Reciente

HackTheBox - Data
·6 mins
OS: Linux | Dificultad: Easy | Conceptos: Vulnerabilidad de Directory Traversal en Grafana, Dumpeo de Database, Crackeo de credenciales, Explotación de Regla Sudo de Docker montando el Filesystem del Host

HackTheBox - Orion
·6 mins
OS: Linux | Dificultad: Easy | Conceptos: Versión de Yii Framework expuesta, CVE en CraftCMS, Credencial de MariaDB crackeada, Reutilización de contraseñas, Vulnerabilidad en Telnet

HackTheBox - Nexus
·12 mins
OS: Linux | Dificultad: Easy | Conceptos: Enumeración de vhosts, Reutilización de credenciales, Authenticated RCE, Análisis de código fuente, Path Traversal, Timers de Systemd, Creación de objetos Git

HackTheBox - Bedside
·15 mins
OS: Linux | Dificultad: Medium | Conceptos: Fuzzing de vhosts, RCE por deserialización insegura en pdfminer.six, escape de contenedor Docker a través de directorios compartidos con el host, Path Traversal en servicio interno, robo de claves SSH, escalada de privilegios por deserialización insegura en checkpoints de PyTorch/MONAI

HackTheBox - Paperwork
·14 mins
OS: Linux | Dificultad: Easy | Conceptos: Command Injection en daemon LPD, Servicio JetDirect/PJL con path traversal, Creación de claves SSH, Paso de file descriptors a través de socket Unix.

HackTheBox - Enigma
·17 mins
OS: Linux | Dificultad: Easy | Conceptos: NFS anónimo, filtración de credenciales en IMAP, OpenSTAManager, CVE Público, reutilización de credenciales, credenciales MySQL hardcodeadas, Command Injection en OliveTin

