HackTheBox

20 posts
All Categories

Browse all articles in this category

Mon Jul 01 2024
660 words · 5 minutes

TwoMillion HTB Writeup

Escalada desde una API expuesta con generación de códigos de invitación y modificación de privilegios, hasta root mediante CVE-2023-0386.

TwoMillion HTB Writeup
Mon Jul 01 2024
339 words · 3 minutes

Legacy HTB Writeup

ms08_067_netapi, abusamos de esta vulnerabilidad como mestasploit.

Legacy HTB Writeup
Mon Jul 01 2024
2565 words · 18 minutes

Tentacle HTB Writeup

Tentacle de HTB es una máquina Hard que combina enumeración DNS, túneles a través de proxies Squid, explotación de OpenSMTPD y abuso de Kerberos mediante archivos .k5login y krb5.keytab.

Tentacle HTB Writeup
Mon Jul 01 2024
688 words · 6 minutes

Soccer HTB Writeup

Explotación de un gestor de archivos vulnerable y SQLi en WebSocket para obtener acceso como player, seguido de escalada a root mediante un plugin malicioso en dstat.

Soccer HTB Writeup