Hack The Box: OnlyForYou

Descripción OnlyForYou es una máquina media de Hack The Box que cuenta con las siguientes vulnerabilidades: Inclusión de archivos locales en aplicación web de Python revelando código fuente de otra aplicación Aplicación web principal vulnerable a inyección de comandos Descubrimiento de servicios internos e inyección en Cypher Neo4j para obtener credenciales para pivote de usuario Escalada de privilegios mediante un usuario permitido a ejecutar el comando pip3 de descarga con ejecución de comandos Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina objetivo es 10.10.11.210. ...

26 de agosto de 2023 · 12 min

Hack The Box: Busqueda

Descripción Busqueda es una máquina fácil de Hack The Box que cuenta con las siguientes vulnerabilidades: Ejecución arbitraria de código mediante un Eval sin sanitizar en Python Exposición de datos sensibles Descubrimiento de VHOST Elevación de privilegios mediante la elusión de las rutas en Python Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina de destino es 10.10.11.208. ...

12 de agosto de 2023 · 11 min

Hack The Box: Agile

Description Agile es una máquina media de Hack The Box que cuenta con las siguientes vulnerabilidades: Cruce de directoriso en aplicación web con depuración activada en Werkzeug llevando a la ejecución de comandos remotos Pivote de usuario mediante credenciales filtradas en la base de datos de contraseñas Pivote de usuario mediante la observación e interacción con la sesión de Selenium Escalada de privilegios a través de una modificación del script de inicialización de virtualenv en Python con una vulnerabilidad de SUDO Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina objetivo es 10.10.11.203. ...

5 de agosto de 2023 · 10 min

Creación de protocolos para la aplicación Weather Station del Flipper Zero

Introducción Entre las capacidades del dispositivo Flipper Zero se encuentra la decodificación de protocolos de radio por debajo de la frecuencias de 1 GHz (Sub-GHz). Una de las aplicaciones disponibles es Weather Station que decodifica señales procedentes de sensores de temperatura y humedad. Debido a la arquitectura de la aplicación y de la naturaleza de código del proyecto es posible añadir nuevos protocolos a la aplicación. En este caso añadiremos el protocolo TWINS basado en el ThermoPRO-TX4 y el Polaroid basado en el inFactory-TH. También observaremos el método de compilar la aplicación. ...

1 de agosto de 2023 · 12 min

Hack The Box: Socket

Descripción Socket es una máquina media de Hack The Box que cuenta con las siguientes vulnerabilidades: Ingeniería inversa y decompilación de paquete PyInstaller para descubrir código Python Inyección SQL a un punto final WebSocket revelando credenciales Credenciales reutilizadas e inicio de sesión SSH Escalada de privilegios a través de un script de construcción de PyInstaller que permite extraer archivos sensibles Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina objetivo es 10.10.11.206. ...

15 de julio de 2023 · 10 min

Hack The Box: Inject

Descripción Inject es una máquina fácil de Hack The Box que cuenta con las siguientes vulnerabilidades: Inclusión de archivos locales Ejecución remota de comandos Exposición de datos sensibles Escalada de privilegios mediante un Playbook Ansible Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina de destino es 10.10.11.204. $ ping -c 3 10.10.11.204 PING 10.10.11.204 (10.10.11.204) 56(84) bytes of data. 64 bytes from 10.10.11.204: icmp_seq=1 ttl=63 time=46.8 ms 64 bytes from 10.10.11.204: icmp_seq=2 ttl=63 time=44.3 ms 64 bytes from 10.10.11.204: icmp_seq=3 ttl=63 time=43.9 ms --- 10.10.11.204 ping statistics --- 3 packets transmitted, 3 received, 0% packet loss, time 2004ms rtt min/avg/max/mdev = 43.861/44.977/46.769/1.279 ms La máquina está activa y con el TTL equivalente a 63 (64 menos 1 salto) podemos asegurar que es una máquina basada en Unix. Ahora vamos a hacer un escaneo de puertos TCP SYN con Nmap para comprobar todos los puertos abiertos. ...

8 de julio de 2023 · 7 min

MalAPI Scanner - Escáner de APIs utilizadas por malware en un ejecutable

Introducción La web MalAPI.io recoge un listado de APIs de Windows que pueden ser utilizadas por programas maliciosos para realizar acciones no deseadas en el sistema operativo. Para analizar ejecutables en búsqueda de estas cadenas se ha desarrollado una herramienta en Python que escarba el archivo pasado por parámetro automáticamente. Uso de MalAPI Scanner Para su uso, simplemente es necesario pasar por parámetro el archivo ejecutable a analizar y disponer del archivo malapi.json en la misma carpeta con la base de datos de APIs extraída de la página web. Este es un ejemplo de su ejecución. ...

1 de julio de 2023 · 4 min

Hack The Box: Stocker

Descripción Stocker es una máquina fácil de Hack The Box que cuenta con las siguientes vulnerabilidades: Enumeración de VHOST Inyección NoSQL XSS en el servidor usando un archivo PDF dinámico Exposición de datos sensibles Escalada de privilegios ejecutando Sudo ignorando las rutas. Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina de destino es 10.10.11.196. ...

24 de junio de 2023 · 9 min

Hack The Box: Escape

Descripción Escape es una máquina media de Hack The Box que cuenta con las siguientes vulnerabilidades: Archivo PDF de un servidor SMB revela las credenciales de un servidor MSSQL Captura y recuperación de la contraseña desde un hash NTLM de la cuenta de servicio MSSQL para elevar los privilegios Pivote de usuario mediante credenciales filtradas en un archivo de registro Elevación de privilegios mediante la suplantación del usuario Administrator utilizando la vulnerabilidad ESC1 en plantillas de certificados utilizadas en Servicios de Certificados de Active Directory Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina objetivo es 10.10.11.202. ...

17 de junio de 2023 · 11 min

Hack The Box: Soccer

Descripción Soccer es una máquina fácil de Hack The Box que cuenta con las siguientes vulnerabilidades: Enumeración de directorios Uso de credenciales por defecto Ejecución remota de comandos Descubrimiento de VHOST Inyección SQL sobre WebSocket Exposición de datos sensibles Elevación de privilegios mediante DOAS. Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina de destino es 10.10.11.194. ...

10 de junio de 2023 · 9 min