Windows

13 June 2026 · HackTheBox, Medium Machine

Checkpoint - Hack The Box

🔒 Próximamente. Se desbloquea el 31 October 2026.

Checkpoint - Hack The Box
29 April 2026 · TheHackerLabs, Medium Machine

Phantom Robotics - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar los escaneos, nos dirigimos a enumerar el servicio SMB, pero al no encontrar nada, utilizamos las credenciales dadas para aplicar un RYD …

WindowsActive DirectorySMBRPCKerberosWinRMSMB EnumerationRYD Cycling AttackRPC EnumerationBloodHound-Python and BloodHound EnumerationAD Chain AttackAbusing AD-DACL WriteOwnerAbusing AD-DACL AddSelfAbusing AD-DACL WriteDaclAbusing AD-DACL ForceChangePasswordLLMNR PoisoningCracking HashCracking NTLMv2 HashTombstone AD EnumerationPassword SprayingSystem Recognition (Windows)ESC3 Attack (ADCS ESC3 - Enrollment Agent Template)Privesc - ESC3 Attack (ADCS ESC3 - Enrollment Agent Template)Metasploit Module - CVE-2024-30085 (Cloud Files)Privesc - Metasploit Module - CVE-2024-30085 (Cloud Files)OSCP StyleMetasploit Framework
Phantom Robotics - TheHackerLabs
30 March 2026 · TheHackerLabs, Medium Machine

Folclore - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar los escaneos, nos enfocamos en el servicio SMB, ya que después de aplicar RID Cycling attack y de aplicar fuerza bruta a un usuario, logramos …

WindowsSMBSMB EnumerationRID Cycling AttackBrute Force AttackMetadata AnalysisSteganographyPassword SprayingCracking HashCracking ZIP FileAbusing Local PowerShell FunctionalityPrivilege Escalation via Exposed Administrator Credentials in Plaintext FilePrivesc - Privilege Escalation via Exposed Administrator Credentials in Plaintext FileOSCP Style
Folclore - TheHackerLabs
22 February 2026 · TheHackerLabs, Medium Machine

Welcome To The Jungle - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar los escaneos, descubrimos una página web activa en el puerto 80, en donde encontraremos un mensaje oculto dentro de una de sus subpáginas, …

WindowsSMBWinRMWeb EnumerationFuzzingSteganographySteganalysisBinary Analysis (Ghidra)System Recognition (Windows)DLL HijackingPrivesc - DLL HijackingOSCP Style
Welcome To The Jungle - TheHackerLabs
24 January 2026 · TheHackerLabs, Easy Machine

Patata Magica - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos, pasamos directamente a analizar la página web activa en el puerto 80. Ahí podemos identificar una página que es vulnerable a …

WindowsWeb EnumerationFuzzingBurpSuiteSniper AttackLocal File Inclusion (LFI)Meterpreter Getsystem Command Privilege EscalationGod Potato AttackPrivesc - Meterpreter GetSystem Command Privilege EscalationPrivesc - God Potato AttackOSCP StyleMetasploit Framework
Patata Magica - TheHackerLabs
12 December 2025 · HackTheBox, Easy Machine

MonitorsFour - Hack The Box

Esta fue una máquina algo complicada. Después de analizar los escaneos, nos dirigimos directamente a la página web activa del puerto 80, siendo ahí donde descubrimos un login y el uso de PHP versión …

WindowsDockerAPI DockerWeb EnumerationFuzzingInformation LeakageSubdomain FuzzingCacti Network ManagementParameter FuzzingPHP Type JugglingMagic Hashes BypassAPI Broken AuthenticationCracking HashCracking MD5 HashCacti Authenticated Graph Template RCECVE-2025-24367Privesc - Docker Remote API EscapePrivesc - CVE-2025-9074OSCP Style
MonitorsFour - Hack The Box
30 November 2025 · HackTheBox, Easy Machine

Eighteen - Hack The Box

Esta fue una máquina sencilla al principio y al final se vuelve bastante complicada. Después de analizar los escaneos, vamos directamente a revisar la página web, pero al no encontrar algo útil, nos …

WindowsActive DirectoryMSSQLWinRMWeb EnumerationFuzzingMSSQL EnumerationCracking HashCracking PBKDF2 HashPassword SprayingRIDs Brute ForceTunneling SOCKS5BadSuccessor AttackPrivesc - BadSuccessor AttackOSCP Style
Eighteen - Hack The Box
14 November 2025 · HackTheBox, Hard Machine

NanoCorp - Hack The Box

Esta fue una máquina un poco complicada. Después de analizar los escaneos, nos dirigimos a analizar la página web activa en el puerto 80, en donde encontramos una página que nos lleva a un subdominio …

WindowsActive DirectoryWeb EnumerationFuzzingFuzzing SubdomainsNTLM Hash Disclosure (Spoofing)CVE-2025-24054CVE-2025-24071Cracking HashCracking NTLMv2 HashBloodHound and Python-BloodHound EnumerationAbusing AddSelf PermissionAbusing ForceChangePassword PermissionPrivesc - Abusing Check_MK Windows Agent (versión 2.1.0p10)Privesc - CVE-2024-0670OSCP Style
NanoCorp - Hack The Box
24 October 2025 · HackTheBox, Insane Machine

Hercules - Hack The Box

Esta fue, sin duda, la máquina más difícil que he realizado en mi vida. Comenzamos con el análisis de la página web activa en el puerto 443, siendo solo un login. Le aplicamos Fuzzing, pero no …

WindowsActive DirectoryLDAPKerberosWeb EnumerationFuzzingBurpSuiteKerberos EnumerationLDAP InjectionAutomating LDAP Injection with PythonPassword Spraying AttackLocal File Inclusion (LFI)Session FixationForging FormsAuth Cookie with ASP.NETSniper AttackMalicious ODT FileCracking HashCracking NTLMv2 HashBloodHound and Python-BloodHound EnumerationShadow Credentials AttackbloodyAD EnumerationOU Relocation (PowerView)OU Takeover AttackRehabilitating Disabled AD AccountsIdentifying Vulnerable CAsESC3 Certificate Attack - Enrollment Agent TemplateS4U2self/S4U2proxy Abuse ChainPrivesc - S4U2self/S4U2proxy Abuse ChainOSCP Style
Hercules - Hack The Box
18 October 2025 · HackTheBox, Medium Machine

Signed - Hack The Box

Esta fue una máquina bastante complicada y talachuda. Después de analizar los escaneos y de solo ver el puerto 1433 abierto, que es el servicio MSSQL, comprobamos la credencial dada y lo enumeramos. …

WindowsActive DirectoryMSSQLMSSQL EnumerationNTLM Relay AttackCracking HashCracking NTLM HashSilver Ticket AttackEnabling xp_cmdshell(RCE)Reverse Shell with nx.exe BinaryArbitrary File ReadEnabling OPENROWSET(BULK) Function On MSSQL (Arbitrary File Read)Reading PowerShell Command HistoryPlaintext PasswordPrivesc - Reading PowerShell Command HistoryReverse Shell with RunasCs BinaryPrivesc - Reverse Shell with RunasCs BinaryOSCP Style
Signed - Hack The Box