Hack The Box: Pilgrimage

Descripción Pilgrimage es una máquina fácil de Hack The Box que cuenta con las siguientes vulnerabilidades: Enumeración de los archivos del servidor web Descubrimiento de repositorio Git Vulnerabilidad de ImageMagick de lectura arbitraria de archivos Exposición de datos sensibles Escalada de privilegios a través de una ejecución remota de comandos con Binwalk Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina de destino es 10.10.11.219. ...

noviembre 25, 2023 · 8 min

Hack The Box: Sandworm

Descripción Sandworm es una máquina media de Hack The Box que cuenta con las siguientes vulnerabilidades: Aplicación web Flask vulnerable a Inyección de Plantilla del Lado del Servidor conduciendo a Ejecución de Comandos Remotos Pivote de Usuario usando credenciales de httpie filtradas y reutilizadas Pivote de Usuario infectando una dependencia de Rust administrada por el gestor de paquetes Cargo Escalada de Privilegios usando la vulnerabilidad de firejail permitiendo la ejecución de binarios set-uid Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina objetivo es 10.10.11.218. ...

noviembre 18, 2023 · 11 min

Hack The Box: Broker

Descripción Broker es una máquina fácil de Hack The Box que cuenta con las siguientes vulnerabilidades: Vulnerabilidad de ejecución remota de ActiveMQ Escalada de privilegios mediante servidor web nginx ejecutado como usuario root Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina de destino es 10.10.11.243. $ ping -c 3 10.10.11.243 PING 10.10.11.243 (10.10.11.243) 56(84) bytes of data. 64 bytes from 10.10.11.243: icmp_seq=1 ttl=63 time=123 ms 64 bytes from 10.10.11.243: icmp_seq=2 ttl=63 time=122 ms 64 bytes from 10.10.11.243: icmp_seq=3 ttl=63 time=122 ms --- 10.10.11.243 ping statistics --- 3 packets transmitted, 3 received, 0% packet loss, time 2004ms rtt min/avg/max/mdev = 122.114/122.682/123.477/0.579 ms La máquina está activa y con el TTL equivalente a 63 (64 menos 1 salto) podemos asegurar que es una máquina basada en Unix. Ahora vamos a hacer un escaneo de puertos TCP SYN con Nmap para comprobar todos los puertos abiertos. ...

noviembre 9, 2023 · 6 min

Hack The Box: Topology

Descripción Topology es una máquina fácil de Hack The Box que cuenta con las siguientes vulnerabilidades: Enumeración de Virtual Hosts Inyección de comandos en LaTeX Exposición de datos sensibles Recuperación de una contraseña de Apache a través de su hash Escalada de privilegios mediante una tarea Cron de Gnuplot Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina de destino es 10.10.11.217. ...

noviembre 4, 2023 · 8 min

Hack The Box: PC

Descripción PC es una máquina fácil de Hack The Box que cuenta con las siguientes vulnerabilidades: Enumeración de gRPC Inyección SQL sobre gRPC Exposición de datos sensibles Escalada de privilegios con PyLoad Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina de destino es 10.10.11.214. $ ping -c 3 10.10.11.214 PING 10.10.11.214 (10.10.11.214) 56(84) bytes of data. 64 bytes from 10.10.11.214: icmp_seq=1 ttl=63 time=44.1 ms 64 bytes from 10.10.11.214: icmp_seq=2 ttl=63 time=43.8 ms 64 bytes from 10.10.11.214: icmp_seq=3 ttl=63 time=43.4 ms --- 10.10.11.214 ping statistics --- 3 packets transmitted, 3 received, 0% packet loss, time 2005ms rtt min/avg/max/mdev = 43.448/43.806/44.133/0.280 ms La máquina está activa y con el TTL equivalente a 63 (64 menos 1 salto) podemos asegurar que es una máquina basada en Unix. Ahora vamos a hacer un escaneo de puertos TCP SYN con Nmap para comprobar todos los puertos abiertos. ...

octubre 27, 2023 · 7 min

Hack The Box: Jupiter

Descripción Jupiter es una máquina media de Hack The Box que cuenta con las siguientes vulnerabilidades: Enumeración de subdominios para encontrar un panel de Grafana abierto Inyección SQL en Grafana debido al uso de consultas en crudo de PostgreSQL que conducen a ejecución remota de comandos Pivote de usuario al interactuar con un trabajo Cron ejecutado por otro usuario Pivote de usuario al usar el Jupiter Notebook ejecutado por otro usuario Escalada de Privilegios al explotar la capacidad de un binario personalizado de descargar y crear archivos Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina objetivo es 10.10.11.216. ...

octubre 21, 2023 · 11 min

Hack The Box: Format

Descripción Format es una máquina media de Hack The Box que cuenta con las siguientes vulnerabilidades: Inclusión de archivos locales y escritura de archivos en aplicación PHP Directiva proxy_pass de Nginx permite escribir en un socket de Redis Pivote de usuario mediante la recuperación de una contraseña desde la base de datos Redis Escalada de privilegios mediante la impresión de variables de Python con un generador de licencias personalizado Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina objetivo es 10.10.11.213. ...

septiembre 30, 2023 · 10 min

Hack The Box: Aero

Descripción Aero es una máquina media de Hack The Box que cuenta con las siguientes vulnerabilidades: Vulnerabilidad de temas de Windows permitiendo la ejecución remota de comandos Aumento de privilegios mediante vulnerabilidad del sistema de archivo común de registro de logs (CLFS) Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y su sistema operativo. La dirección IP de la máquina de destino es 10.10.11.237. ...

septiembre 28, 2023 · 6 min

Hack The Box: Wifinetic

Descripción Wifinetic es una máquina fácil de Hack The Box que cuenta con las siguientes vulnerabilidades: Servidor de FTP anónimo permite recuperar credenciales y un respaldo de una configuración de OpenWRT Escalada de privilegios mediante la recuperación de una contraseña de Wi-Fi debido a una vulnerabilidad en el protocolo de Wi-Fi Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina de destino es 10.10.11.247. ...

septiembre 13, 2023 · 7 min

Hack The Box: MonitorsTwo

Descripción MonitorsTwo es una máquina fácil de Hack The Box que cuenta con las siguientes vulnerabilidades: Ejecución remota de comandos Exposición de datos sensibles Crackeo de hashes Docker mal configurado y escalada de privilegios SUID Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina de destino es 10.10.11.211. $ ping -c 3 10.10.11.211 PING 10.10.11.211 (10.10.11.211) 56(84) bytes of data. 64 bytes from 10.10.11.211: icmp_seq=1 ttl=63 time=42.8 ms 64 bytes from 10.10.11.211: icmp_seq=2 ttl=63 time=44.7 ms 64 bytes from 10.10.11.211: icmp_seq=3 ttl=63 time=43.5 ms --- 10.10.11.211 ping statistics --- 3 packets transmitted, 3 received, 0% packet loss, time 2003ms rtt min/avg/max/mdev = 42.750/43.657/44.715/0.809 ms La máquina está activa y con el TTL equivalente a 63 (64 menos 1 salto) podemos asegurar que es una máquina basada en Unix. Ahora vamos a hacer un escaneo de puertos TCP SYN con Nmap para comprobar todos los puertos abiertos. ...

septiembre 2, 2023 · 9 min