Windows

23 January 2025 · TheHackerLabs, Easy Machine

Chimichurri - TheHackerLabs

Una máquina un poco difícil en cuanto a la intrusión, ya que si no sigues las pistas, puedes perderte. En los escaneos, identificamos que estamos contra un Directorio Activo e identificamos un …

WindowsActive DirectorySMBDNSKerberosJenkinsSMB EnumerationInformation LeakageLocal File Inclusion (LFI)CVE-2024-23897 (LFI)Privesc - Juicy PotatoOSCP Style
Chimichurri - TheHackerLabs
30 December 2024 · Pentesting Notes, Learning

Notas de Pentesting

En esta ocasión, voy a mostrar unas cosillas que nos pueden ser útiles para nuestras pruebas de penetración. Puedes probarlas cuando estés en HackTheBox, VulnHub, TheHackersLabs e incluso, en Active …

LinuxWindowsShellReverse ShellCracking HashPivotingEscalada de PrivilegiosMetasploit Framework
Notas de Pentesting
3 December 2024 · TheHackerLabs, Easy Machine

Ensalá Papas - TheHackerLabs

Una máquina bastante similar a la máquina Bounty de HTB. Después de descubrir el puerto 445 y el puerto 80, intentamos listar los recursos compartidos del servicio SMB, pero al no poder hacerlo, nos …

WindowsMicrosoft IISFuzzingBurpSuiteSniper AttackAbusing File UploadMalicious web.config FileASP/ASPX PayloadPrivesc - Juicy PotatoPrivesc - MS16-075-Reflection-JuicyOSCP StyleMetasploit Framework
Ensalá Papas  - TheHackerLabs
20 November 2024 · TheHackerLabs, Easy Machine

Microchoft - TheHackerLabs

Esta fue una máquina bastante sencilla. Después de aplicar un descubrimiento de hosts, identificamos nuestro objetivo y comenzamos las pruebas de penetración. Se identifica que el servicio SMB es …

WindowsSMBRemote Code Execution (RCE)Eternal Blue MS17-010 (RCE)Privesc - Eternal Blue MS17-010 (RCE)Metasploit Framework
Microchoft - TheHackerLabs
16 October 2024 · HackTheBox, Easy Machine

Sauna - Hack The Box

Esta fue una máquina sencilla. Empezamos analizando el servicio HTTP, ahí encontramos algunos nombres que después probamos con Kerbrute para poder ver qué usuarios existen en la máquina víctima, …

WindowsActive DirectoryDNSLDAPRPCWeb EnumerationLDAP EnumerationKerberos EnumerationInformation LeakageAS-REP Roasting AttackCracking HashRPC EnumerationSystem Recognition (Windows)BloodHound and SharpHound EnumerationDCSync AttackPrivesc - DCSync AttackOSCP Style
Sauna - Hack The Box
12 October 2024 · HackTheBox, Medium Machine

Manager - Hack The Box

Esta fue una máquina no tan difícil como esperaba, pero interesante en la forma de escalar privilegios. Empezamos por analizar la página web activa, pero al no encontrar nada útil, pasamos a enumerar …

WindowsActive DirectoryDNSKerberosRPCLDAPMSSQLWeb EnumerationKerberos EnumerationPassword Brute ForceRPC EnumerationLDAP EnumerationRID Cycling AttackMSSQL EnumerationAbusign MSSQL with xp_dirtreeInformation LeakageAD Enumeration (adPEAS)BloodHound and SharpHound EnumerationAbusing ADCS (SubCA Template)Privesc - ESC7 techniqueOSCP Style
Manager - Hack The Box
10 October 2024 · HackTheBox, Easy Machine

Forest - Hack The Box

Esta máquina sí fue algo sencilla. Todo se basó en la enumeración, empezamos enumerando el DNS para ver qué información obteníamos e intentamos aplicar el ataque de transferencia de zona sin éxito. Al …

WindowsActive DirectoryDNSSMBRPCLDAPDNS EnumerationRPC EnumerationLDAP EnumerationAS-REP Roasting AttackSharpHound and BloodHound EnumerationAbusing Account Operators GroupDCSync AttackPrivesc - DCSync AttackOSCP Style
Forest - Hack The Box
2 October 2024 · HackTheBox, Medium Machine

Scrambled - Hack The Box

Esta es una máquina que nos reta a probar varias formas de poder ganar acceso, pues por un ataque que sufrieron, se desactivó la autenticación NTLM, lo que nos complica la forma de explotar la …

WindowsActive DirectorySMBLDAPKerberosMSSQLInformation LeakageFuzzingKerberos EnumerationLDAP EnumerationSMB EnumerationPassword Brute ForceKerberoasting AttackCracking HashSilver Ticket AttackMSSQL EnumerationEnabling xp_cmdshell (RCE)User PivotingBinary AnalysisDLL AnalysisAnalysis with DNSpyDeserialization AttackPrivesc - Deserialization AttackOSCP Style
Scrambled - Hack The Box
28 September 2024 · HackTheBox, Easy Machine

Support - Hack The Box

Esta es una máquina que para nada es fácil, ya que hay muchos pasos y conceptos de Directorio Activo (AD) que deberías de tener claros para completar la máquina. Como en todo AD, nos basamos mucho en …

WindowsActive DirectorySMBLDAPKerberosSMB EnumerationInformation LeakageKerberos EnumerationBinary AnalysisAnalysis with DNSpyDebbuging with DNSpyLDAP EnumerationPassword SprayingSharpHound and BloodHound EnumerationResource-based Constrained Delegation Attack (RBCD Attack)S4U AttackPrivesc - RBCD AttackPrivesc - S4U AttackOSCP Style
Support - Hack The Box
22 May 2023 · HackTheBox, Easy Machine

Driver - Hack The Box

Es una máquina relativamente sencilla, comenzamos entrando al servicio HTTP, el cual nos pedirá credenciales para poder entrar, adivinamos las credenciales y enumerando el sitio web, encontramos que …

WindowsSMBMFP Firmware UploadSCF Malicious FileCracking HashSystem Recognition (Windows)Local Privilege Escalation (LPE)Abusing Vuln Process SpoolsvPrivesc - PrintNightmare Exploit (CVE-2021-1675)OSCP Style
Driver - Hack The Box