<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>0xR3iko</title><description>Cybersecurity notes on offensive security, Active Directory and red teaming.</description><link>https://0xr3iko.com/</link><language>es</language><item><title>HackTheBox: Sea</title><link>https://0xr3iko.com/es/blog/sea/</link><guid isPermaLink="true">https://0xr3iko.com/es/blog/sea/</guid><description>Sea es una máquina Linux fácil: un XSS en WonderCMS (CVE-2023-41425) secuestra la sesión de admin y lleva a RCE mediante un theme malicioso, un hash Blowfish da acceso SSH, y un LFI de lectura de logs con inyección de comandos da root.</description><pubDate>Fri, 16 Aug 2024 00:00:00 GMT</pubDate></item><item><title>HackTheBox: Curling</title><link>https://0xr3iko.com/es/blog/curling/</link><guid isPermaLink="true">https://0xr3iko.com/es/blog/curling/</guid><description>Curling es una máquina Linux fácil: un sitio Joomla lleva a acceso admin y RCE mediante una webshell en un template, un hexdump revela credenciales SSH, y PwnKit (CVE-2021-4034) da root.</description><pubDate>Sun, 26 May 2024 00:00:00 GMT</pubDate></item><item><title>HackTheBox: OpenAdmin</title><link>https://0xr3iko.com/es/blog/openadmin/</link><guid isPermaLink="true">https://0xr3iko.com/es/blog/openadmin/</guid><description>OpenAdmin es una máquina Linux fácil: un panel OpenNetAdmin desactualizado da RCE, la reutilización de credenciales y un servicio interno oculto llevan a una clave SSH, y una mala config de sudo nano da root vía GTFOBins.</description><pubDate>Sat, 11 May 2024 00:00:00 GMT</pubDate></item><item><title>HackTheBox: Heist</title><link>https://0xr3iko.com/es/blog/heist/</link><guid isPermaLink="true">https://0xr3iko.com/es/blog/heist/</guid><description>Heist es una máquina Windows fácil: un config de Cisco filtrado expone hashes crackeables, un password spray da el acceso inicial, y volcar Firefox de memoria con Procdump revela las credenciales de admin.</description><pubDate>Mon, 06 May 2024 00:00:00 GMT</pubDate></item><item><title>HackTheBox: Jab</title><link>https://0xr3iko.com/es/blog/jab/</link><guid isPermaLink="true">https://0xr3iko.com/es/blog/jab/</guid><description>Jab es una máquina Windows AD de dificultad media: enumeración con Kerbrute y AS-REP Roasting dan el acceso inicial, una sala de chat de Openfire filtra credenciales, y CVE-2023-32315 en la consola de Openfire lleva a SYSTEM.</description><pubDate>Mon, 06 May 2024 00:00:00 GMT</pubDate></item><item><title>HackTheBox: Codify</title><link>https://0xr3iko.com/es/blog/codify/</link><guid isPermaLink="true">https://0xr3iko.com/es/blog/codify/</guid><description>Codify es una máquina Linux fácil: un escape del sandbox vm2 da RCE, una base de datos SQLite entrega un hash crackeable, y un pitfall de pattern matching de bash en un script de sudo (con pspy) revela la contraseña de root.</description><pubDate>Mon, 15 Apr 2024 00:00:00 GMT</pubDate></item><item><title>HackTheBox: Cozy Hosting</title><link>https://0xr3iko.com/es/blog/cozy-hosting/</link><guid isPermaLink="true">https://0xr3iko.com/es/blog/cozy-hosting/</guid><description>Cozy Hosting es una máquina Linux fácil: un Spring Boot Actuator expuesto filtra una cookie de sesión, un panel admin permite inyección de comandos saltando el whitespace con IFS, y sudo ssh da root vía GTFOBins.</description><pubDate>Sun, 14 Apr 2024 00:00:00 GMT</pubDate></item><item><title>HackTheBox: Analytics</title><link>https://0xr3iko.com/es/blog/analytics/</link><guid isPermaLink="true">https://0xr3iko.com/es/blog/analytics/</guid><description>Analytics es una máquina Linux fácil: un RCE sin autenticación en Metabase (CVE-2023-38646) nos deja en un contenedor Docker, las variables de entorno filtran credenciales SSH, y GameOver(lay) da root.</description><pubDate>Sat, 23 Mar 2024 00:00:00 GMT</pubDate></item><item><title>HackTheBox: Keeper</title><link>https://0xr3iko.com/es/blog/keeper/</link><guid isPermaLink="true">https://0xr3iko.com/es/blog/keeper/</guid><description>Keeper es una máquina Linux fácil: credenciales por defecto en una instancia de Request Tracker exponen una contraseña SSH, y un volcado de memoria de KeePass (CVE-2023-32784) más una clave PuTTY llevan a root.</description><pubDate>Sat, 23 Mar 2024 00:00:00 GMT</pubDate></item><item><title>HackConRD CTF 2024: Forensics Instructions</title><link>https://0xr3iko.com/es/blog/forensics-instructions/</link><guid isPermaLink="true">https://0xr3iko.com/es/blog/forensics-instructions/</guid><description>Writeup de forense: analizar un .docm malicioso con oletools (olevba) para extraer una macro VBA y decodificar el payload ofuscado con Chr()/ASCII que oculta la flag.</description><pubDate>Mon, 04 Mar 2024 00:00:00 GMT</pubDate></item><item><title>HackConRD CTF 2024: Firensics</title><link>https://0xr3iko.com/es/blog/firensics/</link><guid isPermaLink="true">https://0xr3iko.com/es/blog/firensics/</guid><description>Writeup de forense: recuperar una flag filtrada desde artefactos de Firefox (places.sqlite y formhistory.sqlite) para desbloquear una nota de Pastebin protegida con contraseña.</description><pubDate>Sun, 03 Mar 2024 00:00:00 GMT</pubDate></item><item><title>HackConRD CTF 2024: Broken Production</title><link>https://0xr3iko.com/es/blog/broken-production/</link><guid isPermaLink="true">https://0xr3iko.com/es/blog/broken-production/</guid><description>Writeup del reto web Broken Production: forjar una sesión de admin desde una cookie Base64, saltar un filtro de LFI con ....// y convertirlo en RCE mediante log poisoning.</description><pubDate>Sat, 02 Mar 2024 00:00:00 GMT</pubDate></item><item><title>HackConRD CTF 2024: Interdimensional Calculator</title><link>https://0xr3iko.com/es/blog/interdimensional-calculator/</link><guid isPermaLink="true">https://0xr3iko.com/es/blog/interdimensional-calculator/</guid><description>Writeup del reto web Interdimensional Calculator: de una ruta /debug oculta a ejecución remota de código en una app Flask que pasa la entrada del usuario por exec().</description><pubDate>Fri, 01 Mar 2024 00:00:00 GMT</pubDate></item></channel></rss>