HackTheBox
20 posts
Browse all articles in this category
Mon Jul 01 2024
660 words · 5 minutes
TwoMillion HTB Writeup
Escalada desde una API expuesta con generación de códigos de invitación y modificación de privilegios, hasta root mediante CVE-2023-0386.

Mon Jul 01 2024
339 words · 3 minutes
Legacy HTB Writeup
ms08_067_netapi, abusamos de esta vulnerabilidad como mestasploit.

Mon Jul 01 2024
2565 words · 18 minutes
Tentacle HTB Writeup
Tentacle de HTB es una máquina Hard que combina enumeración DNS, túneles a través de proxies Squid, explotación de OpenSMTPD y abuso de Kerberos mediante archivos .k5login y krb5.keytab.

Mon Jul 01 2024
688 words · 6 minutes
Soccer HTB Writeup
Explotación de un gestor de archivos vulnerable y SQLi en WebSocket para obtener acceso como player, seguido de escalada a root mediante un plugin malicioso en dstat.
