Hack The Box: Reactor
Descripción Reactor está clasificada como una máquina de dificultad fácil en Hack The Box. Las vulnerabilidades y pasos clave identificados en esta máquina incluyen: Vulnerabilidad inicial en la aplicación web (NextJS) que permite una potencial Ejecución Remota de Código (RCE) Compromiso de la base de datos que conduce a la obtención de hashes de credenciales de usuario Una cuenta de usuario de bajo privilegio con acceso a sistemas internos Un punto final de depuración de Node.js crítico que se ejecuta con privilegios elevados (Root), lo que permite la escalada de privilegios Reconocimiento La fase inicial de reconocimiento es primordial para comprender la arquitectura y el estado operativo del objetivo. Al realizar un escaneo simple de ping en la dirección IP objetivo, 10.129.1.23, podemos recopilar información preliminar sobre el sistema operativo. ...
Hack The Box: SmartHire
Descripción SmartHire es una máquina de dificultad media en Hack The Box y presenta una superficie de ataque moderna centrada en un pipeline de aprendizaje automático. Las vulnerabilidades clave y los vectores de ataque descubiertos durante este compromiso incluyen: Vulnerabilidad en el proceso de entrenamiento de ML de la aplicación web principal Exposición de un servicio MLflow subordinado en un subdominio Vulnerabilidad de Ejecución Remota de Código (RCE) (CVE-2024-37054) en MLflow Vulnerabilidad crítica de escalada de privilegios mediante secuestro de la ruta de Python en un script de utilidad Reconocimiento La fase de reconocimiento comienza identificando el sistema operativo del sistema objetivo y los servicios disponibles. Primero utilizamos el comando ping para confirmar que el host es alcanzable y para analizar el valor Time To Live (TTL), lo que proporciona pistas iniciales sobre la arquitectura del SO del host. ...
Hack The Box: Silentium
Descripción Silentium es una máquina fácil de Hack The Box que cuenta con las siguientes vulnerabilidades: Enumeración de subdominios para descubrir la aplicación web Flowise Restablecimiento de Contraseña sin Autenticación en Flowise y Toma de Control de la Cuenta Ejecución remota de comandos autenticada de Flowise conduce a un contenedor Docker Reutilización de credenciales de Linux desde variables de entorno de un contenedor Docker Escalada de privilegios a través de la ejecución de comandos en Gogs con un hook de Git Reconocimiento Primero, vamos a verificar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina objetivo es 10.129.32.14. ...
Hack The Box: Helix
Descripción Helix es una máquina de Hack The Box de dificultad media que cuenta con las siguientes vulnerabilidades: Enumeración de subdominios para encontrar una aplicación web Apache NiFi Ejecución de Comandos Remotos en NiFi a través de un controlador H2 Pivote de Usuario vía una clave privada SSH de respaldo Escalada de Privilegios mediante una escritura en una variable de servidor OPC UA para entrar en modo de mantenimiento y desplegar una terminal root Reconocimiento Primero, vamos a verificar con el comando ping si la máquina está activa y cuál es el sistema operativo. La dirección IP de la máquina objetivo es 10.129.48.7. ...
Hack The Box: Kobold
Descripción Kobold es una máquina fácil de Hack The Box que cuenta con las siguientes vulnerabilidades: Enumeración de subdominios para identificar una instancia de MCPJam Inspector Ejecución remota de comandos en MCPJam Inspector para obtener una shell de Linux Escalada de privilegios al acceder al grupo docker mediante el comando SUID newgrp y la posibilidad de montar la carpeta /root Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina objetivo es 10.129.15.112. ...
Hack The Box: Logging
Descripción Logging es una máquina de Hack The Box de dificultad media que cuenta con las siguientes vulnerabilidades: Reconocimiento inicial de Active Directory mediante un escenario de brecha asumida Enumeración SMB conduce al descubrimiento de credenciales en un registro guardado en una carpeta compartida Pivote de usuario vía los permisos GenericWrite y el ataque Shadow Credentials, lo que permite tener permisos remotos en la máquina Pivote de usuario utilizando la técnica de secuestro de DLL sobre un servicio ejecutado por otro usuario Escalada de Privilegios con un servidor WSUS malicioso y actualizaciones maliciosas, con la inyección de valores DNS y la generación de un certificado TLS confiable por el dominio Reconocimiento Primero, vamos a verificar con el comando ping si la máquina está activa y el sistema operativo del sistema. La dirección IP de la máquina objetivo es 10.129.40.79. ...
Hack The Box: CCTV
Descripción CCTV es una máquina fácil de Hack The Box que cuenta con las siguientes vulnerabilidades: Inyección SQL ciega de ZoneMinder CCTV permite la recuperación de una credencial de usuario Reutilización de Contraseña de una credencial ZoneMinder a usuario de Linux Escalada de Privilegios a través de vulnerabilidad de inyección de comandos de motionEye Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo de la máquina. La dirección IP de la máquina objetivo es 10.129.2.141. ...
Hack The Box: DevArea
Descripción Browsed es una máquina media de Hack The Box que cuenta con las siguientes vulnerabilidades: Servidor FTP no autenticado permite la descarga de un archivo .jar permitiendo la ingeniería inversa y la enumeración de un servidor HTTP SOAP Apache CXF SSRF en servidor Apache CXF permite leer archivos de máquina, incluyendo el archivo del servicio Hoverfly con credenciales Ejecución Remota de Comandos Autenticada en Hoverfly permite el acceso a la máquina remota Escalada de privilegios mediante un script permitido para ejecutarse como usuario root que ejecuta un binario de terminal reemplazable Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina objetivo es 10.129.22.170. ...
Hack The Box: WingData
Descripción WingData es una máquina fácil de Hack The Box que cuenta con las siguientes vulnerabilidades: Vulnerabilidad de ejecución remota de comandos sin autenticación de Wing FTP Server Pivote de usuario Linux mediante la recuperación de un hash con salt de Wing FTP Server Escalada de privilegios mediante vulnerabilidad de desbordamiento de la ruta real de Python Tarfile permitiendo la escritura de archivos arbitraria Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo de la máquina. La dirección IP de la máquina objetivo es 10.129.4.106. ...
Hack The Box: Fireflow
Descripción Fireflow es una máquina de Hack The Box de dificultad media que cuenta con las siguientes vulnerabilidades: Ejecución Remota de Comandos de la Aplicación Web LangFlow Pivote de usuario mediante el uso de credenciales encontradas en el archivo de entorno LangFlow Ejecución de comandos en un contenedor Kubernetes MCP usando una aplicación web vulnerable (desajuste del algoritmo JWT y creación de herramientas) Escalada de Privilegios vía un clúster de Kubernetes mal configurado con permiso nodes/proxy que permite leer todos los archivos de contenedores privilegiados Reconocimiento Primero, vamos a verificar con el comando ping si la máquina está activa y cuál es su sistema operativo. La dirección IP de la máquina objetivo es 10.129.85.165. ...