↓ Ir al contenido

HTB

HackTheBox - Paperwork

·14 mins
OS: Linux | Dificultad: Easy | Conceptos: Command Injection en daemon LPD, Servicio JetDirect/PJL con path traversal, Creación de claves SSH, Paso de file descriptors a través de socket Unix.

HackTheBox - Enigma

·17 mins
OS: Linux | Dificultad: Easy | Conceptos: NFS anónimo, filtración de credenciales en IMAP, OpenSTAManager, CVE Público, reutilización de credenciales, credenciales MySQL hardcodeadas, Command Injection en OliveTin

HackTheBox - Espresso

·12 mins
Dificultad: Very Easy | Conceptos: Análisis Estático, Extracción de Firmware, ESP32 (Xtensa), Reverse Engineering con Ghidra, Literal Pools, Operaciones XOR.

HackTheBox - Behind the Scenes

·8 mins
Dificultad: Very Easy | Conceptos: Ofuscación, Gestión de Señales (SIGILL), Reconstrucción de Contexto (ucontext_t), Instrucciones UD2.

HackTheBox - Global Hyperlink Zone

·11 mins
Dificultad: Very Easy | Conceptos: Computación Cuántica, Qiskit, Qubits, Superposición, Puertas Lógicas (H,CX,X), SageMath, Álgebra Lineal

HackTheBox - PermX

·6 mins
OS: Linux | Dificultad: Easy | Conceptos: Enumeración de subdominios, Chamilo RCE, File Upload, Reutilización de contraseñas, Escalada de privilegios mediante Symlink y setfacl con sudo

HackTheBox - TwoMillion

·10 mins
OS: Linux | Dificultad: Easy | Conceptos: Enumeración de API, Command Injection, Reutilización de credenciales, OverlayFS LPE

HackTheBox - Abducted

·18 mins
OS: Linux | Dificultad: Medium | Conceptos: RPC a través de SMB anon., RCE en Samba, CVE Público, rclone, SMB wide links symlink traversal, Abuso de grupo operators en config. de systemd

HackTheBox - BoardLight

·7 mins
OS: Linux | Dificultad: Easy | Conceptos: Enumeración de subdominios, Dolibarr RCE, Reutilización de contraseñas, Explotación de binario SUID, CVEs públicos.

HackTheBox - Cobblestone

·19 mins
OS: Linux | Dificultad: Insane | Conceptos: Apache, Vulnerabilidades encadenadas, SQLi, LFI, XSS, SSRF, Cobbler, Script custom, XML-RPC, CVE Público

HackTheBox - Connected

·15 mins
OS: Linux | Dificultad: Easy | Conceptos: CVE Público, Unauthenticated SQLi en FreePBX, RCE vía SQLi, Privesc mediante inyección de comandos con incron.

HackTheBox - Headless

·7 mins
OS: Linux | Dificultad: Easy | Conceptos: XSS por User-Agent, robo de cookies, Command Injection, Escalada de privilegios por script con sudo