Recent Posts

  • Editor - HTB

    📁
    🏷️ , , , ,

    Editor es un servidor Linux con XWiki vulnerable a inyección de scripts Groovy, lo que permite ejecución remota de código. Se obtienen credenciales de la base de datos y acceso a un usuario con contraseña reutilizada. También, un binario vulnerable de NetData permite escalar privilegios a root mediante inyección de PATH.

    Editor - HTB
  • Internal - Vulnyx

    📁
    🏷️ , , , ,

    Internal es una maquina maquina Linux de nivel MEDIUM, que esta basado en un LFI, Local Port Forwarding, etc.

    Internal - Vulnyx
  • Nocturnal - HackTheBox

    📁
    🏷️ , , , , ,

    Nocturnal es una máquina Linux de dificultad EASY centrada en el análisis de una aplicación web en PHP, donde se exploran fallos de acceso, análisis de código y explotación de software vulnerable. Ideal para practicar técnicas realistas de enumeración, obtención de credenciales y escalada de privilegios.

    Nocturnal - HackTheBox
  • Mail - Vulnyx

    📁
    🏷️ , , , , ,

    Esta maquina pertenece a Vulnyx, es de dificultad media y tiene uno que otro concepto interesante de vulnerabilidades programadas en PHP.

    Mail - Vulnyx
  • Cap - HackTheBox

    📁
    🏷️ , , ,

    Cap es una máquina Linux de dificultad fácil que ejecuta un servidor HTTP con funciones administrativas, como la captura de tráfico de red. Analizando estas funciones, es posible obtener información sensible que permite avanzar en la intrusión.

    Cap - HackTheBox
  • Code - HackTheBox

    📁
    🏷️ , ,

    Code es una máquina Linux de nivel EASY que cuenta con una aplicación web Python Code Editor vulnerable a la ejecución remota de código (RCE) mediante la elusión de Python Jail.

    Code - HackTheBox