Web Enumeration

4 October 2025 · HackTheBox, Medium Machine

Imagery - Hack The Box

Esta es una máquina bastante complicada. Después de analizar los escaneos, nos dedicamos a analizar la página web activa en el puerto 8000. En dicha página, creamos un nuevo usuario y probamos las …

LinuxWerkzeugWeb EnumerationFuzzingBurpSuiteBlind XSSSession HijackingStored XSSLocal File Inclusion (LFI)Cracking HashCracking MD5 HashCommand Injection (CI)Cracking AES Encrypted File (pyAesCrypt)Abusing Sudoers Privileges On charcol BinaryPrivesc - Abusing Sudoers Privileges On charcol BinaryOSCP Style
Imagery - Hack The Box
2 October 2025 · TheHackerLabs, Medium Machine

El Candidato - TheHackerLabs

Después de analizar los escaneos, nos enfocamos en la página web, ya que el escaneo mostró el uso de un dominio que registramos en el /etc/hosts. Descubrimos que es posible subir distintos archivos a …

LinuxSSHSambaRoundcube WebmailWeb EnumerationFuzzingAbusing File UploadUploading Malicious DOT FileCracking HashCracking 7z FileSamba EnumerationUser PivotingPassword ReuseCracking Password Safe DatabaseGenerating id_rsa Private Key with puttygenSteganalysis On JPG ImageAbusing Sudoers Privileges On Python3 ScriptPrivesc - Abusing Sudoers Privileges On Python3 ScriptOSCP Style
El Candidato - TheHackerLabs
24 September 2025 · TheHackerLabs, Easy Machine

Dragon - TheHackerLabs

Esta fue una máquina bastante sencilla. Después de analizar los escaneos, nos enfocamos en analizar la página web activa en el puerto 80. La página web nos da una pista, por lo que aplicamos Fuzzing, …

LinuxSSHWeb EnumerationFuzzingBrute Force Attack On SSHAbusing Sudoers Privileges On vim BinaryShell EscapeLXD Service ConfigurationAbusing LXD GroupPrivesc - Abusing Sudoers Privileges On vim BinaryPrivesc - Shell EscapePrivesc - Abusing LXD GroupOSCP Style
Dragon - TheHackerLabs
20 September 2025 · TheHackerLabs, Easy Machine

NodeCeption - TheHackerLabs

Esta fue una máquina sencilla que puede llegar a complicarse un poco. Después de realizar los escaneos, descubrimos un login en la página web activa en el puerto 5678 que resulta ser de la plataforma …

LinuxSSHN8N PlatformWeb EnumerationFuzzingBurpSuiteBrute Force Attack to Web LoginAnalysing WorkFlow from N8NBrute Force Attack to SSHAbusing Execute Command Node from N8NAbusing Sudoers Privileges On vi BinaryPrivesc - Abusing Sudoers Privileges On vi BinaryOSCP Style
NodeCeption - TheHackerLabs
17 September 2025 · TheHackerLabs, Medium Machine

Resident - TheHackerLabs

Esta fue una máquina complicada. Después de analizar los escaneos, vamos a la página web activa en el puerto 80 que resulta ser un login. Al no encontrar una forma de vulnerar el login, aplicamos …

LinuxSSHMariaDBWeb EnumerationFuzzingInformation LeakageBase64 DecodificationBurpSuiteServer-Side Request Forgery (SSRF)Server-Side Request Forgery (SSRF) + Local File Inclusion (LFI)SSRF + LFI + PHP WrapperLog PoisoningAbusing Hidden Web FunctionalityBrute Force AttackMariaDB EnumerationPassword ReuseCracking HashCracking Yescrypt HashCredential ExposurePrivesc - Credential ExposureOSCP Style
Resident - TheHackerLabs
8 September 2025 · TheHackerLabs, Medium Machine

Buda - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos y de analizar la página web activa del puerto 80, descubrimos el archivo robots.txt que contiene un dominio. Registramos ese …

LinuxSSHFTPMySQLWeb EnumerationFuzzingSubdomain FuzzingSQL InjectionSQLi Automatization (SQLMAP)FTP EnumerationCracking HashCracking ZIP FileInformation LeakagePort KnockingAbusing Docker GroupPrivesc - Abusing Docker GroupOSCP Style
Buda - TheHackerLabs
3 September 2025 · TheHackerLabs, Easy Machine

WatchStore - TheHackerLabs

Esta fue una máquina sencilla. Después de analizar los escaneos, descubrimos que se está aplicando Virtual Hosting en la página web activa del puerto 8080, pues se detectó una redirección a un …

LinuxSSHWerkzeugVirtual HostingWeb EnumerationFuzzingPath TraversalArbitrary File ReadAbusing Werkzeug Debug ConsoleAbusing Sudoers PrivilegesAbusing Sudoers Privileges On neofetch BinaryPrivesc - Abusing Sudoers Privileges On neofetch BinaryOSCP StyleMetasploit Framework
WatchStore - TheHackerLabs
21 August 2025 · TheHackerLabs, Easy Machine

Facultad - TheHackerLabs

Esta es fue una máquina sencilla, pero que requiere bastante trabajo. Después de analizar los escaneos, vamos directo a la página web activa en el puerto 80. Al no encontrar nada en la página web, …

LinuxSSHVirtual HostingWordPressMySQLWeb EnumerationFuzzingSteganographyWordPress EnumerationBrute Force AttackAbusing WordPress Plugin WP File Manager (Uploading Reverse Shell)MySQL EnumerationCracking HashCracking WordPress HashAbusing Sudoers PrivilegesAbusing Sudoers Privileges On php BinaryBrainfuck DecodingAbusing Sudoers Privileges On ScriptPrivesc - Abusing Sudoers Privileges On ScriptOSCP Style
Facultad - TheHackerLabs
14 August 2025 · TheHackerLabs, Easy Machine

Torrijas - TheHackerLabs

Esta fue una máquina sencilla. Después de analizar los escaneos, comenzamos por analizar la página web activa en el puerto 80. Al no encontrar nada importante, aplicamos Fuzzing con lo que descubrimos …

LinuxSSHMySQLWordPressWeb EnumerationFuzzingWordPress EnumerationWordPress Plugin web-directory-free Exploitation (CVE-2024-3673)CVE-2024-3673Local File Inclusion (LFI) UnauthenticatedBrute Force AttackMySQL EnumerationPassword ReuseAbusing Sudoers PrivilegesAbusing Sudoers Privileges On bpftrace BinaryPrivesc - Abusing Sudoers PrivilegesPrivesc - Abusing Sudoers Privileges On bpftrace BinaryOSCP Style
Torrijas - TheHackerLabs
12 August 2025 · TheHackerLabs, Medium Machine

MelonJamón - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos, descubrimos que existe un dominio al que se nos redirige cuando intentamos entrar a la página web activa del puerto 80, …

LinuxSSHVirtual HostingPython YAML Serialization (PyYAML)Web EnumerationFuzzingYAML Deserialization Attack (Python)Abusing Sudoers PrivilegeAbusing go Binary (Sudoers)System Recognition (Linux)Abusing APT FunctionalityPrivesc - Abusing APT FunctionalityAbusing CRON JobsPrivesc - Abusing CRON JobsOSCP Style
MelonJamón - TheHackerLabs