Mon Jul 01 2024
1619 words · 12 minutes

Crafty HTB Writeup

Explotamos un servidor de Minecraft vulnerable al CVE-2021-44228 (Log4Shell) para obtener ejecución remota de comandos y comprometer la máquina.

Crafty HTB Writeup
Mon Jul 01 2024
966 words · 6 minutes

Sau HTB Writeup

La máquina Sau de Hack The Box explota una vulnerabilidad SSRF (CVE-2023-27163) para acceder a un servicio interno vulnerable a RCE en Mailtrail, y luego una política sudo mal configurada permite escalar privilegios a root mediante CVE-2023-26604.

Sau HTB Writeup
Mon Jul 01 2024
1340 words · 9 minutes

Sauna HTB Writeup

Sauna es una máquina Windows fácil enfocada en Active Directory, donde se explota ASREPRoasting y privilegios de replicación para obtener acceso como NT AUTHORITY SYSTEM.

Sauna HTB Writeup
Mon Jul 01 2024
660 words · 5 minutes

TwoMillion HTB Writeup

Escalada desde una API expuesta con generación de códigos de invitación y modificación de privilegios, hasta root mediante CVE-2023-0386.

TwoMillion HTB Writeup
Mon Jul 01 2024
339 words · 3 minutes

Legacy HTB Writeup

ms08_067_netapi, abusamos de esta vulnerabilidad como mestasploit.

Legacy HTB Writeup
Mon Jul 01 2024
2565 words · 18 minutes

Tentacle HTB Writeup

Tentacle de HTB es una máquina Hard que combina enumeración DNS, túneles a través de proxies Squid, explotación de OpenSMTPD y abuso de Kerberos mediante archivos .k5login y krb5.keytab.

Tentacle HTB Writeup
Mon Jul 01 2024
688 words · 6 minutes

Soccer HTB Writeup

Explotación de un gestor de archivos vulnerable y SQLi en WebSocket para obtener acceso como player, seguido de escalada a root mediante un plugin malicioso en dstat.

Soccer HTB Writeup