Search

Escribe para buscar.

en

Blog

Writeups

HackTheBox: Cozy Hosting

Cozy Hosting es una máquina Linux fácil: un Spring Boot Actuator expuesto filtra una cookie de sesión, un panel admin permite inyección de comandos saltando el whitespace con IFS, y sudo ssh da root vía GTFOBins.

Writeups

HackTheBox: Analytics

Analytics es una máquina Linux fácil: un RCE sin autenticación en Metabase (CVE-2023-38646) nos deja en un contenedor Docker, las variables de entorno filtran credenciales SSH, y GameOver(lay) da root.

Writeups

HackTheBox: Keeper

Keeper es una máquina Linux fácil: credenciales por defecto en una instancia de Request Tracker exponen una contraseña SSH, y un volcado de memoria de KeePass (CVE-2023-32784) más una clave PuTTY llevan a root.

Writeups

HackConRD CTF 2024: Firensics

Writeup de forense: recuperar una flag filtrada desde artefactos de Firefox (places.sqlite y formhistory.sqlite) para desbloquear una nota de Pastebin protegida con contraseña.