CTF Writeups

HACKLOG

// writeups de máquinas & retos de seguridad

0
Writeups
0
Plataformas
0
Máquinas
Platform
Difficulty
HackTheBox
Easy
Sauna
Nombres de empleados filtrados en la web permiten generar una lista de usuarios. AS-REP Roasting extrae y crackea el hash de fsmith. ParsingPEAS filtra credenciales de una cuenta de servicio con permisos DCSync. Ataque DCSync y Pass-The-Hash dan acceso como Administrador del dominio.
TheHackerLabs
Medium
Buda
Virtual host fuzzing descubre panel de login vulnerable a SQLi. sqlmap vuelca credenciales FTP. Zip cifrado con john revela credenciales SSH y secuencia de port knocking. Escalada a root abusando de SUID en /usr/bin/bash.
HackMyVM
Easy
Talk
SQLi en formulario de login bypassea autenticación y vuelca credenciales en texto claro via sqlmap. Acceso SSH con credenciales extraídas. Escalada a root abusando de sudo lynx sin contraseña.
TryHackMe
Medium
Wonderland
Credenciales SSH ocultas en el código fuente de una ruta temática. Escalada encadenada: Python library hijacking para pasar a rabbit, PATH hijacking en binario SUID para llegar a hatter y capability cap_setuid en Perl para obtener root.
TryHackMe
Medium
Olympus
SQLi en Victor CMS vuelca credenciales y flag de DB. Upload de reverse shell con renombrado aleatorio bypasseado via la propia SQLi. Escalada a zeus con SUID cputils para robar clave RSA. Root mediante backdoor SUID oculto en el webroot.
TryHackMe
Medium
Anonymous
FTP anónimo expone script ejecutado por cron job con directorio escribible. Reverse shell inyectada en clean.sh sin necesidad de bit de ejecución. Escalada a root abusando de /usr/bin/env con SUID via GTFOBins.
TryHackMe
Easy
Chocolate Factory
FTP anónimo expone imagen con /etc/shadow embebido en Base64. RCE directa en panel web filtra clave Fernet y clave SSH privada. Escalada a root abusando de sudo vi via GTFOBins. Flag root descifrada con Fernet.
TryHackMe
Easy
Simple CTF
FTP anónimo filtra usuario y pista de contraseña débil. CVE-2019-9053 (Time-Based Blind SQLi) en CMS Made Simple extrae credenciales. Escalada a root abusando de sudo vim via GTFOBins.
HackTheBox
Easy
Facts
Bucket MinIO público con escritura anónima. CVE-2025-2304 escala a admin en Camaleon CMS y filtra credenciales S3. Bucket privado expone clave SSH. CVE-2024-46987 (LFI) revela el usuario. Escalada a root abusando de sudo facter con custom facts Ruby.
TryHackMe
Easy
Whiterose
IDOR en el chat expone credenciales de admin. SSTI en EJS via CVE-2022-29078 permite RCE. Escalada a root abusando de sudoedit con CVE-2023-22809.
HackTheBox
Easy
Unified
Log4Shell en UniFi expone RCE sin autenticación. Manipulación de MongoDB para acceder al panel y obtener la contraseña SSH de root en texto claro.
HackTheBox
Easy
Vaccine
FTP anónimo expone un backup con credenciales hasheadas. SQLi en el panel web permite RCE; escalada final abusando de vi con sudo.
Dockerlabs
Easy
Internal
Virtual host fuzzing para descubrir un panel con RCE protegido por WAF, bypasseado con quote splitting. Escalada a root via binario SUID personalizado.
VulnHub
Easy
Mr. Robot
Diccionario y key filtrados en robots.txt de un WordPress vulnerable. Enumeración de usuarios por mensajes de error diferenciados, fuerza bruta de contraseña, RCE via editor de temas y escalada a root explotando un binario nmap con SUID.
HackTheBox
Easy
Oopsie
Enumeración con Burp Suite, acceso admin vía IDOR y cookie hijacking, reverse shell por upload sin restricciones y escalada a root con path hijacking sobre un binario SUID.
HackTheBox
Easy
Archetype
Credenciales expuestas en un share SMB anónimo que dan acceso a un servidor MSSQL. Ejecución de comandos vía xp_cmdshell y escalada a administrador a través del historial de PowerShell.
TryHackMe
Easy
Overpass
Explotación de autenticación rota en una app web, seguida de privilege escalation vía hosts hijacking y cron jobs.
TryHackMe
Easy
Mustacchio
Explotación de XXE en un panel de administración y privilege escalation mediante path hijacking de binarios SUID.
// no se encontraron resultados