Wed Apr 23 2025
1415 words · 11 minutes

Administrator HTB Writeup

Comprometes el dominio comenzando con un usuario básico, escalando usando permisos ACL (GenericAll, GenericWrite), crackeando un archivo psafe3, obteniendo credenciales válidas, y finalizas con DCSync para acceder como Administrator.

Administrator HTB Writeup
Mon Jul 01 2024
266 words · 2 minutes

CVE-2023-23752

Divulgación de información no autenticada en Joomla (CVE-2023-23752) permite acceder a datos sensibles vía RestAPI, afectando versiones 4.0.0 a 4.2.7.

CVE-2023-23752
Mon Jul 01 2024
263 words · 2 minutes

CVE-2024-23897 - Jenkins

CVE-2024-23897 permite fuga de archivos arbitrarios en Jenkins ≤2.441 a través de la CLI, pudiendo llevar a RCE si se accede a claves sensibles.

CVE-2024-23897 - Jenkins
Mon Jul 01 2024
469 words · 3 minutes

eJPTv2 Review

Una guía directa y sin spoilers para aprobar el examen eJPTv2, con herramientas, tips y experiencia real en un entorno práctico de pentesting.

eJPTv2 Review
Mon Jul 01 2024
632 words · 5 minutes

Broker HTB Writeup

Máquina Linux fácil de HackTheBox donde se explota una RCE en Apache ActiveMQ y una mala configuración de sudo para obtener acceso root.

Broker HTB Writeup
Mon Jul 01 2024
300 words · 2 minutes

Builder HTB Writeup

Máquina de dificultad media de HackTheBox donde se explota una vulnerabilidad en Jenkins (CVE-2024-23897) para filtrar archivos y obtener acceso root mediante credenciales SSH desencriptadas.

Builder HTB Writeup
Mon Jul 01 2024
1438 words · 10 minutes

Inject HTB Writeup

Explotación de LFI, RCE en Spring y abuso de Ansible para escalar privilegios hasta root en la máquina Inject de HTB.

Inject HTB Writeup
Mon Jul 01 2024
600 words · 5 minutes

Devvortex HTB Writeup

Devvortex explota Joomla 4.2 con CVE-2023-23752 para obtener credenciales, logrando RCE y escalada a root mediante privilegios en apport-cli.

Devvortex HTB Writeup