Recent posts

Knife - HTB Writeup

4 minute read

Knife es una máquina de dificultad fácil de HackTheBox. En esta máquina explotamos un backdoor de una versión de PHP para acceder. Para escalar privilegios abusamos de un binario que podemos correr como root

Beep - HTB Writeup

6 minute read

Beep es una máquina de dificultad fácil de HackTheBox. En esta máquina mostramos 2 formas distintas de comprometer la máquina, una mediante una vulnerabilidad de tipo Shellshock y otra mediante un LFI.

Bashed - HTB Writeup

6 minute read

Bashed es una máquina de nivel fácil de HackTheBox. En esta máquina hacemos uso de una utilidad llamada Phpbash que permite ejecutar comandos en el sistema a través de una shell emulada con php. Escalamos privilegios abusando de una tarea cron realizada por el usuario root.

Lame - HTB Writeup

4 minute read

Lame es una máquina de nivel fácil de HackTheBox. En esta máquina explotamos únicamente una antigua versión vulnerable de samba para acceder directamente como usuario root.

Love - HTB Writeup

8 minute read

Love es una máquina de nivel fácil de HackTheBox. En esta máquina explotamos un SSRF y hacemos uso de un exploit para obtener acceso a la máquina. Hacemos uso del permiso habilitado AlwaysInstallElevated para escalar privilegios a través de un paquete de instalación malicioso.