WordPress Enumeration

8 November 2025 · HackTheBox, Medium Machine

Giveback - Hack The Box

Esta es una de las máquinas más complicadas que he hecho. Después de analizar la página web activa en el puerto 80, nos damos cuenta de que, aparte del uso de WordPress, vemos que está utilizando el …

LinuxWordPressKubernetesDockerWeb EnumerationWordPress EnumerationPHP Object Injection Vulnerability (giveWP - CVE-2024-5932)Docker Container EnumerationReverse Port ForwardingPHP-CGI Parameter Injection (CVE-2024-457)Abusing Kubernetes Service Account Token to Read SecretsAbusing Sudoers Privileges On runC BinaryAbusing runC Wrapper (CVE-2024-21626)Privesc - Abusing Sudoers Privileges On runC BinaryPrivesc - Abusing runC Wrapper (CVE-2024-21626)OSCP Style
Giveback - Hack The Box
21 August 2025 · TheHackerLabs, Easy Machine

Facultad - TheHackerLabs

Esta es fue una máquina sencilla, pero que requiere bastante trabajo. Después de analizar los escaneos, vamos directo a la página web activa en el puerto 80. Al no encontrar nada en la página web, …

LinuxSSHVirtual HostingWordPressMySQLWeb EnumerationFuzzingSteganographyWordPress EnumerationBrute Force AttackAbusing WordPress Plugin WP File Manager (Uploading Reverse Shell)MySQL EnumerationCracking HashCracking WordPress HashAbusing Sudoers PrivilegesAbusing Sudoers Privileges On php BinaryBrainfuck DecodingAbusing Sudoers Privileges On ScriptPrivesc - Abusing Sudoers Privileges On ScriptOSCP Style
Facultad - TheHackerLabs
14 August 2025 · TheHackerLabs, Easy Machine

Torrijas - TheHackerLabs

Esta fue una máquina sencilla. Después de analizar los escaneos, comenzamos por analizar la página web activa en el puerto 80. Al no encontrar nada importante, aplicamos Fuzzing con lo que descubrimos …

LinuxSSHMySQLWordPressWeb EnumerationFuzzingWordPress EnumerationWordPress Plugin web-directory-free Exploitation (CVE-2024-3673)CVE-2024-3673Local File Inclusion (LFI) UnauthenticatedBrute Force AttackMySQL EnumerationPassword ReuseAbusing Sudoers PrivilegesAbusing Sudoers Privileges On bpftrace BinaryPrivesc - Abusing Sudoers PrivilegesPrivesc - Abusing Sudoers Privileges On bpftrace BinaryOSCP Style
Torrijas - TheHackerLabs
22 July 2025 · TheHackerLabs, Medium Machine

Debugsec - TheHackerLabs

Esta fue una máquina un poco complicada. Después de analizar los escaneos, descubrimos que la página web activa del puerto 80, está utilizando Virtual Hosting, por lo que agregamos la IP y el dominio …

LinuxSSHWordPressGmic BinaryVirtual HostingWeb EnumerationFuzzingWordPress EnumerationPlugin notificationX Exploitation (CVE-2024-1698)Unauthenticated Blind SQL InjectionCVE-2024-1698WordPress Theme Editor Abuse (RCE)Cracking HashCracking SSH Private KeyAbusing Sudoers PrivilegesPrivesc - Abusing Sudoers PrivilegesOSCP Style
Debugsec - TheHackerLabs
12 July 2025 · TheHackerLabs, Easy Machine

TheFirstAvenger - TheHackerLabs

Esta fue una máquina sencilla, pero que necesita bastante trabajo para terminarla. Después de analizar los escaneos y no encontrar nada en la página web activa en el puerto 80, aplicamos Fuzzing y …

LinuxSSHWordPressMySQLWerkzeugWeb EnumerationFuzzingWordPress EnumerationBrute Force AttackWordPress Theme Editor Modification (RCE)System Recognition (Linux)MySQL EnumerationCracking HashLocal Port ForwardingServer Side Template Injection (SSTI)Privesc - Server Side Template Injection (SSTI)OSCP StyleMetasploit Framework
TheFirstAvenger - TheHackerLabs
1 April 2025 · TheHackerLabs, Medium Machine

Aceituno - TheHackerLabs

Esta fue una máquina un poco complicada. Analizando los escaneos de servicios, encontramos que el puerto 80 está utilizando WordPress y que está expuesto el puerto 3306 del servicio MySQL. Después de …

LinuxWordPressPlugin wpDiscuz 7.0.4Web EnumerationWordPress EnumerationWordPress Plugin VulnerabilityCVE-2020-24186 (Unauthenticated RCE)Local File Enumeration (WordPress)MySQL EnumerationAbusing Sudoers PrivilegesPrivilege Abuse of Binaries to Access Sensitive Files (Binary most)Cracking HashCracking SSH Private KeyApplying Shell EscapePrivesc - Privilege Abuse of Binaries to Access Sensitive Files (Binary most)Privesc - Applying Shell EscapeOSCP StyleMetasploit Framework
Aceituno - TheHackerLabs
27 February 2025 · TheHackerLabs, Easy Machine

Academy - TheHackerLabs

Esta fue una máquina sencilla. Después de analizar el escaneo y de revisar que la página web solamente muestra la página por defecto de Apache2, decidimos aplicar Fuzzing, con lo que encontramos un …

LinuxWordPressPHPWeb EnumerationFuzzingWordPress EnumerationBrute Force AttackAbusing Plugin File UploadSystem Recognition (Linux)Abusing CRON JobsPrivesc - Abusing CRON JobsOSCP StyleMetasploit Framework
Academy - TheHackerLabs
30 January 2025 · TheHackerLabs, Easy Machine

Mortadela - TheHackerLabs

Esta fue una máquina fácil, pero que requiere bastante talacha(trabajo) para resolverla. Descubrimos que tiene una página web activa en el puerto 80 y tiene expuesto el servicio MySQL en el puerto …

LinuxApacheWordPressWeb EnumerationWordPress EnumerationFuzzingBrute Force AttackCracking HashCVE-2020-24186 (Unauthenticated RCE)WordPress Plugin VulnerabilityMySQL EnumerationBurpSuiteSystem Recognition (Linux)Memory Dump (Volcado de Memoria)CVE-2023-32784 (Memory Dump)Privesc - CVE-2023-32784OSCP StyleMetasploit Framework
Mortadela - TheHackerLabs
6 November 2024 · VulnHub, Easy Machine

Aragog - VulnHub

Una máquina bastante sencilla, que puede ser útil para practicar el reconocimiento y explotación de vulnerabilidades de WordPress, pues para ganar acceso a la máquina, tenemos que explotar una …

LinuxWordPressSSHMySQLWeb EnumerationFuzzingVirtual HostingWordPress EnumerationUnauthenticated Arbitrary File Upload (RCE)CVE-2020-25213 (RCE)System Recognition (Linux)BurpSuiteMySQL EnumerationCracking HashAbusing CRON JobsPrivesc - Abusing CRON JobsBrute ForceOSCP StyleMetasploit Framework
Aragog - VulnHub
20 February 2023 · HackTheBox, Easy Machine

Blocky - Hack The Box

Esta es una máquina bastante sencilla, en donde haremos un Fuzzing y gracias a este descubriremos archivos de Java, que al descompilar uno de ellos contendrá información critica que nos ayudará a …

LinuxVirtual HostingFuzzingPHPWordpressInformation LeakageJava DecompilerWordpress EnumerationAbusing Wordpress TemplateReverse ShellSSH Username EnumerationCVE-2018-15473Privesc - Abusing Sudoers PrivilegesOSCP Style
Blocky - Hack The Box