Lab Resolvers & Writeups

Writeups

Guías detalladas y resolución paso a paso de máquinas de TryHackMe, Hack The Box y CTFs.

Hack The Box Easy

Máquina Love

Resolución paso a paso de la máquina Love de Hack The Box. Identificamos un subdominio de desarrollo en los certificados SSL e identificamos un portal web con una vulnerabilidad SSRF. Mediante la inyección de peticiones internas, extraemos credenciales del administrador y ganamos acceso al panel de administración de un Voting System 1.0. Aprovechamos una vulnerabilidad RCE autenticada para obtener una shell local en Windows y finalmente escalamos privilegios a SYSTEM explotando AlwaysInstallElevated mediante un instalador MSI malicioso.

Hack The Box Medium

Máquina Hawk

Resolución paso a paso de la máquina Hawk de Hack The Box. Descubrimos un archivo OpenSSL cifrado en un servidor FTP anónimo, lo desciframos con fuerza bruta y obtenemos credenciales administrativas. Con ellas, comprometemos Drupal 7 inyectando código PHP. Posteriormente, nos conectamos por SSH a una consola Python restringida, de la cual escapamos. Finalmente, realizamos un reenvío de puertos SSH para acceder de forma local al servicio H2 Database que corre como root, logrando ejecución remota de código en Java.

Hack The Box Easy

Máquina Granny

Resolución paso a paso de la máquina Granny de Hack The Box. Identificamos un servidor web IIS 6.0 desactualizado con WebDAV habilitado y directorios de FrontPage. Explotamos la vulnerabilidad de desbordamiento de búfer CVE-2017-7269 para obtener acceso inicial. Tras estabilizar la sesión mediante la migración de procesos, escalamos privilegios a SYSTEM abusando del exploit de kernel local MS14-058 (TrackPopupMenu).

Hack The Box Easy

Máquina Lame

Resolución paso a paso de la máquina Lame de Hack The Box. Escaneamos los puertos del sistema para descubrir un servicio FTP vsFTPd 2.3.4 desactualizado y una versión vulnerable de Samba 3.0.20. Tras descartar el backdoor de FTP como una vía bloqueada, explotamos la vulnerabilidad Samba 'username map script' (CVE-2007-2447) para obtener acceso root directo.

Hack The Box Easy

Máquina Legacy

Resolución paso a paso de la máquina Legacy de Hack The Box. Escaneamos los puertos del sistema Windows XP e identificamos vulnerabilidades críticas en el protocolo SMBv1 mediante scripts de Nmap. Explotamos la mítica vulnerabilidad de desbordamiento de pila MS08-067 (CVE-2008-4250) para obtener una consola Meterpreter directa con privilegios de SYSTEM.

Hack The Box Easy

Máquina Blue

Resolución paso a paso de la máquina Blue de Hack The Box. Escaneamos los puertos del sistema para identificar un servicio SMB expuesto sobre Windows 7, verificamos su vulnerabilidad ante EternalBlue (MS17-010) mediante un scanner de Metasploit, y lo explotamos para ganar acceso directo como NT AUTHORITY\SYSTEM.

Hack The Box Easy

Máquina Devel

Resolución paso a paso de la máquina Devel de Hack The Box. Explotamos un servidor FTP con acceso anónimo habilitado y permisos de escritura para subir una webshell ASPX al directorio raíz web de IIS 7.5. Posteriormente, generamos una reverse shell de Meterpreter con MSFvenom y escalamos privilegios a NT AUTHORITY\SYSTEM mediante el exploit local MS10-015 (Kitrap0D).

TryHackMe Medium

Máquina Blog

Resolución paso a paso de la máquina Blog de TryHackMe, analizando el servicio Samba, sorteando trampas o rabbit holes de esteganografía, explotando la vulnerabilidad de Crop-Image en WordPress para obtener ejecución remota de comandos, y escalando privilegios analizando un binario SUID mediante ltrace.

TryHackMe Easy

Máquina Brooklyn Nine-Nine

Resolución paso a paso de la máquina Brooklyn Nine-Nine de TryHackMe, analizando el servicio FTP anónimo, extrayendo credenciales mediante esteganografía y fuerza bruta por SSH, y escalando privilegios a root a través de privilegios sudo en less.

TryHackMe Easy

Máquina RootMe

Resolución paso a paso de la máquina RootMe de TryHackMe, realizando enumeración de directorios web, evadiendo filtros de subida de archivos para ganar acceso inicial, y escalando privilegios explotando un binario con permisos SUID (Python).

TryHackMe Easy

Máquina Wordpress: CVE-2021-29447

Resolución paso a paso de la máquina Wordpress: CVE-2021-29447 de TryHackMe, analizando el servicio web, explotando una vulnerabilidad crítica de XXE (XML External Entity) mediante la subida de un archivo WAV malicioso, y comprometiendo el CMS para escalar privilegios.

TryHackMe Easy

Máquina Poster

Resolución paso a paso de la máquina Poster de TryHackMe, enfocada en la explotación de bases de datos PostgreSQL y la escalada de privilegios local mediante permisos de sudo.

TryHackMe Easy

Máquina Source

Resolución paso a paso de la máquina Source de TryHackMe, analizando el servicio Webmin y explotando un backdoor conocido para obtener privilegios de root directamente.

TryHackMe Medium

Máquina HA Joker CTF

Resolución paso a paso de la máquina HA Joker CTF de TryHackMe, detallando la intrusión web en Joomla y el posterior escape de privilegios en el sistema Linux.

TryHackMe Medium

Máquina GoldenEye

Resolución paso a paso de la máquina GoldenEye de TryHackMe, que abarca la enumeración de servicios de correo, explotación de la plataforma Moodle y escalada de privilegios local.

TryHackMe Easy

Máquina Easy Peasy

Resolución paso a paso de la máquina Easy Peasy de TryHackMe, explorando servidores web alternativos, descifrando criptografía y escalando privilegios a través de tareas del sistema.

TryHackMe Easy

Máquina Anonymous

Resolución paso a paso de la máquina Anonymous de TryHackMe, analizando los servicios expuestos, ganando acceso inicial mediante FTP y logrando escalar privilegios en el sistema.