WriteUps & Documentación

Documentación detallada de máquinas resueltas, CTFs, análisis de vulnerabilidades y técnicas de hacking ético.

5

WriteUps

375

Visualizaciones

1

Plataformas

Todos los WriteUps (5)

DockerLabs: Máquina BreakMySSH
Muy Facil

DockerLabs: Máquina BreakMySSH

Dockerlabs

Resolución de la máquina BreakMySSH de DockerLabs, centrada en reconocimiento con Nmap, fingerprinting por TTL y fuerza bruta SSH con Hydra para obtener acceso root.

SSHBrute ForceHydra
Leer WriteUp
DockerLabs: Máquina Trust
Muy Facil

DockerLabs: Máquina Trust

Dockerlabs

Resolución de la máquina Trust de DockerLabs, enfocada en fuzzing web, fuerza bruta SSH y escalada de privilegios con vim.

Web FuzzingBrute ForcePrivilege Escalation
Leer WriteUp
DockerLabs: Máquina Injection
Muy Facil

DockerLabs: Máquina Injection

Dockerlabs

Resolución de la máquina Injection de DockerLabs, enfocada en inyección SQL y escalada de privilegios SUID con env.

SQL InjectionPrivilege EscalationSUID
Leer WriteUp
DockerLabs: Máquina FirstHacking
Muy Facil

DockerLabs: Máquina FirstHacking

Dockerlabs

Resolución de la máquina FirstHacking de DockerLabs, explotando la vulnerabilidad de Backdoor Command Execution en vsftpd 2.3.4 para obtener acceso root directo y establecer una shell estable.

FTPvsftpd 2.3.4Backdoor
Leer WriteUp
DockerLabs: Máquina Psycho
Facil

DockerLabs: Máquina Psycho

Dockerlabs

Resolución de la máquina Psycho de DockerLabs. Se explota una vulnerabilidad de Local File Inclusion (LFI) a través del parámetro "secret" en index.php para obtener la llave privada SSH del usuario vaxei. La escalada de privilegios se logra mediante la explotación de una debilidad en la ejecución con permisos de root del script python /opt/paw.py, inyectando código malicioso a través del envenenamiento del PATH para manipular el módulo subprocess y obtener una shell de root con SUID.

WebLFIPHP
Leer WriteUp