Windows

11 October 2025 · HackTheBox, Hard Machine

DarkZero - Hack The Box

Esta fue una máquina bastante complicada. Después de analizar los escaneos y de probar las credenciales que nos dieron, nos enfocamos en el servicio MSSQL, siendo aquí donde encontramos un Linked …

WindowsActive DirectoryRPCDNSSMBLDAPMSSQLDNS EnumerationRPC EnumerationMSSQL EnumerationAbusing Linked Server On MSSQLEnabling xp_cmdshell (RCE)Abusing xp_cmdshell To Load Reverse ShellWindows Kernel Elevation of Privilege Vulnerability (CVE-2024-30088)CVE-2024-30088Reverse Port ForwardingPivotingCapturing Ticket Granting Ticket (TGT) with RubeusPass-the-Ticket (PtT)Dumping LSA SecretsPrivesc - Pass-the-Ticket (PtT)Privesc - Dumping LSA SecretsOSCP StyleMetasploit Framework
DarkZero - Hack The Box
14 May 2025 · TheHackerLabs, Hard Machine

Black Gold - TheHackerLabs

Esta es una máquina bastante difícil. Después de analizar los escaneos, iniciamos con la página web activa en el puerto 80, descubriendo que podemos descargar archivos PDF. Una vez descargador, …

WindowsActive DirectoryKerberosSMBRPCLDAPWinRMWeb EnumerationFuzzingPython AutomationPDF Metadata AnalysisKerberos EnumerationInformation LeakageRPC EnumerationLDAP EnumerationSMB EnumerationBloodHound and bloodhound-python EnumerationAbusing ForceChangePassword PrivilegeAbusing SeBackupPrivilege PrivilegeGolden Ticket AttackPrivesc - Golden Ticket AttackOSCP Style
Black Gold - TheHackerLabs
18 April 2025 · TheHackerLabs, Hard Machine

Big - TheHackerLabs

Esta fue una máquina lo suficientemente difícil. Después de analizar el escaneo de servicios, empezamos revisando la página web, que al no encontrar nada, aplicamos Fuzzing a directorios web, en donde …

WindowsActive DirectoryKerberosSMBLDAPWinRMWeb EnumerationFuzzingBrute Force AttackKerberos EnumerationAS-REP Roasting AttackCracking HashSteganalysisSharpHound and BloodHound EnumerationDCSync AttackPrivesc - DCSync AttackOSCP Style
Big - TheHackerLabs
9 April 2025 · TheHackerLabs, Medium Machine

Doraemon - TheHackerLabs

Una máquina que es lo suficiente complicada. Después de analizar los escaneo e identificar que estamos contra una máquina que es Active Directory, vemos que es posible ver los recursos compartidos con …

WindowsActive DirectorySMBKerberosSMB EnumerationKerberos EnumerationPassword Spraying AttackSystem Recognition (Windows)Abusing DNSAdmins GroupPrivesc - Abusing DNSAdmins GroupOSCP Style
Doraemon - TheHackerLabs
28 March 2025 · TheHackerLabs, Easy Machine

Quokka - TheHackerLabs

Esta fue una máquina sencilla. Analizando el escaneo de servicios, nos damos cuenta de que podemos utilizar el usuario guest para entrar en el servicio SMB y que podemos visitar una página web activa …

WindowsSMBSMB EnumerationSMB Guest Account ExploitationInformation LeakageExploiting SMB SharePrivesc - Exploiting SMB ShareOSCP Style
Quokka - TheHackerLabs
18 March 2025 · TheHackerLabs, Easy Machine

Espeto Malaqueño - TheHackerLabs

Esta fue una máquina sencilla. Después de analizar los escaneos, nos damos cuenta que está activo el servicio Rejetto HFS en el puerto 80, así que lo visitamos y descubrimos la versión que está …

WindowsRejetto HttpFileServer (HFS)Remote Command Execution (RCE)CVE-2014-6287 (RCE)CVE- 2014-6287 (RCE)System Recognition (Windows)Privesc - Juicy PotatoPrivesc - MS16-075-reflection-juicyOSCP StyleMetasploit Framework
Espeto Malaqueño - TheHackerLabs
7 March 2025 · TheHackerLabs, Easy Machine

Accounting - TheHackerLabs

Una máquina que te puede sorprender si te confías. Después de analizar los escaneos, descubrimos una página web activa, descubrimos que no es necesario loguearnos en el servicio SMB para listar los …

WindowsSMBMSSQLCONTPAQiFuzzingInformation LeakageSMB EnumerationWeak Credential StorageRemote Command Execution (RCE)Enabling xp_cmdshell (RCE)Privesc - Enabling xp_cmdshell (RCE)OSCP Style
Accounting - TheHackerLabs
24 February 2025 · TheHackerLabs, Medium Machine

Pacharan - TheHackerLabs

Esta fue una máquina algo complicada. Después de analizar los escaneos, descubrimos que estamos ante un Active Directory (AD) y asumimos que no podemos hacer nada más que comenzar a enumerar usuarios …

WindowsActive DirectoryKerberosSMBRPCKerberos EnumerationSMB EnumerationRPC EnumerationLocal Privilege Escalation (LPE)System Recognition (Windows)Abusing SeLoadDriverPrivilege PrivilegeCVE-2024-35250 (LPE)Privesc - Abusing SeLoadDriverPrivilege PrivilegePrivesc - CVE-2024-35250 (LPE)OSCP StyleMetasploit Framework
Pacharan - TheHackerLabs
15 February 2025 · TheHackerLabs, Medium Machine

Pila - TheHackerLabs

Esta es una máquina que ocupa bastante talacha. Después de realizar los escaneos, vamos a analizar la página web que resulta tener un mensaje en el código fuente. Dicho mensaje nos manda a un …

WindowsVulnserver BinaryBuffer OverflowBuffer Overflow (x32) Stack BasedPrivesc - Buffer OverflowOSCP Style
Pila - TheHackerLabs
3 February 2025 · TheHackerLabs, Easy Machine

Cocido Andaluz - TheHackerLabs

Esta fue una máquina bastante sencilla con la que pude probar varias cosillas. Después de aplicar los escaneos y al no encontrar una forma de enumerar sus servicios, aplicamos fuerza bruta al servicio …

WindowsMicrosoft IISASP.NETFTPSMBFTP EnumerationBrute Force AttackASP/ASPX PayloadAbusing FTP ServiceAbusing IIS ServiceASPX WebShellReverse ShellSystem Recognition (Windows)Local Privilege EscalationMS11-046 (LPE)MS15-051 (LPE)Privesc - MS11-046 (LPE)Privesc - MS15-051 (LPE)OSCP StyleMetasploit Framework
Cocido Andaluz - TheHackerLabs