Web Enumeration

24 January 2026 · TheHackerLabs, Easy Machine

Patata Magica - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos, pasamos directamente a analizar la página web activa en el puerto 80. Ahí podemos identificar una página que es vulnerable a …

WindowsWeb EnumerationFuzzingBurpSuiteSniper AttackLocal File Inclusion (LFI)Meterpreter Getsystem Command Privilege EscalationGod Potato AttackPrivesc - Meterpreter GetSystem Command Privilege EscalationPrivesc - God Potato AttackOSCP StyleMetasploit Framework
Patata Magica - TheHackerLabs
12 December 2025 · HackTheBox, Easy Machine

MonitorsFour - Hack The Box

Esta fue una máquina algo complicada. Después de analizar los escaneos, nos dirigimos directamente a la página web activa del puerto 80, siendo ahí donde descubrimos un login y el uso de PHP versión …

WindowsDockerAPI DockerWeb EnumerationFuzzingInformation LeakageSubdomain FuzzingCacti Network ManagementParameter FuzzingPHP Type JugglingMagic Hashes BypassAPI Broken AuthenticationCracking HashCracking MD5 HashCacti Authenticated Graph Template RCECVE-2025-24367Privesc - Docker Remote API EscapePrivesc - CVE-2025-9074OSCP Style
MonitorsFour - Hack The Box
2 December 2025 · HackTheBox, Medium Machine

Gavel - Hack The Box

Esta fue una máquina complicada. Después de analizar los escaneos, nos dirigimos a analizar la página web activa en el puerto 80, siendo una página de subasta de objetos mágicos. Aplicando Fuzzing, …

LinuxYAMLMySQLPHP SandboxGit RepositoryWeb EnumerationFuzzingBurpSuiteDumping Git RepositoryCode AnalysisPDO SQL InjectionsCracking HashCracking Bcrypt HashCommand Injection (CI)Password ReuseYAML DeserializationYAML InjectionBypassing PHP SandboxPrivesc - YAML DeserializationPrivesc - YAML InjectionPrivesc - Bypassing PHP SandboxOSCP Style
Gavel - Hack The Box
30 November 2025 · HackTheBox, Easy Machine

Eighteen - Hack The Box

Esta fue una máquina sencilla al principio y al final se vuelve bastante complicada. Después de analizar los escaneos, vamos directamente a revisar la página web, pero al no encontrar algo útil, nos …

WindowsActive DirectoryMSSQLWinRMWeb EnumerationFuzzingMSSQL EnumerationCracking HashCracking PBKDF2 HashPassword SprayingRIDs Brute ForceTunneling SOCKS5BadSuccessor AttackPrivesc - BadSuccessor AttackOSCP Style
Eighteen - Hack The Box
14 November 2025 · HackTheBox, Hard Machine

NanoCorp - Hack The Box

Esta fue una máquina un poco complicada. Después de analizar los escaneos, nos dirigimos a analizar la página web activa en el puerto 80, en donde encontramos una página que nos lleva a un subdominio …

WindowsActive DirectoryWeb EnumerationFuzzingFuzzing SubdomainsNTLM Hash Disclosure (Spoofing)CVE-2025-24054CVE-2025-24071Cracking HashCracking NTLMv2 HashBloodHound and Python-BloodHound EnumerationAbusing AddSelf PermissionAbusing ForceChangePassword PermissionPrivesc - Abusing Check_MK Windows Agent (versión 2.1.0p10)Privesc - CVE-2024-0670OSCP Style
NanoCorp - Hack The Box
8 November 2025 · HackTheBox, Medium Machine

Giveback - Hack The Box

Esta es una de las máquinas más complicadas que he hecho. Después de analizar la página web activa en el puerto 80, nos damos cuenta de que, aparte del uso de WordPress, vemos que está utilizando el …

LinuxWordPressKubernetesDockerWeb EnumerationWordPress EnumerationPHP Object Injection Vulnerability (giveWP - CVE-2024-5932)Docker Container EnumerationReverse Port ForwardingPHP-CGI Parameter Injection (CVE-2024-457)Abusing Kubernetes Service Account Token to Read SecretsAbusing Sudoers Privileges On runC BinaryAbusing runC Wrapper (CVE-2024-21626)Privesc - Abusing Sudoers Privileges On runC BinaryPrivesc - Abusing runC Wrapper (CVE-2024-21626)OSCP Style
Giveback - Hack The Box
1 November 2025 · HackTheBox, Easy Machine

Conversor - Hack The Box

Esta fue una máquina sencilla, pero que te puedes perder si no tienes cuidado. Después de analizar los escaneos, vemos que la página web activa en el puerto 80, está usando Virtual Hosting, pues el …

LinuxSSHFlaskVirtual HostingWeb EnumerationSource Code AnalisysXSLT InjectionBurpSuiteSQLite3 EnumerationCracking HashCracking MD5 HashAbusing Sudoers Privileges On needrestart BinaryPrivesc - Abusing Sudoers Privileges On needrestart BinaryOSCP Style
Conversor - Hack The Box
24 October 2025 · HackTheBox, Insane Machine

Hercules - Hack The Box

Esta fue, sin duda, la máquina más difícil que he realizado en mi vida. Comenzamos con el análisis de la página web activa en el puerto 443, siendo solo un login. Le aplicamos Fuzzing, pero no …

WindowsActive DirectoryLDAPKerberosWeb EnumerationFuzzingBurpSuiteKerberos EnumerationLDAP InjectionAutomating LDAP Injection with PythonPassword Spraying AttackLocal File Inclusion (LFI)Session FixationForging FormsAuth Cookie with ASP.NETSniper AttackMalicious ODT FileCracking HashCracking NTLMv2 HashBloodHound and Python-BloodHound EnumerationShadow Credentials AttackbloodyAD EnumerationOU Relocation (PowerView)OU Takeover AttackRehabilitating Disabled AD AccountsIdentifying Vulnerable CAsESC3 Certificate Attack - Enrollment Agent TemplateS4U2self/S4U2proxy Abuse ChainPrivesc - S4U2self/S4U2proxy Abuse ChainOSCP Style
Hercules - Hack The Box
16 October 2025 · TheHackerLabs, Medium Machine

El Cliente - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar los escaneos, nos enfocamos en analizar la página web activa en el puerto 80. Durante el análisis, encontramos un formulario al que le …

LinuxSSHWeb EnumerationFuzzingBurpSuiteBlind XSSStored XSSSessión HijackingSniper AttackArbitrary File UploadRemote Command Execution (RCE - Webshell)User PivotingAbusing Sudoers Privileges On tar BinaryAbusing Sudoers Privileges On systemctl BinaryPrivesc - Abusing Sudoers Privileges On systemctl BinaryOSCP Style
El Cliente - TheHackerLabs
8 October 2025 · TheHackerLabs, Easy Machine

Uploader - TheHackerLabs

Esta es una máquina bastante sencilla. Después de analizar los escaneos, nos dedicamos a analizar la página web activa en el puerto 80. Vemos que es posible subir archivos de cualquier tipo y …

LinuxWeb EnumerationFuzzingArbitrary File UploadPHP WebshellCracking HashCracking ZIP FileCracking MD5 HashAbusing Sudoers Privileges On tar BinaryPrivesc - Abusing Sudoers Privileges On tar BinaryOSCP Style
Uploader - TheHackerLabs