox, Easy Machine

Bounty - Hack The Box

Esta es una máquina algo sencilla, vamos a usar Fuzzing a la página web que está activa en el puerto HTTP, como no descubrimos nada, buscaremos por archivos ASP, pues usa el servicio IIS y …

WindowsMicrosoft IISFuzzingBurpSuiteSniper AttackMalicious web.config FileASP/ASPX PayloadPrivesc - Juicy PotatoOSCP Style
Bounty - Hack The Box