Hack The Box: Ambassador

Descripción Ambassador es una máquina media de Hack The Box que cuenta con las siguientes vulnerabilidades: Vulnerabilidad de cruce de directorios en Grafana que permite leer las credenciales del administrador y del servicio MySQL Base de datos MySQL contiene credenciales en texto plano de un usuario Linux Escalada de Privilegios utilizando la aplicación Consul ejecutada como usuario root y token de autenticación filtrado en un repositorio Git Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina objetivo es 10.10.11.183. ...

28 de enero de 2023 · 7 min

Hack The Box: UpDown

Descripción UpDown es una máquina media de Hack The Box que cuenta con las siguientes vulnerabilidades: Enumeración de directorios del servidor web para encontrar el código fuente de la aplicación en fase beta El código fuente de la aplicación permite el acceso a la aplicación beta a través de una cabecera HTTP especial El código fuente de la aplicación revela que es vulnerable a la subida de archivos insegura y a la inclusión de archivos locales, lo que finaliza en una vulnerabilidad de ejecución remota de comandos Pivote de usuario mediante el uso de un programa en formato binario de Python que permite su ejecución como otro usuario Escalada de privilegios mediante el uso del comando easy_install permite su ejecución como usuario root Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina objetivo es 10.10.11.177. ...

21 de enero de 2023 · 9 min

Hack The Box: Shoppy

Descripción Shoppy es una máquina fácil de Hack The Box que cuenta con las siguientes vulnerabilidades: Evasión de autenticación de aplicación web mediante inyección NoSQL Enumeración de usuarios mediante inyección NoSQL para obtener la contraseña cifrada de un usuario Enumeración de servicios para encontrar una instancia de Mattermost y obtener las credenciales para iniciar sesión en la máquina Pivote de usuarios mediante ingeniería inversa de una aplicación de gestor de contraseñas Escalada de privilegios al crear un contenedor Docker con permisos de root para crear binarios maliciosos Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina objetivo es 10.10.11.180. ...

14 de enero de 2023 · 8 min

Hack The Box: Health

Descripción Health es una máquina media de Hack The Box que cuenta con las siguientes vulnerabilidades: Aplicación web con vulnerabilidad de Server Side Request Forgery (SSRF) utilizando un servidor proxy y redirecciones Acceso a un servicio Gogs Git vulnerable a inyección SQL Despliegue de un servidor local de Gogs para encontrar la carga útil de inyección SQL para recuperar datos de usuarios Reconocimiento y recuperación de hashes de contraseñas Escalada de privilegios mediante el abuso de la funcionalidad Cron de la aplicación web ejecutada por el usuario root Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo de la máquina. La dirección IP de la máquina objetivo es 10.10.11.176. ...

7 de enero de 2023 · 6 min

Hack The Box: Squashed

Descripción Squashed es una máquina fácil de Hack The Box que cuenta con las siguientes vulnerabilidades: Carpeta compartida NFS permite subir archivos a un servidor web permitiendo ejecución de comandos remotos Carpeta compartida NFS permite leer la cookie de autenticación X11 de otro usuario Escalada de Privilegios al utilizar una credencial filtrada en una captura de pantalla de una pantalla X11 Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina objetivo es 10.10.11.191. ...

10 de noviembre de 2022 · 6 min