Hack The Box: Helix
Descripción Helix es una máquina de Hack The Box de dificultad media que cuenta con las siguientes vulnerabilidades: Enumeración de subdominios para encontrar una aplicación web Apache NiFi Ejecución de Comandos Remotos en NiFi a través de un controlador H2 Pivote de Usuario vía una clave privada SSH de respaldo Escalada de Privilegios mediante una escritura en una variable de servidor OPC UA para entrar en modo de mantenimiento y desplegar una terminal root Reconocimiento Primero, vamos a verificar con el comando ping si la máquina está activa y cuál es el sistema operativo. La dirección IP de la máquina objetivo es 10.129.48.7. ...
Hack The Box: Kobold
Descripción Kobold es una máquina fácil de Hack The Box que cuenta con las siguientes vulnerabilidades: Enumeración de subdominios para identificar una instancia de MCPJam Inspector Ejecución remota de comandos en MCPJam Inspector para obtener una shell de Linux Escalada de privilegios al acceder al grupo docker mediante el comando SUID newgrp y la posibilidad de montar la carpeta /root Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina objetivo es 10.129.15.112. ...
Hack The Box: Logging
Descripción Logging es una máquina de Hack The Box de dificultad media que cuenta con las siguientes vulnerabilidades: Reconocimiento inicial de Active Directory mediante un escenario de brecha asumida Enumeración SMB conduce al descubrimiento de credenciales en un registro guardado en una carpeta compartida Pivote de usuario vía los permisos GenericWrite y el ataque Shadow Credentials, lo que permite tener permisos remotos en la máquina Pivote de usuario utilizando la técnica de secuestro de DLL sobre un servicio ejecutado por otro usuario Escalada de Privilegios con un servidor WSUS malicioso y actualizaciones maliciosas, con la inyección de valores DNS y la generación de un certificado TLS confiable por el dominio Reconocimiento Primero, vamos a verificar con el comando ping si la máquina está activa y el sistema operativo del sistema. La dirección IP de la máquina objetivo es 10.129.40.79. ...
Hack The Box: CCTV
Descripción CCTV es una máquina fácil de Hack The Box que cuenta con las siguientes vulnerabilidades: Inyección SQL ciega de ZoneMinder CCTV permite la recuperación de una credencial de usuario Reutilización de Contraseña de una credencial ZoneMinder a usuario de Linux Escalada de Privilegios a través de vulnerabilidad de inyección de comandos de motionEye Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo de la máquina. La dirección IP de la máquina objetivo es 10.129.2.141. ...
Hack The Box: DevArea
Descripción Browsed es una máquina media de Hack The Box que cuenta con las siguientes vulnerabilidades: Servidor FTP no autenticado permite la descarga de un archivo .jar permitiendo la ingeniería inversa y la enumeración de un servidor HTTP SOAP Apache CXF SSRF en servidor Apache CXF permite leer archivos de máquina, incluyendo el archivo del servicio Hoverfly con credenciales Ejecución Remota de Comandos Autenticada en Hoverfly permite el acceso a la máquina remota Escalada de privilegios mediante un script permitido para ejecutarse como usuario root que ejecuta un binario de terminal reemplazable Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina objetivo es 10.129.22.170. ...
Hack The Box: WingData
Descripción WingData es una máquina fácil de Hack The Box que cuenta con las siguientes vulnerabilidades: Vulnerabilidad de ejecución remota de comandos sin autenticación de Wing FTP Server Pivote de usuario Linux mediante la recuperación de un hash con salt de Wing FTP Server Escalada de privilegios mediante vulnerabilidad de desbordamiento de la ruta real de Python Tarfile permitiendo la escritura de archivos arbitraria Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo de la máquina. La dirección IP de la máquina objetivo es 10.129.4.106. ...
Hack The Box: VariaType
Descripción VariaType es una máquina media de Hack The Box que cuenta con las siguientes vulnerabilidades: Escritura arbitraria de archivos en una aplicación web usando la biblioteca fontTools de Python Enumeración de subdominios para encontrar un panel de administración Subida de un archivo PHP malicioso que lleva a la ejecución remota de comandos Pivote de usuario aprovechando la vulnerabilidad de inyección de comandos en la biblioteca Python FontForge Escalada de privilegios mediante un script Python vulnerable ejecutable por root, permitiendo la escritura arbitraria de archivos Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina objetivo es 10.129.10.139. ...
Hack The Box: Facts
Descripción Facts es una máquina fácil de Hack The Box que cuenta con las siguientes vulnerabilidades: Enumeración de ruta web para encontrar un panel de inicio de sesión de administración Vulnerabilidad de escalada de privilegios en Camaleon CMS que permite el acceso al panel de administrador con acceso a las credenciales de un bucket S3 MinIO interno Enumeración del bucket S3 MinIO lleva al descubrimiento de una clave SSH privada Escalada de privilegios mediante un script Ruby vulnerable que permite la ejecución con el parámetro --custom-dir Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina objetivo es 10.129.18.175. ...
Hack The Box: Interpreter
Descripción Interpreter es una máquina media de Hack The Box que cuenta con las siguientes vulnerabilidades: Ejecución remota de comandos en Mirth Connect Enumeración de la base de datos de Mirth Connect para encontrar canales disponibles Enumeración de puertos internos abiertos para encontrar un canal de Mirth Connect y una aplicación Python Django Escalada de Privilegios mediante inyección de comandos en una aplicación interna de Python Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina objetivo es 10.129.2.28. ...
Hack The Box: MonitorsFour
Descripción MonitorsFour es una máquina fácil de Hack The Box que cuenta con las siguientes vulnerabilidades: Enumeración web para descubrir una API vulnerable a la vulnerabilidad Referencia de Objectos Directos Insegura que lleva al descubrimiento de usuarios de la base de datos Enumeración de subdominios para descubrir una instancia de Cacti con credenciales reutilizadas del servicio anterior Instancia de Cacti vulnerable a Ejecución de Comandos Remotos Autenticada que lleva a una terminal de un contenedor Docker Escalada de privilegios a través de una instalación vulnerable de Docker Desktop que expone el socket de Docker a los contenedores sin autenticación Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina objetivo es 10.129.126.11. ...