HackTheBox

20 posts
All Categories

Browse all articles in this category

Wed Apr 23 2025
1415 words · 11 minutes

Administrator HTB Writeup

Comprometes el dominio comenzando con un usuario básico, escalando usando permisos ACL (GenericAll, GenericWrite), crackeando un archivo psafe3, obteniendo credenciales válidas, y finalizas con DCSync para acceder como Administrator.

Administrator HTB Writeup
Mon Jul 01 2024
632 words · 5 minutes

Broker HTB Writeup

Máquina Linux fácil de HackTheBox donde se explota una RCE en Apache ActiveMQ y una mala configuración de sudo para obtener acceso root.

Broker HTB Writeup
Mon Jul 01 2024
300 words · 2 minutes

Builder HTB Writeup

Máquina de dificultad media de HackTheBox donde se explota una vulnerabilidad en Jenkins (CVE-2024-23897) para filtrar archivos y obtener acceso root mediante credenciales SSH desencriptadas.

Builder HTB Writeup
Mon Jul 01 2024
1438 words · 10 minutes

Inject HTB Writeup

Explotación de LFI, RCE en Spring y abuso de Ansible para escalar privilegios hasta root en la máquina Inject de HTB.

Inject HTB Writeup
Mon Jul 01 2024
600 words · 5 minutes

Devvortex HTB Writeup

Devvortex explota Joomla 4.2 con CVE-2023-23752 para obtener credenciales, logrando RCE y escalada a root mediante privilegios en apport-cli.

Devvortex HTB Writeup
Mon Jul 01 2024
512 words · 5 minutes

Lames HTB Writeup

Explotación remota de Samba (CVE-2007-2447) para obtener acceso root en la máquina Lame de HTB usando un payload en SMB.

Lames HTB Writeup
Mon Jul 01 2024
1331 words · 11 minutes

Mischief HTB Writeup

Enumeración SNMP y abuso de IPv6 permiten descubrir credenciales, acceder vía SSH y escalar a root mediante systemd-run en la máquina Mischief de HTB.

Mischief HTB Writeup
Mon Jul 01 2024
1352 words · 11 minutes

Analysis HTB Writeup

Analysis es una máquina Hard de HackTheBox que involucra enumeración avanzada en servicios Active Directory y subdominios internos para lograr el acceso inicial y escalar privilegios.

Analysis HTB Writeup