HackTheBox

20 posts
All Categories

Browse all articles in this category

Mon Jul 01 2024
495 words · 4 minutes

MonitorsTwo HTB Writeup

Explotación de Cacti (CVE-2022-46169) para obtener acceso inicial y escalada de privilegios vía Docker (CVE-2021-41091) en la máquina MonitorsTwo de HTB.

MonitorsTwo HTB Writeup
Mon Jul 01 2024
572 words · 4 minutes

Pov HTB Writeup

Explotación de un sitio ASP.NET en dev.pov.htb mediante Directory Traversal y deserialización ViewState con ysoserial.net, obteniendo RCE y escalando privilegios con SeDebugPrivilege hasta obtener acceso completo

Pov HTB Writeup
Mon Jul 01 2024
834 words · 6 minutes

Keeper HTB Writeup

Keeper es una máquina HTB fácil donde se abusa de credenciales por defecto, un volcado de memoria y una clave PuTTY para escalar hasta root.

Keeper HTB Writeup
Mon Jul 01 2024
1797 words · 12 minutes

Shared HTB Writeup

Shared es una máquina Linux de dificultad media en HTB que combina una inyección SQL en una cookie, movimiento lateral mediante cron job vulnerable con IPython y escalada de privilegios explotando Redis para ejecutar comandos como root

Shared HTB Writeup
Mon Jul 01 2024
883 words · 6 minutes

Precious HTB Writeup

La máquina Precious de HTB explota una vulnerabilidad en PDFKit (CVE-2022-25765) para obtener acceso como ruby y luego abusa de una deserialización insegura en YAML para escalar privilegios a root.

Precious HTB Writeup
Mon Jul 01 2024
1619 words · 12 minutes

Crafty HTB Writeup

Explotamos un servidor de Minecraft vulnerable al CVE-2021-44228 (Log4Shell) para obtener ejecución remota de comandos y comprometer la máquina.

Crafty HTB Writeup
Mon Jul 01 2024
966 words · 6 minutes

Sau HTB Writeup

La máquina Sau de Hack The Box explota una vulnerabilidad SSRF (CVE-2023-27163) para acceder a un servicio interno vulnerable a RCE en Mailtrail, y luego una política sudo mal configurada permite escalar privilegios a root mediante CVE-2023-26604.

Sau HTB Writeup
Mon Jul 01 2024
1340 words · 9 minutes

Sauna HTB Writeup

Sauna es una máquina Windows fácil enfocada en Active Directory, donde se explota ASREPRoasting y privilegios de replicación para obtener acceso como NT AUTHORITY SYSTEM.

Sauna HTB Writeup