Archives
Browse articles organized by date
Category
Explore all categories available on the blog
Tag
Explore all tags used across the blog
Search
Search for articles across the blog
Crafty HTB Writeup
Explotamos un servidor de Minecraft vulnerable al CVE-2021-44228 (Log4Shell) para obtener ejecución remota de comandos y comprometer la máquina.

Sau HTB Writeup
La máquina Sau de Hack The Box explota una vulnerabilidad SSRF (CVE-2023-27163) para acceder a un servicio interno vulnerable a RCE en Mailtrail, y luego una política sudo mal configurada permite escalar privilegios a root mediante CVE-2023-26604.

Sauna HTB Writeup
Sauna es una máquina Windows fácil enfocada en Active Directory, donde se explota ASREPRoasting y privilegios de replicación para obtener acceso como NT AUTHORITY SYSTEM.

TwoMillion HTB Writeup
Escalada desde una API expuesta con generación de códigos de invitación y modificación de privilegios, hasta root mediante CVE-2023-0386.

Legacy HTB Writeup
ms08_067_netapi, abusamos de esta vulnerabilidad como mestasploit.

Tentacle HTB Writeup
Tentacle de HTB es una máquina Hard que combina enumeración DNS, túneles a través de proxies Squid, explotación de OpenSMTPD y abuso de Kerberos mediante archivos .k5login y krb5.keytab.

Soccer HTB Writeup
Explotación de un gestor de archivos vulnerable y SQLi en WebSocket para obtener acceso como player, seguido de escalada a root mediante un plugin malicioso en dstat.
