Hack The Box: Format

Descripción Format es una máquina media de Hack The Box que cuenta con las siguientes vulnerabilidades: Inclusión de archivos locales y escritura de archivos en aplicación PHP Directiva proxy_pass de Nginx permite escribir en un socket de Redis Pivote de usuario mediante la recuperación de una contraseña desde la base de datos Redis Escalada de privilegios mediante la impresión de variables de Python con un generador de licencias personalizado Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina objetivo es 10.10.11.213. ...

30 de septiembre de 2023 · 10 min

Hack The Box: Aero

Descripción Aero es una máquina media de Hack The Box que cuenta con las siguientes vulnerabilidades: Vulnerabilidad de temas de Windows permitiendo la ejecución remota de comandos Aumento de privilegios mediante vulnerabilidad del sistema de archivo común de registro de logs (CLFS) Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y su sistema operativo. La dirección IP de la máquina de destino es 10.10.11.237. ...

28 de septiembre de 2023 · 6 min

Hack The Box: Wifinetic

Descripción Wifinetic es una máquina fácil de Hack The Box que cuenta con las siguientes vulnerabilidades: Servidor de FTP anónimo permite recuperar credenciales y un respaldo de una configuración de OpenWRT Escalada de privilegios mediante la recuperación de una contraseña de Wi-Fi debido a una vulnerabilidad en el protocolo de Wi-Fi Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina de destino es 10.10.11.247. ...

13 de septiembre de 2023 · 7 min

Hack The Box: MonitorsTwo

Descripción MonitorsTwo es una máquina fácil de Hack The Box que cuenta con las siguientes vulnerabilidades: Ejecución remota de comandos Exposición de datos sensibles Crackeo de hashes Docker mal configurado y escalada de privilegios SUID Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina de destino es 10.10.11.211. $ ping -c 3 10.10.11.211 PING 10.10.11.211 (10.10.11.211) 56(84) bytes of data. 64 bytes from 10.10.11.211: icmp_seq=1 ttl=63 time=42.8 ms 64 bytes from 10.10.11.211: icmp_seq=2 ttl=63 time=44.7 ms 64 bytes from 10.10.11.211: icmp_seq=3 ttl=63 time=43.5 ms --- 10.10.11.211 ping statistics --- 3 packets transmitted, 3 received, 0% packet loss, time 2003ms rtt min/avg/max/mdev = 42.750/43.657/44.715/0.809 ms La máquina está activa y con el TTL equivalente a 63 (64 menos 1 salto) podemos asegurar que es una máquina basada en Unix. Ahora vamos a hacer un escaneo de puertos TCP SYN con Nmap para comprobar todos los puertos abiertos. ...

2 de septiembre de 2023 · 9 min

Hack The Box: OnlyForYou

Descripción OnlyForYou es una máquina media de Hack The Box que cuenta con las siguientes vulnerabilidades: Inclusión de archivos locales en aplicación web de Python revelando código fuente de otra aplicación Aplicación web principal vulnerable a inyección de comandos Descubrimiento de servicios internos e inyección en Cypher Neo4j para obtener credenciales para pivote de usuario Escalada de privilegios mediante un usuario permitido a ejecutar el comando pip3 de descarga con ejecución de comandos Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina objetivo es 10.10.11.210. ...

26 de agosto de 2023 · 12 min

Hack The Box: Busqueda

Descripción Busqueda es una máquina fácil de Hack The Box que cuenta con las siguientes vulnerabilidades: Ejecución arbitraria de código mediante un Eval sin sanitizar en Python Exposición de datos sensibles Descubrimiento de VHOST Elevación de privilegios mediante la elusión de las rutas en Python Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina de destino es 10.10.11.208. ...

12 de agosto de 2023 · 11 min

Hack The Box: Agile

Description Agile es una máquina media de Hack The Box que cuenta con las siguientes vulnerabilidades: Cruce de directoriso en aplicación web con depuración activada en Werkzeug llevando a la ejecución de comandos remotos Pivote de usuario mediante credenciales filtradas en la base de datos de contraseñas Pivote de usuario mediante la observación e interacción con la sesión de Selenium Escalada de privilegios a través de una modificación del script de inicialización de virtualenv en Python con una vulnerabilidad de SUDO Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina objetivo es 10.10.11.203. ...

5 de agosto de 2023 · 10 min

Hack The Box: Socket

Descripción Socket es una máquina media de Hack The Box que cuenta con las siguientes vulnerabilidades: Ingeniería inversa y decompilación de paquete PyInstaller para descubrir código Python Inyección SQL a un punto final WebSocket revelando credenciales Credenciales reutilizadas e inicio de sesión SSH Escalada de privilegios a través de un script de construcción de PyInstaller que permite extraer archivos sensibles Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina objetivo es 10.10.11.206. ...

15 de julio de 2023 · 10 min

Hack The Box: Inject

Descripción Inject es una máquina fácil de Hack The Box que cuenta con las siguientes vulnerabilidades: Inclusión de archivos locales Ejecución remota de comandos Exposición de datos sensibles Escalada de privilegios mediante un Playbook Ansible Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina de destino es 10.10.11.204. $ ping -c 3 10.10.11.204 PING 10.10.11.204 (10.10.11.204) 56(84) bytes of data. 64 bytes from 10.10.11.204: icmp_seq=1 ttl=63 time=46.8 ms 64 bytes from 10.10.11.204: icmp_seq=2 ttl=63 time=44.3 ms 64 bytes from 10.10.11.204: icmp_seq=3 ttl=63 time=43.9 ms --- 10.10.11.204 ping statistics --- 3 packets transmitted, 3 received, 0% packet loss, time 2004ms rtt min/avg/max/mdev = 43.861/44.977/46.769/1.279 ms La máquina está activa y con el TTL equivalente a 63 (64 menos 1 salto) podemos asegurar que es una máquina basada en Unix. Ahora vamos a hacer un escaneo de puertos TCP SYN con Nmap para comprobar todos los puertos abiertos. ...

8 de julio de 2023 · 7 min

Hack The Box: Stocker

Descripción Stocker es una máquina fácil de Hack The Box que cuenta con las siguientes vulnerabilidades: Enumeración de VHOST Inyección NoSQL XSS en el servidor usando un archivo PDF dinámico Exposición de datos sensibles Escalada de privilegios ejecutando Sudo ignorando las rutas. Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina de destino es 10.10.11.196. ...

24 de junio de 2023 · 9 min