↓ Ir al contenido

CVE

HackTheBox - Layover

·25 mins
OS: Linux | Dificultad: Medium | Conceptos: Conexión por RDP, Captura de paquetes WiFi, Eavesdropping de credenciales, CraftCMS Auth. RCE, CUPS Privsc CVE, Tunneling SOCKS, Pivotaje de red con Ligolo-ng

HackTheBox - Meerkat

·5 mins
Sherlock | Dificultad: Easy | Conceptos: Análisis de PCAP, Credential Stuffing, CVE-2022-25237 (Bonitasoft Authorization Bypass & RCE), Persistencia vía SSH Authorized Keys, MITRE ATT&CK

HackTheBox - Management

·12 mins
OS: Linux | Dificultad: Easy | Conceptos: Java RMI, LDAP, OpenAM Unauth. RCE, Extracción de credenciales GLPI, Descifrado de Credenciales XChaCha20-Poly1305, Reutilización de Credenciales, Sudo Wildcard Injection (rdiff-backup).

HackTheBox - Cohort

·11 mins
OS: Linux | Dificultad: Easy | Conceptos: SSRF (Bypass de filtro de IPs), escaneo de puertos internos, Enumeración de Vhosts, CVEs Públicos, Marimo, Privesc mediante vulnerabilidad TOCTOU

HackTheBox - Data

·6 mins
OS: Linux | Dificultad: Easy | Conceptos: Vulnerabilidad de Directory Traversal en Grafana, Dumpeo de Database, Crackeo de credenciales, Explotación de Regla Sudo de Docker montando el Filesystem del Host

HackTheBox - Orion

·6 mins
OS: Linux | Dificultad: Easy | Conceptos: Versión de Yii Framework expuesta, CVE en CraftCMS, Credencial de MariaDB crackeada, Reutilización de contraseñas, Vulnerabilidad en Telnet

HackTheBox - Nexus

·12 mins
OS: Linux | Dificultad: Easy | Conceptos: Enumeración de vhosts, Reutilización de credenciales, Authenticated RCE, Análisis de código fuente, Path Traversal, Timers de Systemd, Creación de objetos Git

HackTheBox - PermX

·6 mins
OS: Linux | Dificultad: Easy | Conceptos: Enumeración de subdominios, Chamilo RCE, File Upload, Reutilización de contraseñas, Escalada de privilegios mediante Symlink y setfacl con sudo

HackTheBox - TwoMillion

·10 mins
OS: Linux | Dificultad: Easy | Conceptos: Enumeración de API, Command Injection, Reutilización de credenciales, OverlayFS LPE

HackTheBox - Abducted

·18 mins
OS: Linux | Dificultad: Medium | Conceptos: RPC a través de SMB anon., RCE en Samba, CVE Público, rclone, SMB wide links symlink traversal, Abuso de grupo operators en config. de systemd

HackTheBox - BoardLight

·7 mins
OS: Linux | Dificultad: Easy | Conceptos: Enumeración de subdominios, Dolibarr RCE, Reutilización de contraseñas, Explotación de binario SUID, CVEs públicos.

HackTheBox - Cobblestone

·19 mins
OS: Linux | Dificultad: Insane | Conceptos: Apache, Vulnerabilidades encadenadas, SQLi, LFI, XSS, SSRF, Cobbler, Script custom, XML-RPC, CVE Público