Artículos por etiquetas

writeup

Insanity 1 - VulnHub

Mediante una enumeración web descubriremos paneles de login, cual mediante fuerza bruta sacaremos la contraseña, y abusaremos mediante la explotación de inyecciones SQL (SQLi) dentro de un correo. Posteriormente, se extraen credenciales del sistema desde una base datos y se descifran archivos de perfil de Firefox (logins.json y key4.db) para escalar privilegios hasta la cuenta de root.

CRTA - Cyber Warfare Labs

Resolución del Laboratorio de la CRTA, donde el objetivo principal de esta Operación de Red Team es evaluar la postura de seguridad del entorno empresarial. Identificando vulnerablidades y configuraciones incorrectas en el entorno de Active Directory o web, proporcionando recomendaciones prácticas para mejorar la seguridad de la infraestructura.

Archangel - TryHackMe

En esta máquina haremos intrusión a la máquina explotando una vulnerabilidad web conocida como Local File Inclusion (LFI) que es descubierto mediante un wrapper de PHP para realizar la técnica Source Code Disclosure. Nos daremos una Reverse shell mediante un LogPoisoning, dentro pivotaremos a un usuario no privilegiado, y la escalada a root se logra abusando de un Path Hijacking. .

Lofi - TryHackMe

En esta máquina sencilla aprendemos a como funciona la vulnerabilidad LFI (Local File Inclusion), para conseguir la bandera.

Gallery - TryHackMe

Mediante la vulnerabilidad web conocida como SQLI, nos saltaremos la autenticación de un Login y ingresaremos a la cuenta de Administrator. Ahí, veremos un apartado para subir fotos a una album, que mediante Fuzzing descubriremos la ruta de donde se aloja. Subiremos una webshell en .php, ya que no valida los tipos de archivos que se suben ganando una ejecución remota de comandos (RCE). Para ganar privilegios abusaremos de nuestros permisos de sudo con nano. Tendremos que encontrar antes la contraseña del usuario para listar.

Alert - Hack The Box

Máquina con un sitio web para subir, ver y compartir archivos markdown. El sitio es vulnerable a Cross-Site Scripting (XSS), el cual es explotado para acceder a una página interna vulnerable a lectura Arbitraria de Archivos y aprovechado para obtener un hash de contraseña. Luego, se realiza el cracking del hash para revelar las credenciales utilizadas para obtener acceso por SSH al objetivo. La enumeración de los procesos en ejecución en el sistema muestra un archivo PHP que se ejecuta regularmente, el cual tiene permisos excesivos para el grupo de gestión (management group) al que pertenece nuestro usuario, lo que nos permite sobrescribir el archivo para lograr un RCE como root.

Lame - Hack The Box

Gracias a la versión de Samba 3.0.20, sera vulnerable a una ejecución remota de comandos (RCE) sin autenticarnos debido a que el username map script como en otros scripts definidos en smb.conf, se pasan datos no filtrados de usuario a /bin/sh. En el caso del username map script, esto puede ocurrir sin necesidad de autenticación.

NeoVault - Hack The Box

Este challenge simula una aplicación bancaria con funciones básicas como registro, transferencias y descarga de extractos. El reto esconde una vulnerabilidad IDOR en una versión antigua de su API. Manipulando identificadores de usuario, es posible acceder a archivos de otros clientes. El objetivo es explotar este fallo para obtener la flag y entender riesgos de control de acceso.

Neighbour - TryHackMe

En esta máquina tendremos un login, cual no dispondremos de ninguna credencial. En el código fuente de la página habra unas credenciales de invitado, accediendo. Miraremos el código fuente nuevamente, donde nos dira que el admin puede ser vulnerable, y en la URL tendremos =guest, acontenciendo la vulnerabilidad IDOR (Insecure Direct Object Reference) cambiando en el parámetro de la URL el usuario para convertirnos en otro usuario.

Back to Top ↑

HackingWeb

Insanity 1 - VulnHub

Mediante una enumeración web descubriremos paneles de login, cual mediante fuerza bruta sacaremos la contraseña, y abusaremos mediante la explotación de inyecciones SQL (SQLi) dentro de un correo. Posteriormente, se extraen credenciales del sistema desde una base datos y se descifran archivos de perfil de Firefox (logins.json y key4.db) para escalar privilegios hasta la cuenta de root.

CRTA - Cyber Warfare Labs

Resolución del Laboratorio de la CRTA, donde el objetivo principal de esta Operación de Red Team es evaluar la postura de seguridad del entorno empresarial. Identificando vulnerablidades y configuraciones incorrectas en el entorno de Active Directory o web, proporcionando recomendaciones prácticas para mejorar la seguridad de la infraestructura.

Archangel - TryHackMe

En esta máquina haremos intrusión a la máquina explotando una vulnerabilidad web conocida como Local File Inclusion (LFI) que es descubierto mediante un wrapper de PHP para realizar la técnica Source Code Disclosure. Nos daremos una Reverse shell mediante un LogPoisoning, dentro pivotaremos a un usuario no privilegiado, y la escalada a root se logra abusando de un Path Hijacking. .

Lofi - TryHackMe

En esta máquina sencilla aprendemos a como funciona la vulnerabilidad LFI (Local File Inclusion), para conseguir la bandera.

Gallery - TryHackMe

Mediante la vulnerabilidad web conocida como SQLI, nos saltaremos la autenticación de un Login y ingresaremos a la cuenta de Administrator. Ahí, veremos un apartado para subir fotos a una album, que mediante Fuzzing descubriremos la ruta de donde se aloja. Subiremos una webshell en .php, ya que no valida los tipos de archivos que se suben ganando una ejecución remota de comandos (RCE). Para ganar privilegios abusaremos de nuestros permisos de sudo con nano. Tendremos que encontrar antes la contraseña del usuario para listar.

File Upload Validation ByPass

En este Post, mostrare una serie de métodos para ByPassear la Validación de una subida de archivos cual solo permite cierta extensión o otros factores, llegando en algunos casos, a una ejecución remota de comandos (RCE).

Alert - Hack The Box

Máquina con un sitio web para subir, ver y compartir archivos markdown. El sitio es vulnerable a Cross-Site Scripting (XSS), el cual es explotado para acceder a una página interna vulnerable a lectura Arbitraria de Archivos y aprovechado para obtener un hash de contraseña. Luego, se realiza el cracking del hash para revelar las credenciales utilizadas para obtener acceso por SSH al objetivo. La enumeración de los procesos en ejecución en el sistema muestra un archivo PHP que se ejecuta regularmente, el cual tiene permisos excesivos para el grupo de gestión (management group) al que pertenece nuestro usuario, lo que nos permite sobrescribir el archivo para lograr un RCE como root.

NeoVault - Hack The Box

Este challenge simula una aplicación bancaria con funciones básicas como registro, transferencias y descarga de extractos. El reto esconde una vulnerabilidad IDOR en una versión antigua de su API. Manipulando identificadores de usuario, es posible acceder a archivos de otros clientes. El objetivo es explotar este fallo para obtener la flag y entender riesgos de control de acceso.

Neighbour - TryHackMe

En esta máquina tendremos un login, cual no dispondremos de ninguna credencial. En el código fuente de la página habra unas credenciales de invitado, accediendo. Miraremos el código fuente nuevamente, donde nos dira que el admin puede ser vulnerable, y en la URL tendremos =guest, acontenciendo la vulnerabilidad IDOR (Insecure Direct Object Reference) cambiando en el parámetro de la URL el usuario para convertirnos en otro usuario.

Back to Top ↑

EscaladaPrivilegios

Insanity 1 - VulnHub

Mediante una enumeración web descubriremos paneles de login, cual mediante fuerza bruta sacaremos la contraseña, y abusaremos mediante la explotación de inyecciones SQL (SQLi) dentro de un correo. Posteriormente, se extraen credenciales del sistema desde una base datos y se descifran archivos de perfil de Firefox (logins.json y key4.db) para escalar privilegios hasta la cuenta de root.

CRTA - Cyber Warfare Labs

Resolución del Laboratorio de la CRTA, donde el objetivo principal de esta Operación de Red Team es evaluar la postura de seguridad del entorno empresarial. Identificando vulnerablidades y configuraciones incorrectas en el entorno de Active Directory o web, proporcionando recomendaciones prácticas para mejorar la seguridad de la infraestructura.

Archangel - TryHackMe

En esta máquina haremos intrusión a la máquina explotando una vulnerabilidad web conocida como Local File Inclusion (LFI) que es descubierto mediante un wrapper de PHP para realizar la técnica Source Code Disclosure. Nos daremos una Reverse shell mediante un LogPoisoning, dentro pivotaremos a un usuario no privilegiado, y la escalada a root se logra abusando de un Path Hijacking. .

Gallery - TryHackMe

Mediante la vulnerabilidad web conocida como SQLI, nos saltaremos la autenticación de un Login y ingresaremos a la cuenta de Administrator. Ahí, veremos un apartado para subir fotos a una album, que mediante Fuzzing descubriremos la ruta de donde se aloja. Subiremos una webshell en .php, ya que no valida los tipos de archivos que se suben ganando una ejecución remota de comandos (RCE). Para ganar privilegios abusaremos de nuestros permisos de sudo con nano. Tendremos que encontrar antes la contraseña del usuario para listar.

Alert - Hack The Box

Máquina con un sitio web para subir, ver y compartir archivos markdown. El sitio es vulnerable a Cross-Site Scripting (XSS), el cual es explotado para acceder a una página interna vulnerable a lectura Arbitraria de Archivos y aprovechado para obtener un hash de contraseña. Luego, se realiza el cracking del hash para revelar las credenciales utilizadas para obtener acceso por SSH al objetivo. La enumeración de los procesos en ejecución en el sistema muestra un archivo PHP que se ejecuta regularmente, el cual tiene permisos excesivos para el grupo de gestión (management group) al que pertenece nuestro usuario, lo que nos permite sobrescribir el archivo para lograr un RCE como root.

Back to Top ↑

eJPTv2

Gallery - TryHackMe

Mediante la vulnerabilidad web conocida como SQLI, nos saltaremos la autenticación de un Login y ingresaremos a la cuenta de Administrator. Ahí, veremos un apartado para subir fotos a una album, que mediante Fuzzing descubriremos la ruta de donde se aloja. Subiremos una webshell en .php, ya que no valida los tipos de archivos que se suben ganando una ejecución remota de comandos (RCE). Para ganar privilegios abusaremos de nuestros permisos de sudo con nano. Tendremos que encontrar antes la contraseña del usuario para listar.

Lame - Hack The Box

Gracias a la versión de Samba 3.0.20, sera vulnerable a una ejecución remota de comandos (RCE) sin autenticarnos debido a que el username map script como en otros scripts definidos en smb.conf, se pasan datos no filtrados de usuario a /bin/sh. En el caso del username map script, esto puede ocurrir sin necesidad de autenticación.

Back to Top ↑

RemoteAccessRCE

Archangel - TryHackMe

En esta máquina haremos intrusión a la máquina explotando una vulnerabilidad web conocida como Local File Inclusion (LFI) que es descubierto mediante un wrapper de PHP para realizar la técnica Source Code Disclosure. Nos daremos una Reverse shell mediante un LogPoisoning, dentro pivotaremos a un usuario no privilegiado, y la escalada a root se logra abusando de un Path Hijacking. .

Gallery - TryHackMe

Mediante la vulnerabilidad web conocida como SQLI, nos saltaremos la autenticación de un Login y ingresaremos a la cuenta de Administrator. Ahí, veremos un apartado para subir fotos a una album, que mediante Fuzzing descubriremos la ruta de donde se aloja. Subiremos una webshell en .php, ya que no valida los tipos de archivos que se suben ganando una ejecución remota de comandos (RCE). Para ganar privilegios abusaremos de nuestros permisos de sudo con nano. Tendremos que encontrar antes la contraseña del usuario para listar.

Back to Top ↑

ReverseShell

Archangel - TryHackMe

En esta máquina haremos intrusión a la máquina explotando una vulnerabilidad web conocida como Local File Inclusion (LFI) que es descubierto mediante un wrapper de PHP para realizar la técnica Source Code Disclosure. Nos daremos una Reverse shell mediante un LogPoisoning, dentro pivotaremos a un usuario no privilegiado, y la escalada a root se logra abusando de un Path Hijacking. .

Gallery - TryHackMe

Mediante la vulnerabilidad web conocida como SQLI, nos saltaremos la autenticación de un Login y ingresaremos a la cuenta de Administrator. Ahí, veremos un apartado para subir fotos a una album, que mediante Fuzzing descubriremos la ruta de donde se aloja. Subiremos una webshell en .php, ya que no valida los tipos de archivos que se suben ganando una ejecución remota de comandos (RCE). Para ganar privilegios abusaremos de nuestros permisos de sudo con nano. Tendremos que encontrar antes la contraseña del usuario para listar.

Lame - Hack The Box

Gracias a la versión de Samba 3.0.20, sera vulnerable a una ejecución remota de comandos (RCE) sin autenticarnos debido a que el username map script como en otros scripts definidos en smb.conf, se pasan datos no filtrados de usuario a /bin/sh. En el caso del username map script, esto puede ocurrir sin necesidad de autenticación.

Back to Top ↑

challenge

NeoVault - Hack The Box

Este challenge simula una aplicación bancaria con funciones básicas como registro, transferencias y descarga de extractos. El reto esconde una vulnerabilidad IDOR en una versión antigua de su API. Manipulando identificadores de usuario, es posible acceder a archivos de otros clientes. El objetivo es explotar este fallo para obtener la flag y entender riesgos de control de acceso.

Back to Top ↑

InformationLekeage

CRTA - Cyber Warfare Labs

Resolución del Laboratorio de la CRTA, donde el objetivo principal de esta Operación de Red Team es evaluar la postura de seguridad del entorno empresarial. Identificando vulnerablidades y configuraciones incorrectas en el entorno de Active Directory o web, proporcionando recomendaciones prácticas para mejorar la seguridad de la infraestructura.

Gallery - TryHackMe

Mediante la vulnerabilidad web conocida como SQLI, nos saltaremos la autenticación de un Login y ingresaremos a la cuenta de Administrator. Ahí, veremos un apartado para subir fotos a una album, que mediante Fuzzing descubriremos la ruta de donde se aloja. Subiremos una webshell en .php, ya que no valida los tipos de archivos que se suben ganando una ejecución remota de comandos (RCE). Para ganar privilegios abusaremos de nuestros permisos de sudo con nano. Tendremos que encontrar antes la contraseña del usuario para listar.

Neighbour - TryHackMe

En esta máquina tendremos un login, cual no dispondremos de ninguna credencial. En el código fuente de la página habra unas credenciales de invitado, accediendo. Miraremos el código fuente nuevamente, donde nos dira que el admin puede ser vulnerable, y en la URL tendremos =guest, acontenciendo la vulnerabilidad IDOR (Insecure Direct Object Reference) cambiando en el parámetro de la URL el usuario para convertirnos en otro usuario.

Back to Top ↑

FileUpload

Gallery - TryHackMe

Mediante la vulnerabilidad web conocida como SQLI, nos saltaremos la autenticación de un Login y ingresaremos a la cuenta de Administrator. Ahí, veremos un apartado para subir fotos a una album, que mediante Fuzzing descubriremos la ruta de donde se aloja. Subiremos una webshell en .php, ya que no valida los tipos de archivos que se suben ganando una ejecución remota de comandos (RCE). Para ganar privilegios abusaremos de nuestros permisos de sudo con nano. Tendremos que encontrar antes la contraseña del usuario para listar.

File Upload Validation ByPass

En este Post, mostrare una serie de métodos para ByPassear la Validación de una subida de archivos cual solo permite cierta extensión o otros factores, llegando en algunos casos, a una ejecución remota de comandos (RCE).

Back to Top ↑

Fuzzing

Insanity 1 - VulnHub

Mediante una enumeración web descubriremos paneles de login, cual mediante fuerza bruta sacaremos la contraseña, y abusaremos mediante la explotación de inyecciones SQL (SQLi) dentro de un correo. Posteriormente, se extraen credenciales del sistema desde una base datos y se descifran archivos de perfil de Firefox (logins.json y key4.db) para escalar privilegios hasta la cuenta de root.

Alert - Hack The Box

Máquina con un sitio web para subir, ver y compartir archivos markdown. El sitio es vulnerable a Cross-Site Scripting (XSS), el cual es explotado para acceder a una página interna vulnerable a lectura Arbitraria de Archivos y aprovechado para obtener un hash de contraseña. Luego, se realiza el cracking del hash para revelar las credenciales utilizadas para obtener acceso por SSH al objetivo. La enumeración de los procesos en ejecución en el sistema muestra un archivo PHP que se ejecuta regularmente, el cual tiene permisos excesivos para el grupo de gestión (management group) al que pertenece nuestro usuario, lo que nos permite sobrescribir el archivo para lograr un RCE como root.

Back to Top ↑

Sudo

CRTA - Cyber Warfare Labs

Resolución del Laboratorio de la CRTA, donde el objetivo principal de esta Operación de Red Team es evaluar la postura de seguridad del entorno empresarial. Identificando vulnerablidades y configuraciones incorrectas en el entorno de Active Directory o web, proporcionando recomendaciones prácticas para mejorar la seguridad de la infraestructura.

Gallery - TryHackMe

Mediante la vulnerabilidad web conocida como SQLI, nos saltaremos la autenticación de un Login y ingresaremos a la cuenta de Administrator. Ahí, veremos un apartado para subir fotos a una album, que mediante Fuzzing descubriremos la ruta de donde se aloja. Subiremos una webshell en .php, ya que no valida los tipos de archivos que se suben ganando una ejecución remota de comandos (RCE). Para ganar privilegios abusaremos de nuestros permisos de sudo con nano. Tendremos que encontrar antes la contraseña del usuario para listar.

Back to Top ↑

eWPT

Insanity 1 - VulnHub

Mediante una enumeración web descubriremos paneles de login, cual mediante fuerza bruta sacaremos la contraseña, y abusaremos mediante la explotación de inyecciones SQL (SQLi) dentro de un correo. Posteriormente, se extraen credenciales del sistema desde una base datos y se descifran archivos de perfil de Firefox (logins.json y key4.db) para escalar privilegios hasta la cuenta de root.

Archangel - TryHackMe

En esta máquina haremos intrusión a la máquina explotando una vulnerabilidad web conocida como Local File Inclusion (LFI) que es descubierto mediante un wrapper de PHP para realizar la técnica Source Code Disclosure. Nos daremos una Reverse shell mediante un LogPoisoning, dentro pivotaremos a un usuario no privilegiado, y la escalada a root se logra abusando de un Path Hijacking. .

Alert - Hack The Box

Máquina con un sitio web para subir, ver y compartir archivos markdown. El sitio es vulnerable a Cross-Site Scripting (XSS), el cual es explotado para acceder a una página interna vulnerable a lectura Arbitraria de Archivos y aprovechado para obtener un hash de contraseña. Luego, se realiza el cracking del hash para revelar las credenciales utilizadas para obtener acceso por SSH al objetivo. La enumeración de los procesos en ejecución en el sistema muestra un archivo PHP que se ejecuta regularmente, el cual tiene permisos excesivos para el grupo de gestión (management group) al que pertenece nuestro usuario, lo que nos permite sobrescribir el archivo para lograr un RCE como root.

Back to Top ↑

IDOR

NeoVault - Hack The Box

Este challenge simula una aplicación bancaria con funciones básicas como registro, transferencias y descarga de extractos. El reto esconde una vulnerabilidad IDOR en una versión antigua de su API. Manipulando identificadores de usuario, es posible acceder a archivos de otros clientes. El objetivo es explotar este fallo para obtener la flag y entender riesgos de control de acceso.

Neighbour - TryHackMe

En esta máquina tendremos un login, cual no dispondremos de ninguna credencial. En el código fuente de la página habra unas credenciales de invitado, accediendo. Miraremos el código fuente nuevamente, donde nos dira que el admin puede ser vulnerable, y en la URL tendremos =guest, acontenciendo la vulnerabilidad IDOR (Insecure Direct Object Reference) cambiando en el parámetro de la URL el usuario para convertirnos en otro usuario.

Back to Top ↑

smb

Lame - Hack The Box

Gracias a la versión de Samba 3.0.20, sera vulnerable a una ejecución remota de comandos (RCE) sin autenticarnos debido a que el username map script como en otros scripts definidos en smb.conf, se pasan datos no filtrados de usuario a /bin/sh. En el caso del username map script, esto puede ocurrir sin necesidad de autenticación.

Back to Top ↑

Metasploit

Back to Top ↑

crack-hashes

Alert - Hack The Box

Máquina con un sitio web para subir, ver y compartir archivos markdown. El sitio es vulnerable a Cross-Site Scripting (XSS), el cual es explotado para acceder a una página interna vulnerable a lectura Arbitraria de Archivos y aprovechado para obtener un hash de contraseña. Luego, se realiza el cracking del hash para revelar las credenciales utilizadas para obtener acceso por SSH al objetivo. La enumeración de los procesos en ejecución en el sistema muestra un archivo PHP que se ejecuta regularmente, el cual tiene permisos excesivos para el grupo de gestión (management group) al que pertenece nuestro usuario, lo que nos permite sobrescribir el archivo para lograr un RCE como root.

Back to Top ↑

SSHclaves

Back to Top ↑

hash

Back to Top ↑

WebShell

Gallery - TryHackMe

Mediante la vulnerabilidad web conocida como SQLI, nos saltaremos la autenticación de un Login y ingresaremos a la cuenta de Administrator. Ahí, veremos un apartado para subir fotos a una album, que mediante Fuzzing descubriremos la ruta de donde se aloja. Subiremos una webshell en .php, ya que no valida los tipos de archivos que se suben ganando una ejecución remota de comandos (RCE). Para ganar privilegios abusaremos de nuestros permisos de sudo con nano. Tendremos que encontrar antes la contraseña del usuario para listar.

Back to Top ↑

LFI

Archangel - TryHackMe

En esta máquina haremos intrusión a la máquina explotando una vulnerabilidad web conocida como Local File Inclusion (LFI) que es descubierto mediante un wrapper de PHP para realizar la técnica Source Code Disclosure. Nos daremos una Reverse shell mediante un LogPoisoning, dentro pivotaremos a un usuario no privilegiado, y la escalada a root se logra abusando de un Path Hijacking. .

Lofi - TryHackMe

En esta máquina sencilla aprendemos a como funciona la vulnerabilidad LFI (Local File Inclusion), para conseguir la bandera.

Back to Top ↑

Examen

Back to Top ↑

Reseña

Back to Top ↑

CRTA

CRTA - Cyber Warfare Labs

Resolución del Laboratorio de la CRTA, donde el objetivo principal de esta Operación de Red Team es evaluar la postura de seguridad del entorno empresarial. Identificando vulnerablidades y configuraciones incorrectas en el entorno de Active Directory o web, proporcionando recomendaciones prácticas para mejorar la seguridad de la infraestructura.

Back to Top ↑

DumpHashes

CRTA - Cyber Warfare Labs

Resolución del Laboratorio de la CRTA, donde el objetivo principal de esta Operación de Red Team es evaluar la postura de seguridad del entorno empresarial. Identificando vulnerablidades y configuraciones incorrectas en el entorno de Active Directory o web, proporcionando recomendaciones prácticas para mejorar la seguridad de la infraestructura.

Back to Top ↑

SAMdump

CRTA - Cyber Warfare Labs

Resolución del Laboratorio de la CRTA, donde el objetivo principal de esta Operación de Red Team es evaluar la postura de seguridad del entorno empresarial. Identificando vulnerablidades y configuraciones incorrectas en el entorno de Active Directory o web, proporcionando recomendaciones prácticas para mejorar la seguridad de la infraestructura.

Back to Top ↑

Poisoning

Back to Top ↑

DevTools

Back to Top ↑

EternalBlue

Back to Top ↑

CVE-MS17-010

Back to Top ↑

AbusingFileUploadNullByte

Back to Top ↑

API

NeoVault - Hack The Box

Este challenge simula una aplicación bancaria con funciones básicas como registro, transferencias y descarga de extractos. El reto esconde una vulnerabilidad IDOR en una versión antigua de su API. Manipulando identificadores de usuario, es posible acceder a archivos de otros clientes. El objetivo es explotar este fallo para obtener la flag y entender riesgos de control de acceso.

Back to Top ↑

CMS-Drupal

Back to Top ↑

SUIDexplotation

Back to Top ↑

cgi-bin

Back to Top ↑

shellsockUSER-AGENT

Back to Top ↑

CVE-2014-6271

Back to Top ↑

CVE-2007-2447

Lame - Hack The Box

Gracias a la versión de Samba 3.0.20, sera vulnerable a una ejecución remota de comandos (RCE) sin autenticarnos debido a que el username map script como en otros scripts definidos en smb.conf, se pasan datos no filtrados de usuario a /bin/sh. En el caso del username map script, esto puede ocurrir sin necesidad de autenticación.

Back to Top ↑

USERNAME-MAP-SCRIPT-RCE

Lame - Hack The Box

Gracias a la versión de Samba 3.0.20, sera vulnerable a una ejecución remota de comandos (RCE) sin autenticarnos debido a que el username map script como en otros scripts definidos en smb.conf, se pasan datos no filtrados de usuario a /bin/sh. En el caso del username map script, esto puede ocurrir sin necesidad de autenticación.

Back to Top ↑

XSS-ViaMarkDown

Alert - Hack The Box

Máquina con un sitio web para subir, ver y compartir archivos markdown. El sitio es vulnerable a Cross-Site Scripting (XSS), el cual es explotado para acceder a una página interna vulnerable a lectura Arbitraria de Archivos y aprovechado para obtener un hash de contraseña. Luego, se realiza el cracking del hash para revelar las credenciales utilizadas para obtener acceso por SSH al objetivo. La enumeración de los procesos en ejecución en el sistema muestra un archivo PHP que se ejecuta regularmente, el cual tiene permisos excesivos para el grupo de gestión (management group) al que pertenece nuestro usuario, lo que nos permite sobrescribir el archivo para lograr un RCE como root.

Back to Top ↑

LFI-ViaXSS

Alert - Hack The Box

Máquina con un sitio web para subir, ver y compartir archivos markdown. El sitio es vulnerable a Cross-Site Scripting (XSS), el cual es explotado para acceder a una página interna vulnerable a lectura Arbitraria de Archivos y aprovechado para obtener un hash de contraseña. Luego, se realiza el cracking del hash para revelar las credenciales utilizadas para obtener acceso por SSH al objetivo. La enumeración de los procesos en ejecución en el sistema muestra un archivo PHP que se ejecuta regularmente, el cual tiene permisos excesivos para el grupo de gestión (management group) al que pertenece nuestro usuario, lo que nos permite sobrescribir el archivo para lograr un RCE como root.

Back to Top ↑

hash-AuthFileApache2

Alert - Hack The Box

Máquina con un sitio web para subir, ver y compartir archivos markdown. El sitio es vulnerable a Cross-Site Scripting (XSS), el cual es explotado para acceder a una página interna vulnerable a lectura Arbitraria de Archivos y aprovechado para obtener un hash de contraseña. Luego, se realiza el cracking del hash para revelar las credenciales utilizadas para obtener acceso por SSH al objetivo. La enumeración de los procesos en ejecución en el sistema muestra un archivo PHP que se ejecuta regularmente, el cual tiene permisos excesivos para el grupo de gestión (management group) al que pertenece nuestro usuario, lo que nos permite sobrescribir el archivo para lograr un RCE como root.

Back to Top ↑

LocalPortForwarding

Alert - Hack The Box

Máquina con un sitio web para subir, ver y compartir archivos markdown. El sitio es vulnerable a Cross-Site Scripting (XSS), el cual es explotado para acceder a una página interna vulnerable a lectura Arbitraria de Archivos y aprovechado para obtener un hash de contraseña. Luego, se realiza el cracking del hash para revelar las credenciales utilizadas para obtener acceso por SSH al objetivo. La enumeración de los procesos en ejecución en el sistema muestra un archivo PHP que se ejecuta regularmente, el cual tiene permisos excesivos para el grupo de gestión (management group) al que pertenece nuestro usuario, lo que nos permite sobrescribir el archivo para lograr un RCE como root.

Back to Top ↑

ExploitingWebServiceLocal-ExecuteByRoot

Alert - Hack The Box

Máquina con un sitio web para subir, ver y compartir archivos markdown. El sitio es vulnerable a Cross-Site Scripting (XSS), el cual es explotado para acceder a una página interna vulnerable a lectura Arbitraria de Archivos y aprovechado para obtener un hash de contraseña. Luego, se realiza el cracking del hash para revelar las credenciales utilizadas para obtener acceso por SSH al objetivo. La enumeración de los procesos en ejecución en el sistema muestra un archivo PHP que se ejecuta regularmente, el cual tiene permisos excesivos para el grupo de gestión (management group) al que pertenece nuestro usuario, lo que nos permite sobrescribir el archivo para lograr un RCE como root.

Back to Top ↑

CreatingMaliciousPHPfile-WriteablePath

Alert - Hack The Box

Máquina con un sitio web para subir, ver y compartir archivos markdown. El sitio es vulnerable a Cross-Site Scripting (XSS), el cual es explotado para acceder a una página interna vulnerable a lectura Arbitraria de Archivos y aprovechado para obtener un hash de contraseña. Luego, se realiza el cracking del hash para revelar las credenciales utilizadas para obtener acceso por SSH al objetivo. La enumeración de los procesos en ejecución en el sistema muestra un archivo PHP que se ejecuta regularmente, el cual tiene permisos excesivos para el grupo de gestión (management group) al que pertenece nuestro usuario, lo que nos permite sobrescribir el archivo para lograr un RCE como root.

Back to Top ↑

AbusingFileBytes

Back to Top ↑

SSTI

Back to Top ↑

Python-Jinja2

Back to Top ↑

scriptPython-AutomatedCommandOutput

Back to Top ↑

SQLI

Gallery - TryHackMe

Mediante la vulnerabilidad web conocida como SQLI, nos saltaremos la autenticación de un Login y ingresaremos a la cuenta de Administrator. Ahí, veremos un apartado para subir fotos a una album, que mediante Fuzzing descubriremos la ruta de donde se aloja. Subiremos una webshell en .php, ya que no valida los tipos de archivos que se suben ganando una ejecución remota de comandos (RCE). Para ganar privilegios abusaremos de nuestros permisos de sudo con nano. Tendremos que encontrar antes la contraseña del usuario para listar.

Back to Top ↑

BypassAuth

Gallery - TryHackMe

Mediante la vulnerabilidad web conocida como SQLI, nos saltaremos la autenticación de un Login y ingresaremos a la cuenta de Administrator. Ahí, veremos un apartado para subir fotos a una album, que mediante Fuzzing descubriremos la ruta de donde se aloja. Subiremos una webshell en .php, ya que no valida los tipos de archivos que se suben ganando una ejecución remota de comandos (RCE). Para ganar privilegios abusaremos de nuestros permisos de sudo con nano. Tendremos que encontrar antes la contraseña del usuario para listar.

Back to Top ↑

CVE-2023-27040

Gallery - TryHackMe

Mediante la vulnerabilidad web conocida como SQLI, nos saltaremos la autenticación de un Login y ingresaremos a la cuenta de Administrator. Ahí, veremos un apartado para subir fotos a una album, que mediante Fuzzing descubriremos la ruta de donde se aloja. Subiremos una webshell en .php, ya que no valida los tipos de archivos que se suben ganando una ejecución remota de comandos (RCE). Para ganar privilegios abusaremos de nuestros permisos de sudo con nano. Tendremos que encontrar antes la contraseña del usuario para listar.

Back to Top ↑

MariaDB

Gallery - TryHackMe

Mediante la vulnerabilidad web conocida como SQLI, nos saltaremos la autenticación de un Login y ingresaremos a la cuenta de Administrator. Ahí, veremos un apartado para subir fotos a una album, que mediante Fuzzing descubriremos la ruta de donde se aloja. Subiremos una webshell en .php, ya que no valida los tipos de archivos que se suben ganando una ejecución remota de comandos (RCE). Para ganar privilegios abusaremos de nuestros permisos de sudo con nano. Tendremos que encontrar antes la contraseña del usuario para listar.

Back to Top ↑

AbusingPolitics-htaccess

Back to Top ↑

traffic-interception

Back to Top ↑

WrapperPHP-SourceCodeDisclosure

Archangel - TryHackMe

En esta máquina haremos intrusión a la máquina explotando una vulnerabilidad web conocida como Local File Inclusion (LFI) que es descubierto mediante un wrapper de PHP para realizar la técnica Source Code Disclosure. Nos daremos una Reverse shell mediante un LogPoisoning, dentro pivotaremos a un usuario no privilegiado, y la escalada a root se logra abusando de un Path Hijacking. .

Back to Top ↑

LogPoisoning

Archangel - TryHackMe

En esta máquina haremos intrusión a la máquina explotando una vulnerabilidad web conocida como Local File Inclusion (LFI) que es descubierto mediante un wrapper de PHP para realizar la técnica Source Code Disclosure. Nos daremos una Reverse shell mediante un LogPoisoning, dentro pivotaremos a un usuario no privilegiado, y la escalada a root se logra abusando de un Path Hijacking. .

Back to Top ↑

PathHijacking

Archangel - TryHackMe

En esta máquina haremos intrusión a la máquina explotando una vulnerabilidad web conocida como Local File Inclusion (LFI) que es descubierto mediante un wrapper de PHP para realizar la técnica Source Code Disclosure. Nos daremos una Reverse shell mediante un LogPoisoning, dentro pivotaremos a un usuario no privilegiado, y la escalada a root se logra abusando de un Path Hijacking. .

Back to Top ↑

INE

Back to Top ↑

RCEvia-EmailTXT

CRTA - Cyber Warfare Labs

Resolución del Laboratorio de la CRTA, donde el objetivo principal de esta Operación de Red Team es evaluar la postura de seguridad del entorno empresarial. Identificando vulnerablidades y configuraciones incorrectas en el entorno de Active Directory o web, proporcionando recomendaciones prácticas para mejorar la seguridad de la infraestructura.

Back to Top ↑

Pivoting - LigoloNG

CRTA - Cyber Warfare Labs

Resolución del Laboratorio de la CRTA, donde el objetivo principal de esta Operación de Red Team es evaluar la postura de seguridad del entorno empresarial. Identificando vulnerablidades y configuraciones incorrectas en el entorno de Active Directory o web, proporcionando recomendaciones prácticas para mejorar la seguridad de la infraestructura.

Back to Top ↑

LSASecretsdump

CRTA - Cyber Warfare Labs

Resolución del Laboratorio de la CRTA, donde el objetivo principal de esta Operación de Red Team es evaluar la postura de seguridad del entorno empresarial. Identificando vulnerablidades y configuraciones incorrectas en el entorno de Active Directory o web, proporcionando recomendaciones prácticas para mejorar la seguridad de la infraestructura.

Back to Top ↑

AbusingConfiguration-ReplicateDCSync

CRTA - Cyber Warfare Labs

Resolución del Laboratorio de la CRTA, donde el objetivo principal de esta Operación de Red Team es evaluar la postura de seguridad del entorno empresarial. Identificando vulnerablidades y configuraciones incorrectas en el entorno de Active Directory o web, proporcionando recomendaciones prácticas para mejorar la seguridad de la infraestructura.

Back to Top ↑

GoldenTicket

CRTA - Cyber Warfare Labs

Resolución del Laboratorio de la CRTA, donde el objetivo principal de esta Operación de Red Team es evaluar la postura de seguridad del entorno empresarial. Identificando vulnerablidades y configuraciones incorrectas en el entorno de Active Directory o web, proporcionando recomendaciones prácticas para mejorar la seguridad de la infraestructura.

Back to Top ↑

SilverTicket

CRTA - Cyber Warfare Labs

Resolución del Laboratorio de la CRTA, donde el objetivo principal de esta Operación de Red Team es evaluar la postura de seguridad del entorno empresarial. Identificando vulnerablidades y configuraciones incorrectas en el entorno de Active Directory o web, proporcionando recomendaciones prácticas para mejorar la seguridad de la infraestructura.

Back to Top ↑

Cross-Forest

CRTA - Cyber Warfare Labs

Resolución del Laboratorio de la CRTA, donde el objetivo principal de esta Operación de Red Team es evaluar la postura de seguridad del entorno empresarial. Identificando vulnerablidades y configuraciones incorrectas en el entorno de Active Directory o web, proporcionando recomendaciones prácticas para mejorar la seguridad de la infraestructura.

Back to Top ↑

PassTheHash

CRTA - Cyber Warfare Labs

Resolución del Laboratorio de la CRTA, donde el objetivo principal de esta Operación de Red Team es evaluar la postura de seguridad del entorno empresarial. Identificando vulnerablidades y configuraciones incorrectas en el entorno de Active Directory o web, proporcionando recomendaciones prácticas para mejorar la seguridad de la infraestructura.

Back to Top ↑

CWL

Back to Top ↑

FTP-Enum

Insanity 1 - VulnHub

Mediante una enumeración web descubriremos paneles de login, cual mediante fuerza bruta sacaremos la contraseña, y abusaremos mediante la explotación de inyecciones SQL (SQLi) dentro de un correo. Posteriormente, se extraen credenciales del sistema desde una base datos y se descifran archivos de perfil de Firefox (logins.json y key4.db) para escalar privilegios hasta la cuenta de root.

Back to Top ↑

VirtualHosting

Insanity 1 - VulnHub

Mediante una enumeración web descubriremos paneles de login, cual mediante fuerza bruta sacaremos la contraseña, y abusaremos mediante la explotación de inyecciones SQL (SQLi) dentro de un correo. Posteriormente, se extraen credenciales del sistema desde una base datos y se descifran archivos de perfil de Firefox (logins.json y key4.db) para escalar privilegios hasta la cuenta de root.

Back to Top ↑

BruteForceOnAuthPanel

Insanity 1 - VulnHub

Mediante una enumeración web descubriremos paneles de login, cual mediante fuerza bruta sacaremos la contraseña, y abusaremos mediante la explotación de inyecciones SQL (SQLi) dentro de un correo. Posteriormente, se extraen credenciales del sistema desde una base datos y se descifran archivos de perfil de Firefox (logins.json y key4.db) para escalar privilegios hasta la cuenta de root.

Back to Top ↑

SquirrelMail-Enum

Insanity 1 - VulnHub

Mediante una enumeración web descubriremos paneles de login, cual mediante fuerza bruta sacaremos la contraseña, y abusaremos mediante la explotación de inyecciones SQL (SQLi) dentro de un correo. Posteriormente, se extraen credenciales del sistema desde una base datos y se descifran archivos de perfil de Firefox (logins.json y key4.db) para escalar privilegios hasta la cuenta de root.

Back to Top ↑

SQLI-SquirrelMail-INBOX

Insanity 1 - VulnHub

Mediante una enumeración web descubriremos paneles de login, cual mediante fuerza bruta sacaremos la contraseña, y abusaremos mediante la explotación de inyecciones SQL (SQLi) dentro de un correo. Posteriormente, se extraen credenciales del sistema desde una base datos y se descifran archivos de perfil de Firefox (logins.json y key4.db) para escalar privilegios hasta la cuenta de root.

Back to Top ↑

Credentials-FirefoxProfile

Insanity 1 - VulnHub

Mediante una enumeración web descubriremos paneles de login, cual mediante fuerza bruta sacaremos la contraseña, y abusaremos mediante la explotación de inyecciones SQL (SQLi) dentro de un correo. Posteriormente, se extraen credenciales del sistema desde una base datos y se descifran archivos de perfil de Firefox (logins.json y key4.db) para escalar privilegios hasta la cuenta de root.

Back to Top ↑

SambaRelay

Back to Top ↑

SOCKS-Proxy

Back to Top ↑

SMB-Signing

Back to Top ↑

SCF-file

Back to Top ↑

Persistencia

Back to Top ↑

SSH

Back to Top ↑