Search

Escribe para buscar.

en
Writeups

HackTheBox: Sea

Sea es una máquina Linux fácil: un XSS en WonderCMS (CVE-2023-41425) secuestra la sesión de admin y lleva a RCE mediante un theme malicioso, un hash Blowfish da acceso SSH, y un LFI de lectura de logs con inyección de comandos da root.

Writeups

HackTheBox: Curling

Curling es una máquina Linux fácil: un sitio Joomla lleva a acceso admin y RCE mediante una webshell en un template, un hexdump revela credenciales SSH, y PwnKit (CVE-2021-4034) da root.

Writeups

HackTheBox: OpenAdmin

OpenAdmin es una máquina Linux fácil: un panel OpenNetAdmin desactualizado da RCE, la reutilización de credenciales y un servicio interno oculto llevan a una clave SSH, y una mala config de sudo nano da root vía GTFOBins.

Writeups

HackTheBox: Heist

Heist es una máquina Windows fácil: un config de Cisco filtrado expone hashes crackeables, un password spray da el acceso inicial, y volcar Firefox de memoria con Procdump revela las credenciales de admin.

Writeups

HackTheBox: Jab

Jab es una máquina Windows AD de dificultad media: enumeración con Kerbrute y AS-REP Roasting dan el acceso inicial, una sala de chat de Openfire filtra credenciales, y CVE-2023-32315 en la consola de Openfire lleva a SYSTEM.

Writeups

HackTheBox: Codify

Codify es una máquina Linux fácil: un escape del sandbox vm2 da RCE, una base de datos SQLite entrega un hash crackeable, y un pitfall de pattern matching de bash en un script de sudo (con pspy) revela la contraseña de root.

Ver todo