Artículos Recientes

Insanity 1 - VulnHub

Mediante una enumeración web descubriremos paneles de login, cual mediante fuerza bruta sacaremos la contraseña, y abusaremos mediante la explotación de inyecciones SQL (SQLi) dentro de un correo. Posteriormente, se extraen credenciales del sistema desde una base datos y se descifran archivos de perfil de Firefox (logins.json y key4.db) para escalar privilegios hasta la cuenta de root.

CRTA - Cyber Warfare Labs

Resolución del Laboratorio de la CRTA, donde el objetivo principal de esta Operación de Red Team es evaluar la postura de seguridad del entorno empresarial. Identificando vulnerablidades y configuraciones incorrectas en el entorno de Active Directory o web, proporcionando recomendaciones prácticas para mejorar la seguridad de la infraestructura.

Archangel - TryHackMe

En esta máquina haremos intrusión a la máquina explotando una vulnerabilidad web conocida como Local File Inclusion (LFI) que es descubierto mediante un wrapper de PHP para realizar la técnica Source Code Disclosure. Nos daremos una Reverse shell mediante un LogPoisoning, dentro pivotaremos a un usuario no privilegiado, y la escalada a root se logra abusando de un Path Hijacking. .

Lofi - TryHackMe

En esta máquina sencilla aprendemos a como funciona la vulnerabilidad LFI (Local File Inclusion), para conseguir la bandera.