Etiqueta: Easy

enero 20, 2024 / / Write-Ups

Máquina Easy de HTB. LFI en Plugin de WordPress. Fuzzing de Procesos en la máquina Víctima. Explotación de gdbserver y escalada de privilegios con herramienta Screen.

enero 15, 2024 / / Write-Ups
enero 14, 2024 / / Write-Ups
noviembre 11, 2023 / / Write-Ups

Fecha de lanzamiento 15 Feb 2020 Estado Retirada Dificultad Easy Plataforma Windows IP 10.10.10.175 RECONOCIMIENTO…

noviembre 1, 2023 / / Write-Ups

Write-Up de una máquina sencilla de Hack The Box donde explotamos un CVE de Laravel y pivotamos entre usuarios gracias a Information Leakages en archivos de configuración del servidor web y logs del sistema.

agosto 8, 2023 / / Write-Ups

Máquina Easy de HTB donde realizamos la intrusión gracias a una fuga de información y pivotamos entre usuarios hasta conseguir máximos privilegios en el servidor.

agosto 8, 2023 / / Write-Ups
agosto 7, 2023 / / Write-Ups

Write-Up de una máquina Linux de categoría Easy de HTB donde nos aprovechamos de una fuga de información en el protocolo SNMP para entablarnos una conexión por Telnet. La escalada de privilegios se realiza mediante la explotación de una versión obsoleta de CUPS.

agosto 7, 2023 / / Write-Ups

Máquina Windows fácil de la plataforma HTB donde nos aprovechamos del archivo Groups.xml para hacernos con unas credenciales de usuario que nos permitiran realizan un Kerberoasting Attack, solicitando un TGS y logrando una shell como Administrador.

agosto 7, 2023 / / Write-Ups