OS: Linux | Dificultad: Medium | Conceptos: Conexión por RDP, Captura de paquetes WiFi, Eavesdropping de credenciales, CraftCMS Auth. RCE, CUPS Privsc CVE, Tunneling SOCKS, Pivotaje de red con Ligolo-ng
OS: Linux | Dificultad: Easy | Conceptos: Enumeración de DNS, Subdominios, “Bypass” de extensión en File Upload, Webshell, Privesc mediante binario custom.
OS: Linux | Dificultad: Easy | Conceptos: Enumeración de (muchos) servicios y Fingerprinting indirecto de versiones (Epoch y Bundles), Explotación de LFI para RCE, Privesc mediante privilegios Sudo permisivos.
OS: Linux | Dificultad: Easy | Conceptos: Enumeración de mDNS (UDP), Raspberry Pi, Credenciales por defecto, Sudo NOPASSWD, Copia de disco con dd, Recuperación de archivos borrados
OS: Linux | Dificultad: Easy | Conceptos: SSRF (Bypass de filtro de IPs), escaneo de puertos internos, Enumeración de Vhosts, CVEs Públicos, Marimo, Privesc mediante vulnerabilidad TOCTOU
OS: Linux | Dificultad: Easy | Conceptos: Vulnerabilidad de Directory Traversal en Grafana, Dumpeo de Database, Crackeo de credenciales, Explotación de Regla Sudo de Docker montando el Filesystem del Host
OS: Linux | Dificultad: Easy | Conceptos: Versión de Yii Framework expuesta, CVE en CraftCMS, Credencial de MariaDB crackeada, Reutilización de contraseñas, Vulnerabilidad en Telnet
OS: Linux | Dificultad: Easy | Conceptos: Enumeración de vhosts, Reutilización de credenciales, Authenticated RCE, Análisis de código fuente, Path Traversal, Timers de Systemd, Creación de objetos Git
OS: Linux | Dificultad: Medium | Conceptos: Fuzzing de vhosts, RCE por deserialización insegura en pdfminer.six, escape de contenedor Docker a través de directorios compartidos con el host, Path Traversal en servicio interno, robo de claves SSH, escalada de privilegios por deserialización insegura en checkpoints de PyTorch/MONAI