Mon Jul 01 2024
512 words · 5 minutes

Lames HTB Writeup

Explotación remota de Samba (CVE-2007-2447) para obtener acceso root en la máquina Lame de HTB usando un payload en SMB.

Lames HTB Writeup
Mon Jul 01 2024
1331 words · 11 minutes

Mischief HTB Writeup

Enumeración SNMP y abuso de IPv6 permiten descubrir credenciales, acceder vía SSH y escalar a root mediante systemd-run en la máquina Mischief de HTB.

Mischief HTB Writeup
Mon Jul 01 2024
1352 words · 11 minutes

Analysis HTB Writeup

Analysis es una máquina Hard de HackTheBox que involucra enumeración avanzada en servicios Active Directory y subdominios internos para lograr el acceso inicial y escalar privilegios.

Analysis HTB Writeup
Mon Jul 01 2024
495 words · 4 minutes

MonitorsTwo HTB Writeup

Explotación de Cacti (CVE-2022-46169) para obtener acceso inicial y escalada de privilegios vía Docker (CVE-2021-41091) en la máquina MonitorsTwo de HTB.

MonitorsTwo HTB Writeup
Mon Jul 01 2024
572 words · 4 minutes

Pov HTB Writeup

Explotación de un sitio ASP.NET en dev.pov.htb mediante Directory Traversal y deserialización ViewState con ysoserial.net, obteniendo RCE y escalando privilegios con SeDebugPrivilege hasta obtener acceso completo

Pov HTB Writeup
Mon Jul 01 2024
834 words · 6 minutes

Keeper HTB Writeup

Keeper es una máquina HTB fácil donde se abusa de credenciales por defecto, un volcado de memoria y una clave PuTTY para escalar hasta root.

Keeper HTB Writeup
Mon Jul 01 2024
1797 words · 12 minutes

Shared HTB Writeup

Shared es una máquina Linux de dificultad media en HTB que combina una inyección SQL en una cookie, movimiento lateral mediante cron job vulnerable con IPython y escalada de privilegios explotando Redis para ejecutar comandos como root

Shared HTB Writeup
Mon Jul 01 2024
883 words · 6 minutes

Precious HTB Writeup

La máquina Precious de HTB explota una vulnerabilidad en PDFKit (CVE-2022-25765) para obtener acceso como ruby y luego abusa de una deserialización insegura en YAML para escalar privilegios a root.

Precious HTB Writeup