Posts by Tag

Linux

Code - Easy (HTB)

15 minuto(s) de lectura

Evade restricciones en un intérprete de Python utilizando módulos pre-cargados y abusa de privilegios Sudoers para vencer Code.

Cypher - Medium (HTB)

12 minuto(s) de lectura

Practica Cypher Injection y abusa de privilegios a nivel de Sudoers para vencer Cypher.

Dog - Easy (HTB)

10 minuto(s) de lectura

Practica tus habilidades de explotación web en Backdrop CMS y servicios mal configurados para vencer Dog.

Cat - Medium (HTB)

20 minuto(s) de lectura

Practica explotación de XSS y SQLi en un servicio web, abuso de configuraciones inseguras y explotación de CVE-2024-6886 (Gitea) para vencer Cat.

Titanic - Easy (HTB)

11 minuto(s) de lectura

Aprende explotación de Local File Inclusion para obtener una base de datos de Gitea. Explota un CVE en el servicio ImageMagic para vencer Titanic.

Backfire - Medium (HTB)

19 minuto(s) de lectura

Explota servicios de Command and Control y configura reglas de firewall para ganar acceso privilegiado y vencer Backfire.

Checker - Hard (HTB)

25 minuto(s) de lectura

Practica explotación de CVEs, abusa de TOTP para autenticarte en SSH con 2FA y explota Race Condition para vencer Checker.

Heal - Medium (HTB)

15 minuto(s) de lectura

Practica enumeración y explotación de servicios web vulnerables y abusa de servicios internos mal configurados para vencer Heal.

Planning - Easy (HTB)

menos de 1 minuto(s) de lectura

⛔ Esta máquina se encuentra activa en HackTheBox, una vez retirada, este post será desbloqueado y podrás ver la resolución.

Reddish - Insane (HTB)

29 minuto(s) de lectura

Practica pivoting en entornos Linux comprometiendo máquinas en redes internas y abusa de tareas cron para vencer Reddish.

UnderPass - Easy (HTB)

11 minuto(s) de lectura

Aprende escaneo de puertos en el protocolo UDP, enumeración a SNMP y abuso de privilegios mal configurados para vencer UnderPass.

BigBang - Hard (HTB)

44 minuto(s) de lectura

Aprende enumeración y explotación de complementos de Wordpress, Buffer Overflow, inyección de comandos y mucho más. Pondrás en práctica habilidades avanzadas...

Strutted - Medium (HTB)

10 minuto(s) de lectura

Practica explotación a Apache Struts y abusa de privilegios mal configurados para vencer Strutted

Gallery - Hard (Dockerlabs)

11 minuto(s) de lectura

Practica inyecciones SQL para eludir autenticación en una web. Enumera bases de datos para extraer información sensible y logra ejecución de comandos para ve...

Lame - Easy (HTB)

5 minuto(s) de lectura

Aprende a identificar y explotar vulnerabilidades conocidas en versiones antiguas de servicios para vencer Lame.

NorC - Hard (Dockerlabs)

15 minuto(s) de lectura

Pon a prueba tus habilidades de enumeración de Wordpress, explotación de SQL Injection y abuso de capabilities para vencer NorC.

Bruteshock - Medium (Dockerlabs)

15 minuto(s) de lectura

Pon en práctica explotación ShellShock, fuerza bruta y explotación de privilegios en Linux para vencer Bruteshock.

Alert - Easy (HTB)

11 minuto(s) de lectura

Aprende a hacer fuzzing para encontrar subdominios, explota XSS y abusa de permisos para vencer Alert.

Chemistry - Easy (HTB)

10 minuto(s) de lectura

Aprende a explotar un CVE mediante archivos CIF maliciosos y enumeración de sistemas Linux para vencer Chemistry.

Cap - Easy (HTB)

9 minuto(s) de lectura

Aprende a analizar tráfico de red para descubrir información sensible, abusa de capabilities mal configuradas para vencer Cap.

Gitea - Medium (Dockerlabs)

16 minuto(s) de lectura

Pon en práctica explotación de vulnerabilidades web, fuerza bruta y explotación de MySQL para vencer a Gitea.

Volver arriba ↑

Hash Cracking

Code - Easy (HTB)

15 minuto(s) de lectura

Evade restricciones en un intérprete de Python utilizando módulos pre-cargados y abusa de privilegios Sudoers para vencer Code.

Scepter - Hard (HTB)

21 minuto(s) de lectura

Aprende a descifrar certificados PFX, abusa de ACL y técnicas de explotación en AD CS para vencer Scepter.

Cat - Medium (HTB)

20 minuto(s) de lectura

Practica explotación de XSS y SQLi en un servicio web, abuso de configuraciones inseguras y explotación de CVE-2024-6886 (Gitea) para vencer Cat.

Titanic - Easy (HTB)

11 minuto(s) de lectura

Aprende explotación de Local File Inclusion para obtener una base de datos de Gitea. Explota un CVE en el servicio ImageMagic para vencer Titanic.

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Checker - Hard (HTB)

25 minuto(s) de lectura

Practica explotación de CVEs, abusa de TOTP para autenticarte en SSH con 2FA y explota Race Condition para vencer Checker.

Heal - Medium (HTB)

15 minuto(s) de lectura

Practica enumeración y explotación de servicios web vulnerables y abusa de servicios internos mal configurados para vencer Heal.

UnderPass - Easy (HTB)

11 minuto(s) de lectura

Aprende escaneo de puertos en el protocolo UDP, enumeración a SNMP y abuso de privilegios mal configurados para vencer UnderPass.

BigBang - Hard (HTB)

44 minuto(s) de lectura

Aprende enumeración y explotación de complementos de Wordpress, Buffer Overflow, inyección de comandos y mucho más. Pondrás en práctica habilidades avanzadas...

Vintage - Hard (HTB)

19 minuto(s) de lectura

Practica enumeración de servicios antiguos dentro de un entorno controlado de Active Directory, explota diversos ataques avanzados hasta obtener control tota...

Administrator - Medium (HTB)

12 minuto(s) de lectura

Practica enumeración y explotación de permisos mal configurados en un entorno de Active Directory para vencer a Administrator.

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Bruteshock - Medium (Dockerlabs)

15 minuto(s) de lectura

Pon en práctica explotación ShellShock, fuerza bruta y explotación de privilegios en Linux para vencer Bruteshock.

Alert - Easy (HTB)

11 minuto(s) de lectura

Aprende a hacer fuzzing para encontrar subdominios, explota XSS y abusa de permisos para vencer Alert.

Volver arriba ↑

Medium

Cypher - Medium (HTB)

12 minuto(s) de lectura

Practica Cypher Injection y abusa de privilegios a nivel de Sudoers para vencer Cypher.

Cat - Medium (HTB)

20 minuto(s) de lectura

Practica explotación de XSS y SQLi en un servicio web, abuso de configuraciones inseguras y explotación de CVE-2024-6886 (Gitea) para vencer Cat.

Titanic - Easy (HTB)

11 minuto(s) de lectura

Aprende explotación de Local File Inclusion para obtener una base de datos de Gitea. Explota un CVE en el servicio ImageMagic para vencer Titanic.

Backfire - Medium (HTB)

19 minuto(s) de lectura

Explota servicios de Command and Control y configura reglas de firewall para ganar acceso privilegiado y vencer Backfire.

Heal - Medium (HTB)

15 minuto(s) de lectura

Practica enumeración y explotación de servicios web vulnerables y abusa de servicios internos mal configurados para vencer Heal.

Strutted - Medium (HTB)

10 minuto(s) de lectura

Practica explotación a Apache Struts y abusa de privilegios mal configurados para vencer Strutted

Administrator - Medium (HTB)

12 minuto(s) de lectura

Practica enumeración y explotación de permisos mal configurados en un entorno de Active Directory para vencer a Administrator.

Bruteshock - Medium (Dockerlabs)

15 minuto(s) de lectura

Pon en práctica explotación ShellShock, fuerza bruta y explotación de privilegios en Linux para vencer Bruteshock.

Certified - Medium (HTB)

16 minuto(s) de lectura

Practica enumeración en un entorno de Active Directory, explota vulnerabilidades relacionadas a permisos y privilegios mal configurados, utiliza técnicas de ...

Gitea - Medium (Dockerlabs)

16 minuto(s) de lectura

Pon en práctica explotación de vulnerabilidades web, fuerza bruta y explotación de MySQL para vencer a Gitea.

Volver arriba ↑

Easy

Code - Easy (HTB)

15 minuto(s) de lectura

Evade restricciones en un intérprete de Python utilizando módulos pre-cargados y abusa de privilegios Sudoers para vencer Code.

Dog - Easy (HTB)

10 minuto(s) de lectura

Practica tus habilidades de explotación web en Backdrop CMS y servicios mal configurados para vencer Dog.

EscapeTwo - Easy (HTB)

18 minuto(s) de lectura

Aprende enumeración y explotación de fallos en servicios de Active Directory y eleva tus privilegios mediante el abuso de certificados en AD CS para vencer E...

Planning - Easy (HTB)

menos de 1 minuto(s) de lectura

⛔ Esta máquina se encuentra activa en HackTheBox, una vez retirada, este post será desbloqueado y podrás ver la resolución.

UnderPass - Easy (HTB)

11 minuto(s) de lectura

Aprende escaneo de puertos en el protocolo UDP, enumeración a SNMP y abuso de privilegios mal configurados para vencer UnderPass.

Lame - Easy (HTB)

5 minuto(s) de lectura

Aprende a identificar y explotar vulnerabilidades conocidas en versiones antiguas de servicios para vencer Lame.

Support - Easy (HTB)

18 minuto(s) de lectura

Aprende acerca de enumeración de diversos protocolos en entornos de Active Directory. Pon en práctica habilidades de Debugging, enumeración con BloodHound y ...

Alert - Easy (HTB)

11 minuto(s) de lectura

Aprende a hacer fuzzing para encontrar subdominios, explota XSS y abusa de permisos para vencer Alert.

Chemistry - Easy (HTB)

10 minuto(s) de lectura

Aprende a explotar un CVE mediante archivos CIF maliciosos y enumeración de sistemas Linux para vencer Chemistry.

Cap - Easy (HTB)

9 minuto(s) de lectura

Aprende a analizar tráfico de red para descubrir información sensible, abusa de capabilities mal configuradas para vencer Cap.

Volver arriba ↑

Windows

University - Insane (HTB)

35 minuto(s) de lectura

Explota CVE-2023-33733, pivota a una red interna, realiza un ataque de Phishing, abusa de la delegación Kerberos y más para vencer University.

Scepter - Hard (HTB)

21 minuto(s) de lectura

Aprende a descifrar certificados PFX, abusa de ACL y técnicas de explotación en AD CS para vencer Scepter.

Haze - Hard (HTB)

22 minuto(s) de lectura

Practica explotación de un CVE dentro de Splunk Enterprise, derechos ACL en un entorno de Active Directory, Shadow Credentials, abuso de gMSA y SeImpersonate...

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

EscapeTwo - Easy (HTB)

18 minuto(s) de lectura

Aprende enumeración y explotación de fallos en servicios de Active Directory y eleva tus privilegios mediante el abuso de certificados en AD CS para vencer E...

Vintage - Hard (HTB)

19 minuto(s) de lectura

Practica enumeración de servicios antiguos dentro de un entorno controlado de Active Directory, explota diversos ataques avanzados hasta obtener control tota...

Administrator - Medium (HTB)

12 minuto(s) de lectura

Practica enumeración y explotación de permisos mal configurados en un entorno de Active Directory para vencer a Administrator.

Support - Easy (HTB)

18 minuto(s) de lectura

Aprende acerca de enumeración de diversos protocolos en entornos de Active Directory. Pon en práctica habilidades de Debugging, enumeración con BloodHound y ...

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Certified - Medium (HTB)

16 minuto(s) de lectura

Practica enumeración en un entorno de Active Directory, explota vulnerabilidades relacionadas a permisos y privilegios mal configurados, utiliza técnicas de ...

Volver arriba ↑

BloodHound

Scepter - Hard (HTB)

21 minuto(s) de lectura

Aprende a descifrar certificados PFX, abusa de ACL y técnicas de explotación en AD CS para vencer Scepter.

Haze - Hard (HTB)

22 minuto(s) de lectura

Practica explotación de un CVE dentro de Splunk Enterprise, derechos ACL en un entorno de Active Directory, Shadow Credentials, abuso de gMSA y SeImpersonate...

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Vintage - Hard (HTB)

19 minuto(s) de lectura

Practica enumeración de servicios antiguos dentro de un entorno controlado de Active Directory, explota diversos ataques avanzados hasta obtener control tota...

Administrator - Medium (HTB)

12 minuto(s) de lectura

Practica enumeración y explotación de permisos mal configurados en un entorno de Active Directory para vencer a Administrator.

Support - Easy (HTB)

18 minuto(s) de lectura

Aprende acerca de enumeración de diversos protocolos en entornos de Active Directory. Pon en práctica habilidades de Debugging, enumeración con BloodHound y ...

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Certified - Medium (HTB)

16 minuto(s) de lectura

Practica enumeración en un entorno de Active Directory, explota vulnerabilidades relacionadas a permisos y privilegios mal configurados, utiliza técnicas de ...

Certified - Medium (HTB)

16 minuto(s) de lectura

Practica enumeración en un entorno de Active Directory, explota vulnerabilidades relacionadas a permisos y privilegios mal configurados, utiliza técnicas de ...

Volver arriba ↑

Sudoers

Code - Easy (HTB)

15 minuto(s) de lectura

Evade restricciones en un intérprete de Python utilizando módulos pre-cargados y abusa de privilegios Sudoers para vencer Code.

Cypher - Medium (HTB)

12 minuto(s) de lectura

Practica Cypher Injection y abusa de privilegios a nivel de Sudoers para vencer Cypher.

Dog - Easy (HTB)

10 minuto(s) de lectura

Practica tus habilidades de explotación web en Backdrop CMS y servicios mal configurados para vencer Dog.

Backfire - Medium (HTB)

19 minuto(s) de lectura

Explota servicios de Command and Control y configura reglas de firewall para ganar acceso privilegiado y vencer Backfire.

Checker - Hard (HTB)

25 minuto(s) de lectura

Practica explotación de CVEs, abusa de TOTP para autenticarte en SSH con 2FA y explota Race Condition para vencer Checker.

UnderPass - Easy (HTB)

11 minuto(s) de lectura

Aprende escaneo de puertos en el protocolo UDP, enumeración a SNMP y abuso de privilegios mal configurados para vencer UnderPass.

Strutted - Medium (HTB)

10 minuto(s) de lectura

Practica explotación a Apache Struts y abusa de privilegios mal configurados para vencer Strutted

Bruteshock - Medium (Dockerlabs)

15 minuto(s) de lectura

Pon en práctica explotación ShellShock, fuerza bruta y explotación de privilegios en Linux para vencer Bruteshock.

Volver arriba ↑

ACL Rights

University - Insane (HTB)

35 minuto(s) de lectura

Explota CVE-2023-33733, pivota a una red interna, realiza un ataque de Phishing, abusa de la delegación Kerberos y más para vencer University.

Scepter - Hard (HTB)

21 minuto(s) de lectura

Aprende a descifrar certificados PFX, abusa de ACL y técnicas de explotación en AD CS para vencer Scepter.

Haze - Hard (HTB)

22 minuto(s) de lectura

Practica explotación de un CVE dentro de Splunk Enterprise, derechos ACL en un entorno de Active Directory, Shadow Credentials, abuso de gMSA y SeImpersonate...

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

EscapeTwo - Easy (HTB)

18 minuto(s) de lectura

Aprende enumeración y explotación de fallos en servicios de Active Directory y eleva tus privilegios mediante el abuso de certificados en AD CS para vencer E...

Vintage - Hard (HTB)

19 minuto(s) de lectura

Practica enumeración de servicios antiguos dentro de un entorno controlado de Active Directory, explota diversos ataques avanzados hasta obtener control tota...

Administrator - Medium (HTB)

12 minuto(s) de lectura

Practica enumeración y explotación de permisos mal configurados en un entorno de Active Directory para vencer a Administrator.

Certified - Medium (HTB)

16 minuto(s) de lectura

Practica enumeración en un entorno de Active Directory, explota vulnerabilidades relacionadas a permisos y privilegios mal configurados, utiliza técnicas de ...

Volver arriba ↑

Hard

Scepter - Hard (HTB)

21 minuto(s) de lectura

Aprende a descifrar certificados PFX, abusa de ACL y técnicas de explotación en AD CS para vencer Scepter.

Haze - Hard (HTB)

22 minuto(s) de lectura

Practica explotación de un CVE dentro de Splunk Enterprise, derechos ACL en un entorno de Active Directory, Shadow Credentials, abuso de gMSA y SeImpersonate...

Checker - Hard (HTB)

25 minuto(s) de lectura

Practica explotación de CVEs, abusa de TOTP para autenticarte en SSH con 2FA y explota Race Condition para vencer Checker.

BigBang - Hard (HTB)

44 minuto(s) de lectura

Aprende enumeración y explotación de complementos de Wordpress, Buffer Overflow, inyección de comandos y mucho más. Pondrás en práctica habilidades avanzadas...

Gallery - Hard (Dockerlabs)

11 minuto(s) de lectura

Practica inyecciones SQL para eludir autenticación en una web. Enumera bases de datos para extraer información sensible y logra ejecución de comandos para ve...

Vintage - Hard (HTB)

19 minuto(s) de lectura

Practica enumeración de servicios antiguos dentro de un entorno controlado de Active Directory, explota diversos ataques avanzados hasta obtener control tota...

NorC - Hard (Dockerlabs)

15 minuto(s) de lectura

Pon a prueba tus habilidades de enumeración de Wordpress, explotación de SQL Injection y abuso de capabilities para vencer NorC.

Volver arriba ↑

SSH

Nocturnal - Easy (HTB)

13 minuto(s) de lectura

Abusa de IDOR e inyección de comandos en un servicio web inseguro. Explota CVE-2023-46818 en ISPConfig para vencer Nocturnal.

Cat - Medium (HTB)

20 minuto(s) de lectura

Practica explotación de XSS y SQLi en un servicio web, abuso de configuraciones inseguras y explotación de CVE-2024-6886 (Gitea) para vencer Cat.

Backfire - Medium (HTB)

19 minuto(s) de lectura

Explota servicios de Command and Control y configura reglas de firewall para ganar acceso privilegiado y vencer Backfire.

Heal - Medium (HTB)

15 minuto(s) de lectura

Practica enumeración y explotación de servicios web vulnerables y abusa de servicios internos mal configurados para vencer Heal.

BigBang - Hard (HTB)

44 minuto(s) de lectura

Aprende enumeración y explotación de complementos de Wordpress, Buffer Overflow, inyección de comandos y mucho más. Pondrás en práctica habilidades avanzadas...

Gallery - Hard (Dockerlabs)

11 minuto(s) de lectura

Practica inyecciones SQL para eludir autenticación en una web. Enumera bases de datos para extraer información sensible y logra ejecución de comandos para ve...

Alert - Easy (HTB)

11 minuto(s) de lectura

Aprende a hacer fuzzing para encontrar subdominios, explota XSS y abusa de permisos para vencer Alert.

Chemistry - Easy (HTB)

10 minuto(s) de lectura

Aprende a explotar un CVE mediante archivos CIF maliciosos y enumeración de sistemas Linux para vencer Chemistry.

Volver arriba ↑

Local Port Forwarding

Cat - Medium (HTB)

20 minuto(s) de lectura

Practica explotación de XSS y SQLi en un servicio web, abuso de configuraciones inseguras y explotación de CVE-2024-6886 (Gitea) para vencer Cat.

Backfire - Medium (HTB)

19 minuto(s) de lectura

Explota servicios de Command and Control y configura reglas de firewall para ganar acceso privilegiado y vencer Backfire.

Heal - Medium (HTB)

15 minuto(s) de lectura

Practica enumeración y explotación de servicios web vulnerables y abusa de servicios internos mal configurados para vencer Heal.

BigBang - Hard (HTB)

44 minuto(s) de lectura

Aprende enumeración y explotación de complementos de Wordpress, Buffer Overflow, inyección de comandos y mucho más. Pondrás en práctica habilidades avanzadas...

Gallery - Hard (Dockerlabs)

11 minuto(s) de lectura

Practica inyecciones SQL para eludir autenticación en una web. Enumera bases de datos para extraer información sensible y logra ejecución de comandos para ve...

Alert - Easy (HTB)

11 minuto(s) de lectura

Aprende a hacer fuzzing para encontrar subdominios, explota XSS y abusa de permisos para vencer Alert.

Chemistry - Easy (HTB)

10 minuto(s) de lectura

Aprende a explotar un CVE mediante archivos CIF maliciosos y enumeración de sistemas Linux para vencer Chemistry.

Volver arriba ↑

Command Injection

Cypher - Medium (HTB)

12 minuto(s) de lectura

Practica Cypher Injection y abusa de privilegios a nivel de Sudoers para vencer Cypher.

Checker - Hard (HTB)

25 minuto(s) de lectura

Practica explotación de CVEs, abusa de TOTP para autenticarte en SSH con 2FA y explota Race Condition para vencer Checker.

BigBang - Hard (HTB)

44 minuto(s) de lectura

Aprende enumeración y explotación de complementos de Wordpress, Buffer Overflow, inyección de comandos y mucho más. Pondrás en práctica habilidades avanzadas...

Gallery - Hard (Dockerlabs)

11 minuto(s) de lectura

Practica inyecciones SQL para eludir autenticación en una web. Enumera bases de datos para extraer información sensible y logra ejecución de comandos para ve...

NorC - Hard (Dockerlabs)

15 minuto(s) de lectura

Pon a prueba tus habilidades de enumeración de Wordpress, explotación de SQL Injection y abuso de capabilities para vencer NorC.

Bruteshock - Medium (Dockerlabs)

15 minuto(s) de lectura

Pon en práctica explotación ShellShock, fuerza bruta y explotación de privilegios en Linux para vencer Bruteshock.

Volver arriba ↑

GenericAll

Scepter - Hard (HTB)

21 minuto(s) de lectura

Aprende a descifrar certificados PFX, abusa de ACL y técnicas de explotación en AD CS para vencer Scepter.

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

EscapeTwo - Easy (HTB)

18 minuto(s) de lectura

Aprende enumeración y explotación de fallos en servicios de Active Directory y eleva tus privilegios mediante el abuso de certificados en AD CS para vencer E...

Vintage - Hard (HTB)

19 minuto(s) de lectura

Practica enumeración de servicios antiguos dentro de un entorno controlado de Active Directory, explota diversos ataques avanzados hasta obtener control tota...

Administrator - Medium (HTB)

12 minuto(s) de lectura

Practica enumeración y explotación de permisos mal configurados en un entorno de Active Directory para vencer a Administrator.

Certified - Medium (HTB)

16 minuto(s) de lectura

Practica enumeración en un entorno de Active Directory, explota vulnerabilidades relacionadas a permisos y privilegios mal configurados, utiliza técnicas de ...

Volver arriba ↑

PassTheHash

Scepter - Hard (HTB)

21 minuto(s) de lectura

Aprende a descifrar certificados PFX, abusa de ACL y técnicas de explotación en AD CS para vencer Scepter.

Haze - Hard (HTB)

22 minuto(s) de lectura

Practica explotación de un CVE dentro de Splunk Enterprise, derechos ACL en un entorno de Active Directory, Shadow Credentials, abuso de gMSA y SeImpersonate...

EscapeTwo - Easy (HTB)

18 minuto(s) de lectura

Aprende enumeración y explotación de fallos en servicios de Active Directory y eleva tus privilegios mediante el abuso de certificados en AD CS para vencer E...

Administrator - Medium (HTB)

12 minuto(s) de lectura

Practica enumeración y explotación de permisos mal configurados en un entorno de Active Directory para vencer a Administrator.

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Certified - Medium (HTB)

16 minuto(s) de lectura

Practica enumeración en un entorno de Active Directory, explota vulnerabilidades relacionadas a permisos y privilegios mal configurados, utiliza técnicas de ...

Volver arriba ↑

SQLite

Nocturnal - Easy (HTB)

13 minuto(s) de lectura

Abusa de IDOR e inyección de comandos en un servicio web inseguro. Explota CVE-2023-46818 en ISPConfig para vencer Nocturnal.

Code - Easy (HTB)

15 minuto(s) de lectura

Evade restricciones en un intérprete de Python utilizando módulos pre-cargados y abusa de privilegios Sudoers para vencer Code.

Titanic - Easy (HTB)

11 minuto(s) de lectura

Aprende explotación de Local File Inclusion para obtener una base de datos de Gitea. Explota un CVE en el servicio ImageMagic para vencer Titanic.

Heal - Medium (HTB)

15 minuto(s) de lectura

Practica enumeración y explotación de servicios web vulnerables y abusa de servicios internos mal configurados para vencer Heal.

BigBang - Hard (HTB)

44 minuto(s) de lectura

Aprende enumeración y explotación de complementos de Wordpress, Buffer Overflow, inyección de comandos y mucho más. Pondrás en práctica habilidades avanzadas...

Chemistry - Easy (HTB)

10 minuto(s) de lectura

Aprende a explotar un CVE mediante archivos CIF maliciosos y enumeración de sistemas Linux para vencer Chemistry.

Volver arriba ↑

ReadGMSAPassword

University - Insane (HTB)

35 minuto(s) de lectura

Explota CVE-2023-33733, pivota a una red interna, realiza un ataque de Phishing, abusa de la delegación Kerberos y más para vencer University.

Haze - Hard (HTB)

22 minuto(s) de lectura

Practica explotación de un CVE dentro de Splunk Enterprise, derechos ACL en un entorno de Active Directory, Shadow Credentials, abuso de gMSA y SeImpersonate...

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Vintage - Hard (HTB)

19 minuto(s) de lectura

Practica enumeración de servicios antiguos dentro de un entorno controlado de Active Directory, explota diversos ataques avanzados hasta obtener control tota...

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Volver arriba ↑

Chisel

University - Insane (HTB)

35 minuto(s) de lectura

Explota CVE-2023-33733, pivota a una red interna, realiza un ataque de Phishing, abusa de la delegación Kerberos y más para vencer University.

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Reddish - Insane (HTB)

29 minuto(s) de lectura

Practica pivoting en entornos Linux comprometiendo máquinas en redes internas y abusa de tareas cron para vencer Reddish.

BigBang - Hard (HTB)

44 minuto(s) de lectura

Aprende enumeración y explotación de complementos de Wordpress, Buffer Overflow, inyección de comandos y mucho más. Pondrás en práctica habilidades avanzadas...

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Volver arriba ↑

Credentials Leakage

University - Insane (HTB)

35 minuto(s) de lectura

Explota CVE-2023-33733, pivota a una red interna, realiza un ataque de Phishing, abusa de la delegación Kerberos y más para vencer University.

Cypher - Medium (HTB)

12 minuto(s) de lectura

Practica Cypher Injection y abusa de privilegios a nivel de Sudoers para vencer Cypher.

Dog - Easy (HTB)

10 minuto(s) de lectura

Practica tus habilidades de explotación web en Backdrop CMS y servicios mal configurados para vencer Dog.

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Heal - Medium (HTB)

15 minuto(s) de lectura

Practica enumeración y explotación de servicios web vulnerables y abusa de servicios internos mal configurados para vencer Heal.

Volver arriba ↑

Path Traversal

Code - Easy (HTB)

15 minuto(s) de lectura

Evade restricciones en un intérprete de Python utilizando módulos pre-cargados y abusa de privilegios Sudoers para vencer Code.

Haze - Hard (HTB)

22 minuto(s) de lectura

Practica explotación de un CVE dentro de Splunk Enterprise, derechos ACL en un entorno de Active Directory, Shadow Credentials, abuso de gMSA y SeImpersonate...

Alert - Easy (HTB)

11 minuto(s) de lectura

Aprende a hacer fuzzing para encontrar subdominios, explota XSS y abusa de permisos para vencer Alert.

Gitea - Medium (Dockerlabs)

16 minuto(s) de lectura

Pon en práctica explotación de vulnerabilidades web, fuerza bruta y explotación de MySQL para vencer a Gitea.

Volver arriba ↑

AD CS

Scepter - Hard (HTB)

21 minuto(s) de lectura

Aprende a descifrar certificados PFX, abusa de ACL y técnicas de explotación en AD CS para vencer Scepter.

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

EscapeTwo - Easy (HTB)

18 minuto(s) de lectura

Aprende enumeración y explotación de fallos en servicios de Active Directory y eleva tus privilegios mediante el abuso de certificados en AD CS para vencer E...

Certified - Medium (HTB)

16 minuto(s) de lectura

Practica enumeración en un entorno de Active Directory, explota vulnerabilidades relacionadas a permisos y privilegios mal configurados, utiliza técnicas de ...

Volver arriba ↑

SQL Injection

Cat - Medium (HTB)

20 minuto(s) de lectura

Practica explotación de XSS y SQLi en un servicio web, abuso de configuraciones inseguras y explotación de CVE-2024-6886 (Gitea) para vencer Cat.

Checker - Hard (HTB)

25 minuto(s) de lectura

Practica explotación de CVEs, abusa de TOTP para autenticarte en SSH con 2FA y explota Race Condition para vencer Checker.

Gallery - Hard (Dockerlabs)

11 minuto(s) de lectura

Practica inyecciones SQL para eludir autenticación en una web. Enumera bases de datos para extraer información sensible y logra ejecución de comandos para ve...

NorC - Hard (Dockerlabs)

15 minuto(s) de lectura

Pon a prueba tus habilidades de enumeración de Wordpress, explotación de SQL Injection y abuso de capabilities para vencer NorC.

Volver arriba ↑

Insane

University - Insane (HTB)

35 minuto(s) de lectura

Explota CVE-2023-33733, pivota a una red interna, realiza un ataque de Phishing, abusa de la delegación Kerberos y más para vencer University.

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Reddish - Insane (HTB)

29 minuto(s) de lectura

Practica pivoting en entornos Linux comprometiendo máquinas en redes internas y abusa de tareas cron para vencer Reddish.

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Volver arriba ↑

API Abuse

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Heal - Medium (HTB)

15 minuto(s) de lectura

Practica enumeración y explotación de servicios web vulnerables y abusa de servicios internos mal configurados para vencer Heal.

BigBang - Hard (HTB)

44 minuto(s) de lectura

Aprende enumeración y explotación de complementos de Wordpress, Buffer Overflow, inyección de comandos y mucho más. Pondrás en práctica habilidades avanzadas...

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Volver arriba ↑

gMSA Abuse

Haze - Hard (HTB)

22 minuto(s) de lectura

Practica explotación de un CVE dentro de Splunk Enterprise, derechos ACL en un entorno de Active Directory, Shadow Credentials, abuso de gMSA y SeImpersonate...

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Vintage - Hard (HTB)

19 minuto(s) de lectura

Practica enumeración de servicios antiguos dentro de un entorno controlado de Active Directory, explota diversos ataques avanzados hasta obtener control tota...

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Volver arriba ↑

DC Sync

Scepter - Hard (HTB)

21 minuto(s) de lectura

Aprende a descifrar certificados PFX, abusa de ACL y técnicas de explotación en AD CS para vencer Scepter.

Vintage - Hard (HTB)

19 minuto(s) de lectura

Practica enumeración de servicios antiguos dentro de un entorno controlado de Active Directory, explota diversos ataques avanzados hasta obtener control tota...

Administrator - Medium (HTB)

12 minuto(s) de lectura

Practica enumeración y explotación de permisos mal configurados en un entorno de Active Directory para vencer a Administrator.

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Volver arriba ↑

WriteOwner

Haze - Hard (HTB)

22 minuto(s) de lectura

Practica explotación de un CVE dentro de Splunk Enterprise, derechos ACL en un entorno de Active Directory, Shadow Credentials, abuso de gMSA y SeImpersonate...

EscapeTwo - Easy (HTB)

18 minuto(s) de lectura

Aprende enumeración y explotación de fallos en servicios de Active Directory y eleva tus privilegios mediante el abuso de certificados en AD CS para vencer E...

Certified - Medium (HTB)

16 minuto(s) de lectura

Practica enumeración en un entorno de Active Directory, explota vulnerabilidades relacionadas a permisos y privilegios mal configurados, utiliza técnicas de ...

Volver arriba ↑

Shadow Credentials

Haze - Hard (HTB)

22 minuto(s) de lectura

Practica explotación de un CVE dentro de Splunk Enterprise, derechos ACL en un entorno de Active Directory, Shadow Credentials, abuso de gMSA y SeImpersonate...

EscapeTwo - Easy (HTB)

18 minuto(s) de lectura

Aprende enumeración y explotación de fallos en servicios de Active Directory y eleva tus privilegios mediante el abuso de certificados en AD CS para vencer E...

Certified - Medium (HTB)

16 minuto(s) de lectura

Practica enumeración en un entorno de Active Directory, explota vulnerabilidades relacionadas a permisos y privilegios mal configurados, utiliza técnicas de ...

Volver arriba ↑

Proxychains

University - Insane (HTB)

35 minuto(s) de lectura

Explota CVE-2023-33733, pivota a una red interna, realiza un ataque de Phishing, abusa de la delegación Kerberos y más para vencer University.

Reddish - Insane (HTB)

29 minuto(s) de lectura

Practica pivoting en entornos Linux comprometiendo máquinas en redes internas y abusa de tareas cron para vencer Reddish.

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Volver arriba ↑

RBCD

University - Insane (HTB)

35 minuto(s) de lectura

Explota CVE-2023-33733, pivota a una red interna, realiza un ataque de Phishing, abusa de la delegación Kerberos y más para vencer University.

Vintage - Hard (HTB)

19 minuto(s) de lectura

Practica enumeración de servicios antiguos dentro de un entorno controlado de Active Directory, explota diversos ataques avanzados hasta obtener control tota...

Support - Easy (HTB)

18 minuto(s) de lectura

Aprende acerca de enumeración de diversos protocolos en entornos de Active Directory. Pon en práctica habilidades de Debugging, enumeración con BloodHound y ...

Volver arriba ↑

ForceChangePassword

Scepter - Hard (HTB)

21 minuto(s) de lectura

Aprende a descifrar certificados PFX, abusa de ACL y técnicas de explotación en AD CS para vencer Scepter.

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Administrator - Medium (HTB)

12 minuto(s) de lectura

Practica enumeración y explotación de permisos mal configurados en un entorno de Active Directory para vencer a Administrator.

Volver arriba ↑

PassTheTicket

University - Insane (HTB)

35 minuto(s) de lectura

Explota CVE-2023-33733, pivota a una red interna, realiza un ataque de Phishing, abusa de la delegación Kerberos y más para vencer University.

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Vintage - Hard (HTB)

19 minuto(s) de lectura

Practica enumeración de servicios antiguos dentro de un entorno controlado de Active Directory, explota diversos ataques avanzados hasta obtener control tota...

Volver arriba ↑

Information Leakage

University - Insane (HTB)

35 minuto(s) de lectura

Explota CVE-2023-33733, pivota a una red interna, realiza un ataque de Phishing, abusa de la delegación Kerberos y más para vencer University.

Backfire - Medium (HTB)

19 minuto(s) de lectura

Explota servicios de Command and Control y configura reglas de firewall para ganar acceso privilegiado y vencer Backfire.

Strutted - Medium (HTB)

10 minuto(s) de lectura

Practica explotación a Apache Struts y abusa de privilegios mal configurados para vencer Strutted

Volver arriba ↑

MySQL

BigBang - Hard (HTB)

44 minuto(s) de lectura

Aprende enumeración y explotación de complementos de Wordpress, Buffer Overflow, inyección de comandos y mucho más. Pondrás en práctica habilidades avanzadas...

Volver arriba ↑

GenericWrite

Vintage - Hard (HTB)

19 minuto(s) de lectura

Practica enumeración de servicios antiguos dentro de un entorno controlado de Active Directory, explota diversos ataques avanzados hasta obtener control tota...

Certified - Medium (HTB)

16 minuto(s) de lectura

Practica enumeración en un entorno de Active Directory, explota vulnerabilidades relacionadas a permisos y privilegios mal configurados, utiliza técnicas de ...

Volver arriba ↑

ESC9

Scepter - Hard (HTB)

21 minuto(s) de lectura

Aprende a descifrar certificados PFX, abusa de ACL y técnicas de explotación en AD CS para vencer Scepter.

Certified - Medium (HTB)

16 minuto(s) de lectura

Practica enumeración en un entorno de Active Directory, explota vulnerabilidades relacionadas a permisos y privilegios mal configurados, utiliza técnicas de ...

Volver arriba ↑

PassTheCert

EscapeTwo - Easy (HTB)

18 minuto(s) de lectura

Aprende enumeración y explotación de fallos en servicios de Active Directory y eleva tus privilegios mediante el abuso de certificados en AD CS para vencer E...

Certified - Medium (HTB)

16 minuto(s) de lectura

Practica enumeración en un entorno de Active Directory, explota vulnerabilidades relacionadas a permisos y privilegios mal configurados, utiliza técnicas de ...

Volver arriba ↑

Capabilities

NorC - Hard (Dockerlabs)

15 minuto(s) de lectura

Pon a prueba tus habilidades de enumeración de Wordpress, explotación de SQL Injection y abuso de capabilities para vencer NorC.

Cap - Easy (HTB)

9 minuto(s) de lectura

Aprende a analizar tráfico de red para descubrir información sensible, abusa de capabilities mal configuradas para vencer Cap.

Volver arriba ↑

XSS

Cat - Medium (HTB)

20 minuto(s) de lectura

Practica explotación de XSS y SQLi en un servicio web, abuso de configuraciones inseguras y explotación de CVE-2024-6886 (Gitea) para vencer Cat.

Alert - Easy (HTB)

11 minuto(s) de lectura

Aprende a hacer fuzzing para encontrar subdominios, explota XSS y abusa de permisos para vencer Alert.

Volver arriba ↑

Wordpress

BigBang - Hard (HTB)

44 minuto(s) de lectura

Aprende enumeración y explotación de complementos de Wordpress, Buffer Overflow, inyección de comandos y mucho más. Pondrás en práctica habilidades avanzadas...

NorC - Hard (Dockerlabs)

15 minuto(s) de lectura

Pon a prueba tus habilidades de enumeración de Wordpress, explotación de SQL Injection y abuso de capabilities para vencer NorC.

Volver arriba ↑

Python Scripting

Cat - Medium (HTB)

20 minuto(s) de lectura

Practica explotación de XSS y SQLi en un servicio web, abuso de configuraciones inseguras y explotación de CVE-2024-6886 (Gitea) para vencer Cat.

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Volver arriba ↑

xp_cmdshell

EscapeTwo - Easy (HTB)

18 minuto(s) de lectura

Aprende enumeración y explotación de fallos en servicios de Active Directory y eleva tus privilegios mediante el abuso de certificados en AD CS para vencer E...

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Volver arriba ↑

SeImpersonatePrivilege

Haze - Hard (HTB)

22 minuto(s) de lectura

Practica explotación de un CVE dentro de Splunk Enterprise, derechos ACL en un entorno de Active Directory, Shadow Credentials, abuso de gMSA y SeImpersonate...

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Volver arriba ↑

Port Forwarding

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Volver arriba ↑

SMB Enumeration

EscapeTwo - Easy (HTB)

18 minuto(s) de lectura

Aprende enumeración y explotación de fallos en servicios de Active Directory y eleva tus privilegios mediante el abuso de certificados en AD CS para vencer E...

Support - Easy (HTB)

18 minuto(s) de lectura

Aprende acerca de enumeración de diversos protocolos en entornos de Active Directory. Pon en práctica habilidades de Debugging, enumeración con BloodHound y ...

Volver arriba ↑

dnSPY

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Support - Easy (HTB)

18 minuto(s) de lectura

Aprende acerca de enumeración de diversos protocolos en entornos de Active Directory. Pon en práctica habilidades de Debugging, enumeración con BloodHound y ...

Volver arriba ↑

Binary Reversing

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Support - Easy (HTB)

18 minuto(s) de lectura

Aprende acerca de enumeración de diversos protocolos en entornos de Active Directory. Pon en práctica habilidades de Debugging, enumeración con BloodHound y ...

Volver arriba ↑

LDAP Enumeration

Vintage - Hard (HTB)

19 minuto(s) de lectura

Practica enumeración de servicios antiguos dentro de un entorno controlado de Active Directory, explota diversos ataques avanzados hasta obtener control tota...

Support - Easy (HTB)

18 minuto(s) de lectura

Aprende acerca de enumeración de diversos protocolos en entornos de Active Directory. Pon en práctica habilidades de Debugging, enumeración con BloodHound y ...

Volver arriba ↑

AddSelf

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Vintage - Hard (HTB)

19 minuto(s) de lectura

Practica enumeración de servicios antiguos dentro de un entorno controlado de Active Directory, explota diversos ataques avanzados hasta obtener control tota...

Volver arriba ↑

AS-REP Roast

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Vintage - Hard (HTB)

19 minuto(s) de lectura

Practica enumeración de servicios antiguos dentro de un entorno controlado de Active Directory, explota diversos ataques avanzados hasta obtener control tota...

Volver arriba ↑

Kerberos

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Vintage - Hard (HTB)

19 minuto(s) de lectura

Practica enumeración de servicios antiguos dentro de un entorno controlado de Active Directory, explota diversos ataques avanzados hasta obtener control tota...

Volver arriba ↑

Socat

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Reddish - Insane (HTB)

29 minuto(s) de lectura

Practica pivoting en entornos Linux comprometiendo máquinas en redes internas y abusa de tareas cron para vencer Reddish.

Volver arriba ↑

Pivoting

University - Insane (HTB)

35 minuto(s) de lectura

Explota CVE-2023-33733, pivota a una red interna, realiza un ataque de Phishing, abusa de la delegación Kerberos y más para vencer University.

Reddish - Insane (HTB)

29 minuto(s) de lectura

Practica pivoting en entornos Linux comprometiendo máquinas en redes internas y abusa de tareas cron para vencer Reddish.

Volver arriba ↑

Local File Inclusion

Titanic - Easy (HTB)

11 minuto(s) de lectura

Aprende explotación de Local File Inclusion para obtener una base de datos de Gitea. Explota un CVE en el servicio ImageMagic para vencer Titanic.

Heal - Medium (HTB)

15 minuto(s) de lectura

Practica enumeración y explotación de servicios web vulnerables y abusa de servicios internos mal configurados para vencer Heal.

Volver arriba ↑

RCE

University - Insane (HTB)

35 minuto(s) de lectura

Explota CVE-2023-33733, pivota a una red interna, realiza un ataque de Phishing, abusa de la delegación Kerberos y más para vencer University.

Heal - Medium (HTB)

15 minuto(s) de lectura

Practica enumeración y explotación de servicios web vulnerables y abusa de servicios internos mal configurados para vencer Heal.

Volver arriba ↑

RPC Enumeration

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

EscapeTwo - Easy (HTB)

18 minuto(s) de lectura

Aprende enumeración y explotación de fallos en servicios de Active Directory y eleva tus privilegios mediante el abuso de certificados en AD CS para vencer E...

Volver arriba ↑

ESC4

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

EscapeTwo - Easy (HTB)

18 minuto(s) de lectura

Aprende enumeración y explotación de fallos en servicios de Active Directory y eleva tus privilegios mediante el abuso de certificados en AD CS para vencer E...

Volver arriba ↑

SSRF

Backfire - Medium (HTB)

19 minuto(s) de lectura

Explota servicios de Command and Control y configura reglas de firewall para ganar acceso privilegiado y vencer Backfire.

Checker - Hard (HTB)

25 minuto(s) de lectura

Practica explotación de CVEs, abusa de TOTP para autenticarte en SSH con 2FA y explota Race Condition para vencer Checker.

Volver arriba ↑

Gitea

Cat - Medium (HTB)

20 minuto(s) de lectura

Practica explotación de XSS y SQLi en un servicio web, abuso de configuraciones inseguras y explotación de CVE-2024-6886 (Gitea) para vencer Cat.

Titanic - Easy (HTB)

11 minuto(s) de lectura

Aprende explotación de Local File Inclusion para obtener una base de datos de Gitea. Explota un CVE en el servicio ImageMagic para vencer Titanic.

Volver arriba ↑

Git

Dog - Easy (HTB)

10 minuto(s) de lectura

Practica tus habilidades de explotación web en Backdrop CMS y servicios mal configurados para vencer Dog.

Cat - Medium (HTB)

20 minuto(s) de lectura

Practica explotación de XSS y SQLi en un servicio web, abuso de configuraciones inseguras y explotación de CVE-2024-6886 (Gitea) para vencer Cat.

Volver arriba ↑

Subdomain Fuzzing

Gitea - Medium (Dockerlabs)

16 minuto(s) de lectura

Pon en práctica explotación de vulnerabilidades web, fuerza bruta y explotación de MySQL para vencer a Gitea.

Volver arriba ↑

SSH Brute Force

Gitea - Medium (Dockerlabs)

16 minuto(s) de lectura

Pon en práctica explotación de vulnerabilidades web, fuerza bruta y explotación de MySQL para vencer a Gitea.

Volver arriba ↑

UDF

Gitea - Medium (Dockerlabs)

16 minuto(s) de lectura

Pon en práctica explotación de vulnerabilidades web, fuerza bruta y explotación de MySQL para vencer a Gitea.

Volver arriba ↑

Virtual IP Aliasing

Volver arriba ↑

Script Hijacking

Volver arriba ↑

IDOR

Cap - Easy (HTB)

9 minuto(s) de lectura

Aprende a analizar tráfico de red para descubrir información sensible, abusa de capabilities mal configuradas para vencer Cap.

Volver arriba ↑

CVE-2024-23346

Chemistry - Easy (HTB)

10 minuto(s) de lectura

Aprende a explotar un CVE mediante archivos CIF maliciosos y enumeración de sistemas Linux para vencer Chemistry.

Volver arriba ↑

CVE-2024-23344

Chemistry - Easy (HTB)

10 minuto(s) de lectura

Aprende a explotar un CVE mediante archivos CIF maliciosos y enumeración de sistemas Linux para vencer Chemistry.

Volver arriba ↑

CIF Files

Chemistry - Easy (HTB)

10 minuto(s) de lectura

Aprende a explotar un CVE mediante archivos CIF maliciosos y enumeración de sistemas Linux para vencer Chemistry.

Volver arriba ↑

pymatgem RCE

Chemistry - Easy (HTB)

10 minuto(s) de lectura

Aprende a explotar un CVE mediante archivos CIF maliciosos y enumeración de sistemas Linux para vencer Chemistry.

Volver arriba ↑

PHP

Alert - Easy (HTB)

11 minuto(s) de lectura

Aprende a hacer fuzzing para encontrar subdominios, explota XSS y abusa de permisos para vencer Alert.

Volver arriba ↑

File Permissions

Alert - Easy (HTB)

11 minuto(s) de lectura

Aprende a hacer fuzzing para encontrar subdominios, explota XSS y abusa de permisos para vencer Alert.

Volver arriba ↑

Bash eq

Bruteshock - Medium (Dockerlabs)

15 minuto(s) de lectura

Pon en práctica explotación ShellShock, fuerza bruta y explotación de privilegios en Linux para vencer Bruteshock.

Volver arriba ↑

Exim

Bruteshock - Medium (Dockerlabs)

15 minuto(s) de lectura

Pon en práctica explotación ShellShock, fuerza bruta y explotación de privilegios en Linux para vencer Bruteshock.

Volver arriba ↑

Dos2Unix

Bruteshock - Medium (Dockerlabs)

15 minuto(s) de lectura

Pon en práctica explotación ShellShock, fuerza bruta y explotación de privilegios en Linux para vencer Bruteshock.

Volver arriba ↑

CVE-2023-6063

NorC - Hard (Dockerlabs)

15 minuto(s) de lectura

Pon a prueba tus habilidades de enumeración de Wordpress, explotación de SQL Injection y abuso de capabilities para vencer NorC.

Volver arriba ↑

LDAP Injection

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Volver arriba ↑

SSH Multiplexing

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Volver arriba ↑

ADIDNS Poisoning

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Volver arriba ↑

Stealing Net-NTLMv2 Hash

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Volver arriba ↑

Golden SAML

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Volver arriba ↑

Golden Ticket

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Volver arriba ↑

Powershell

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Volver arriba ↑

Mimikatz

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Volver arriba ↑

EfsPotato.exe

Ghost - Insane (HTB)

37 minuto(s) de lectura

Practica habilidades de enumeración, explotación de vulnerabilidades y abuso de permisos en Active Directory. Aprende técnicas avanzadas para escalar privile...

Volver arriba ↑

ChatGPT

Volver arriba ↑

Productivity

Volver arriba ↑

Academics

Volver arriba ↑

Learning

Volver arriba ↑

AI

Volver arriba ↑

SharpHound

Support - Easy (HTB)

18 minuto(s) de lectura

Aprende acerca de enumeración de diversos protocolos en entornos de Active Directory. Pon en práctica habilidades de Debugging, enumeración con BloodHound y ...

Volver arriba ↑

Password Safe

Administrator - Medium (HTB)

12 minuto(s) de lectura

Practica enumeración y explotación de permisos mal configurados en un entorno de Active Directory para vencer a Administrator.

Volver arriba ↑

Targeted Kerberoasting

Administrator - Medium (HTB)

12 minuto(s) de lectura

Practica enumeración y explotación de permisos mal configurados en un entorno de Active Directory para vencer a Administrator.

Volver arriba ↑

SMB

Lame - Easy (HTB)

5 minuto(s) de lectura

Aprende a identificar y explotar vulnerabilidades conocidas en versiones antiguas de servicios para vencer Lame.

Volver arriba ↑

CVE-2007-24471

Lame - Easy (HTB)

5 minuto(s) de lectura

Aprende a identificar y explotar vulnerabilidades conocidas en versiones antiguas de servicios para vencer Lame.

Volver arriba ↑

Pre-Win 2k Compatibility Enumeration

Vintage - Hard (HTB)

19 minuto(s) de lectura

Practica enumeración de servicios antiguos dentro de un entorno controlado de Active Directory, explota diversos ataques avanzados hasta obtener control tota...

Volver arriba ↑

DPAPI Abuse

Vintage - Hard (HTB)

19 minuto(s) de lectura

Practica enumeración de servicios antiguos dentro de un entorno controlado de Active Directory, explota diversos ataques avanzados hasta obtener control tota...

Volver arriba ↑

S4U2Self

Vintage - Hard (HTB)

19 minuto(s) de lectura

Practica enumeración de servicios antiguos dentro de un entorno controlado de Active Directory, explota diversos ataques avanzados hasta obtener control tota...

Volver arriba ↑

S4U2Proxy

Vintage - Hard (HTB)

19 minuto(s) de lectura

Practica enumeración de servicios antiguos dentro de un entorno controlado de Active Directory, explota diversos ataques avanzados hasta obtener control tota...

Volver arriba ↑

Apache Struts

Strutted - Medium (HTB)

10 minuto(s) de lectura

Practica explotación a Apache Struts y abusa de privilegios mal configurados para vencer Strutted

Volver arriba ↑

CVE-2024-53677

Strutted - Medium (HTB)

10 minuto(s) de lectura

Practica explotación a Apache Struts y abusa de privilegios mal configurados para vencer Strutted

Volver arriba ↑

Tomcat

Strutted - Medium (HTB)

10 minuto(s) de lectura

Practica explotación a Apache Struts y abusa de privilegios mal configurados para vencer Strutted

Volver arriba ↑

Tcpdump

Strutted - Medium (HTB)

10 minuto(s) de lectura

Practica explotación a Apache Struts y abusa de privilegios mal configurados para vencer Strutted

Volver arriba ↑

Wpscan

BigBang - Hard (HTB)

44 minuto(s) de lectura

Aprende enumeración y explotación de complementos de Wordpress, Buffer Overflow, inyección de comandos y mucho más. Pondrás en práctica habilidades avanzadas...

Volver arriba ↑

Buddyforms

BigBang - Hard (HTB)

44 minuto(s) de lectura

Aprende enumeración y explotación de complementos de Wordpress, Buffer Overflow, inyección de comandos y mucho más. Pondrás en práctica habilidades avanzadas...

Volver arriba ↑

CVE-2023-26326

BigBang - Hard (HTB)

44 minuto(s) de lectura

Aprende enumeración y explotación de complementos de Wordpress, Buffer Overflow, inyección de comandos y mucho más. Pondrás en práctica habilidades avanzadas...

Volver arriba ↑

PHP Wrappers Chain

BigBang - Hard (HTB)

44 minuto(s) de lectura

Aprende enumeración y explotación de complementos de Wordpress, Buffer Overflow, inyección de comandos y mucho más. Pondrás en práctica habilidades avanzadas...

Volver arriba ↑

Server Side Request Forgery

BigBang - Hard (HTB)

44 minuto(s) de lectura

Aprende enumeración y explotación de complementos de Wordpress, Buffer Overflow, inyección de comandos y mucho más. Pondrás en práctica habilidades avanzadas...

Volver arriba ↑

Buffer Overflow

BigBang - Hard (HTB)

44 minuto(s) de lectura

Aprende enumeración y explotación de complementos de Wordpress, Buffer Overflow, inyección de comandos y mucho más. Pondrás en práctica habilidades avanzadas...

Volver arriba ↑

CVE-2024-2961

BigBang - Hard (HTB)

44 minuto(s) de lectura

Aprende enumeración y explotación de complementos de Wordpress, Buffer Overflow, inyección de comandos y mucho más. Pondrás en práctica habilidades avanzadas...

Volver arriba ↑

Grafana

BigBang - Hard (HTB)

44 minuto(s) de lectura

Aprende enumeración y explotación de complementos de Wordpress, Buffer Overflow, inyección de comandos y mucho más. Pondrás en práctica habilidades avanzadas...

Volver arriba ↑

Grafana2hashcat

BigBang - Hard (HTB)

44 minuto(s) de lectura

Aprende enumeración y explotación de complementos de Wordpress, Buffer Overflow, inyección de comandos y mucho más. Pondrás en práctica habilidades avanzadas...

Volver arriba ↑

APK Analysis

BigBang - Hard (HTB)

44 minuto(s) de lectura

Aprende enumeración y explotación de complementos de Wordpress, Buffer Overflow, inyección de comandos y mucho más. Pondrás en práctica habilidades avanzadas...

Volver arriba ↑

Apktool

BigBang - Hard (HTB)

44 minuto(s) de lectura

Aprende enumeración y explotación de complementos de Wordpress, Buffer Overflow, inyección de comandos y mucho más. Pondrás en práctica habilidades avanzadas...

Volver arriba ↑

UDP

UnderPass - Easy (HTB)

11 minuto(s) de lectura

Aprende escaneo de puertos en el protocolo UDP, enumeración a SNMP y abuso de privilegios mal configurados para vencer UnderPass.

Volver arriba ↑

SNMP Enumeration

UnderPass - Easy (HTB)

11 minuto(s) de lectura

Aprende escaneo de puertos en el protocolo UDP, enumeración a SNMP y abuso de privilegios mal configurados para vencer UnderPass.

Volver arriba ↑

Mosh

UnderPass - Easy (HTB)

11 minuto(s) de lectura

Aprende escaneo de puertos en el protocolo UDP, enumeración a SNMP y abuso de privilegios mal configurados para vencer UnderPass.

Volver arriba ↑

Node-RED

Reddish - Insane (HTB)

29 minuto(s) de lectura

Practica pivoting en entornos Linux comprometiendo máquinas en redes internas y abusa de tareas cron para vencer Reddish.

Volver arriba ↑

Redis

Reddish - Insane (HTB)

29 minuto(s) de lectura

Practica pivoting en entornos Linux comprometiendo máquinas en redes internas y abusa de tareas cron para vencer Reddish.

Volver arriba ↑

Dynamic Port Forwarding

Reddish - Insane (HTB)

29 minuto(s) de lectura

Practica pivoting en entornos Linux comprometiendo máquinas en redes internas y abusa de tareas cron para vencer Reddish.

Volver arriba ↑

Rsync

Reddish - Insane (HTB)

29 minuto(s) de lectura

Practica pivoting en entornos Linux comprometiendo máquinas en redes internas y abusa de tareas cron para vencer Reddish.

Volver arriba ↑

Cron Jobs

Reddish - Insane (HTB)

29 minuto(s) de lectura

Practica pivoting en entornos Linux comprometiendo máquinas en redes internas y abusa de tareas cron para vencer Reddish.

Volver arriba ↑

Disk Mount

Reddish - Insane (HTB)

29 minuto(s) de lectura

Practica pivoting en entornos Linux comprometiendo máquinas en redes internas y abusa de tareas cron para vencer Reddish.

Volver arriba ↑

Abusing LimeSurvey

Heal - Medium (HTB)

15 minuto(s) de lectura

Practica enumeración y explotación de servicios web vulnerables y abusa de servicios internos mal configurados para vencer Heal.

Volver arriba ↑

File Upload

Heal - Medium (HTB)

15 minuto(s) de lectura

Practica enumeración y explotación de servicios web vulnerables y abusa de servicios internos mal configurados para vencer Heal.

Volver arriba ↑

CVE-2021-44967

Heal - Medium (HTB)

15 minuto(s) de lectura

Practica enumeración y explotación de servicios web vulnerables y abusa de servicios internos mal configurados para vencer Heal.

Volver arriba ↑

Abusing HashiCorp Consul

Heal - Medium (HTB)

15 minuto(s) de lectura

Practica enumeración y explotación de servicios web vulnerables y abusa de servicios internos mal configurados para vencer Heal.

Volver arriba ↑

Bloodhound

EscapeTwo - Easy (HTB)

18 minuto(s) de lectura

Aprende enumeración y explotación de fallos en servicios de Active Directory y eleva tus privilegios mediante el abuso de certificados en AD CS para vencer E...

Volver arriba ↑

TeamPass

Checker - Hard (HTB)

25 minuto(s) de lectura

Practica explotación de CVEs, abusa de TOTP para autenticarte en SSH con 2FA y explota Race Condition para vencer Checker.

Volver arriba ↑

CVE-2023-1545

Checker - Hard (HTB)

25 minuto(s) de lectura

Practica explotación de CVEs, abusa de TOTP para autenticarte en SSH con 2FA y explota Race Condition para vencer Checker.

Volver arriba ↑

BookStack

Checker - Hard (HTB)

25 minuto(s) de lectura

Practica explotación de CVEs, abusa de TOTP para autenticarte en SSH con 2FA y explota Race Condition para vencer Checker.

Volver arriba ↑

CVE-2023-6199

Checker - Hard (HTB)

25 minuto(s) de lectura

Practica explotación de CVEs, abusa de TOTP para autenticarte en SSH con 2FA y explota Race Condition para vencer Checker.

Volver arriba ↑

SSH 2FA

Checker - Hard (HTB)

25 minuto(s) de lectura

Practica explotación de CVEs, abusa de TOTP para autenticarte en SSH con 2FA y explota Race Condition para vencer Checker.

Volver arriba ↑

OTP Secrets

Checker - Hard (HTB)

25 minuto(s) de lectura

Practica explotación de CVEs, abusa de TOTP para autenticarte en SSH con 2FA y explota Race Condition para vencer Checker.

Volver arriba ↑

Ghidra

Checker - Hard (HTB)

25 minuto(s) de lectura

Practica explotación de CVEs, abusa de TOTP para autenticarte en SSH con 2FA y explota Race Condition para vencer Checker.

Volver arriba ↑

Race Condition

Checker - Hard (HTB)

25 minuto(s) de lectura

Practica explotación de CVEs, abusa de TOTP para autenticarte en SSH con 2FA y explota Race Condition para vencer Checker.

Volver arriba ↑

Havoc C2

Backfire - Medium (HTB)

19 minuto(s) de lectura

Explota servicios de Command and Control y configura reglas de firewall para ganar acceso privilegiado y vencer Backfire.

Volver arriba ↑

CVE-2024-41570

Backfire - Medium (HTB)

19 minuto(s) de lectura

Explota servicios de Command and Control y configura reglas de firewall para ganar acceso privilegiado y vencer Backfire.

Volver arriba ↑

Authorized Keys

Backfire - Medium (HTB)

19 minuto(s) de lectura

Explota servicios de Command and Control y configura reglas de firewall para ganar acceso privilegiado y vencer Backfire.

Volver arriba ↑

HardHatC2 Abuse

Backfire - Medium (HTB)

19 minuto(s) de lectura

Explota servicios de Command and Control y configura reglas de firewall para ganar acceso privilegiado y vencer Backfire.

Volver arriba ↑

Auth Bypass

Backfire - Medium (HTB)

19 minuto(s) de lectura

Explota servicios de Command and Control y configura reglas de firewall para ganar acceso privilegiado y vencer Backfire.

Volver arriba ↑

Iptables

Backfire - Medium (HTB)

19 minuto(s) de lectura

Explota servicios de Command and Control y configura reglas de firewall para ganar acceso privilegiado y vencer Backfire.

Volver arriba ↑

Active Directory

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Volver arriba ↑

AES Decrypt

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Volver arriba ↑

CBC Mode

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Volver arriba ↑

sqlite

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Volver arriba ↑

Output Messenger

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Volver arriba ↑

Network Traffic Analysis

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Volver arriba ↑

pcap

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Volver arriba ↑

BitLocker

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Volver arriba ↑

7z Files

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Volver arriba ↑

NTDS

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Volver arriba ↑

ntdissector

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Volver arriba ↑

ESC1

Infiltrator - Insane (HTB)

42 minuto(s) de lectura

Un escenario de Active Directory donde debes escabullirte por diferentes servicios comprometiendo cuentas, explotando derechos DACL mal configurados y abusan...

Volver arriba ↑

PBKDF2

Titanic - Easy (HTB)

11 minuto(s) de lectura

Aprende explotación de Local File Inclusion para obtener una base de datos de Gitea. Explota un CVE en el servicio ImageMagic para vencer Titanic.

Volver arriba ↑

ImageMagick

Titanic - Easy (HTB)

11 minuto(s) de lectura

Aprende explotación de Local File Inclusion para obtener una base de datos de Gitea. Explota un CVE en el servicio ImageMagic para vencer Titanic.

Volver arriba ↑

CVE-2024-41817

Titanic - Easy (HTB)

11 minuto(s) de lectura

Aprende explotación de Local File Inclusion para obtener una base de datos de Gitea. Explota un CVE en el servicio ImageMagic para vencer Titanic.

Volver arriba ↑

Splunk

Haze - Hard (HTB)

22 minuto(s) de lectura

Practica explotación de un CVE dentro de Splunk Enterprise, derechos ACL en un entorno de Active Directory, Shadow Credentials, abuso de gMSA y SeImpersonate...

Volver arriba ↑

CVE-2024-36991

Haze - Hard (HTB)

22 minuto(s) de lectura

Practica explotación de un CVE dentro de Splunk Enterprise, derechos ACL en un entorno de Active Directory, Shadow Credentials, abuso de gMSA y SeImpersonate...

Volver arriba ↑

Splunk Passwords

Haze - Hard (HTB)

22 minuto(s) de lectura

Practica explotación de un CVE dentro de Splunk Enterprise, derechos ACL en un entorno de Active Directory, Shadow Credentials, abuso de gMSA y SeImpersonate...

Volver arriba ↑

RID Cycling

Haze - Hard (HTB)

22 minuto(s) de lectura

Practica explotación de un CVE dentro de Splunk Enterprise, derechos ACL en un entorno de Active Directory, Shadow Credentials, abuso de gMSA y SeImpersonate...

Volver arriba ↑

WriteProperty

Haze - Hard (HTB)

22 minuto(s) de lectura

Practica explotación de un CVE dentro de Splunk Enterprise, derechos ACL en un entorno de Active Directory, Shadow Credentials, abuso de gMSA y SeImpersonate...

Volver arriba ↑

GodPotato.exe

Haze - Hard (HTB)

22 minuto(s) de lectura

Practica explotación de un CVE dentro de Splunk Enterprise, derechos ACL en un entorno de Active Directory, Shadow Credentials, abuso de gMSA y SeImpersonate...

Volver arriba ↑

adm Group

Cat - Medium (HTB)

20 minuto(s) de lectura

Practica explotación de XSS y SQLi en un servicio web, abuso de configuraciones inseguras y explotación de CVE-2024-6886 (Gitea) para vencer Cat.

Volver arriba ↑

CVE-2024-6886

Cat - Medium (HTB)

20 minuto(s) de lectura

Practica explotación de XSS y SQLi en un servicio web, abuso de configuraciones inseguras y explotación de CVE-2024-6886 (Gitea) para vencer Cat.

Volver arriba ↑

GitTools

Dog - Easy (HTB)

10 minuto(s) de lectura

Practica tus habilidades de explotación web en Backdrop CMS y servicios mal configurados para vencer Dog.

Volver arriba ↑

Backdrop CMS

Dog - Easy (HTB)

10 minuto(s) de lectura

Practica tus habilidades de explotación web en Backdrop CMS y servicios mal configurados para vencer Dog.

Volver arriba ↑

Bee

Dog - Easy (HTB)

10 minuto(s) de lectura

Practica tus habilidades de explotación web en Backdrop CMS y servicios mal configurados para vencer Dog.

Volver arriba ↑

NFS Enumeration

Scepter - Hard (HTB)

21 minuto(s) de lectura

Aprende a descifrar certificados PFX, abusa de ACL y técnicas de explotación en AD CS para vencer Scepter.

Volver arriba ↑

PKCS#12

Scepter - Hard (HTB)

21 minuto(s) de lectura

Aprende a descifrar certificados PFX, abusa de ACL y técnicas de explotación en AD CS para vencer Scepter.

Volver arriba ↑

pfx2john

Scepter - Hard (HTB)

21 minuto(s) de lectura

Aprende a descifrar certificados PFX, abusa de ACL y técnicas de explotación en AD CS para vencer Scepter.

Volver arriba ↑

PassTheCertificate

Scepter - Hard (HTB)

21 minuto(s) de lectura

Aprende a descifrar certificados PFX, abusa de ACL y técnicas de explotación en AD CS para vencer Scepter.

Volver arriba ↑

ESC14

Scepter - Hard (HTB)

21 minuto(s) de lectura

Aprende a descifrar certificados PFX, abusa de ACL y técnicas de explotación en AD CS para vencer Scepter.

Volver arriba ↑

Honeypot

Volver arriba ↑

T-Pot

Volver arriba ↑

VPS

Volver arriba ↑

Cloud

Volver arriba ↑

Reversing

Cypher - Medium (HTB)

12 minuto(s) de lectura

Practica Cypher Injection y abusa de privilegios a nivel de Sudoers para vencer Cypher.

Volver arriba ↑

CRF

Cypher - Medium (HTB)

12 minuto(s) de lectura

Practica Cypher Injection y abusa de privilegios a nivel de Sudoers para vencer Cypher.

Volver arriba ↑

Java

Cypher - Medium (HTB)

12 minuto(s) de lectura

Practica Cypher Injection y abusa de privilegios a nivel de Sudoers para vencer Cypher.

Volver arriba ↑

Cypher Injection

Cypher - Medium (HTB)

12 minuto(s) de lectura

Practica Cypher Injection y abusa de privilegios a nivel de Sudoers para vencer Cypher.

Volver arriba ↑

Bbot

Cypher - Medium (HTB)

12 minuto(s) de lectura

Practica Cypher Injection y abusa de privilegios a nivel de Sudoers para vencer Cypher.

Volver arriba ↑

SUID Binaries

Volver arriba ↑

Vim

Volver arriba ↑

Python

Code - Easy (HTB)

15 minuto(s) de lectura

Evade restricciones en un intérprete de Python utilizando módulos pre-cargados y abusa de privilegios Sudoers para vencer Code.

Volver arriba ↑

Bypass

Code - Easy (HTB)

15 minuto(s) de lectura

Evade restricciones en un intérprete de Python utilizando módulos pre-cargados y abusa de privilegios Sudoers para vencer Code.

Volver arriba ↑

Command Execution

Code - Easy (HTB)

15 minuto(s) de lectura

Evade restricciones en un intérprete de Python utilizando módulos pre-cargados y abusa de privilegios Sudoers para vencer Code.

Volver arriba ↑

Sandbox Escape

Code - Easy (HTB)

15 minuto(s) de lectura

Evade restricciones en un intérprete de Python utilizando módulos pre-cargados y abusa de privilegios Sudoers para vencer Code.

Volver arriba ↑

protected_regular

Code - Easy (HTB)

15 minuto(s) de lectura

Evade restricciones en un intérprete de Python utilizando módulos pre-cargados y abusa de privilegios Sudoers para vencer Code.

Volver arriba ↑

CVE-2023-33733

University - Insane (HTB)

35 minuto(s) de lectura

Explota CVE-2023-33733, pivota a una red interna, realiza un ataque de Phishing, abusa de la delegación Kerberos y más para vencer University.

Volver arriba ↑

X509 Certificate

University - Insane (HTB)

35 minuto(s) de lectura

Explota CVE-2023-33733, pivota a una red interna, realiza un ataque de Phishing, abusa de la delegación Kerberos y más para vencer University.

Volver arriba ↑

Phishing

University - Insane (HTB)

35 minuto(s) de lectura

Explota CVE-2023-33733, pivota a una red interna, realiza un ataque de Phishing, abusa de la delegación Kerberos y más para vencer University.

Volver arriba ↑

NTLM Relay

University - Insane (HTB)

35 minuto(s) de lectura

Explota CVE-2023-33733, pivota a una red interna, realiza un ataque de Phishing, abusa de la delegación Kerberos y más para vencer University.

Volver arriba ↑

Rubeus

University - Insane (HTB)

35 minuto(s) de lectura

Explota CVE-2023-33733, pivota a una red interna, realiza un ataque de Phishing, abusa de la delegación Kerberos y más para vencer University.

Volver arriba ↑

TGT Extraction

University - Insane (HTB)

35 minuto(s) de lectura

Explota CVE-2023-33733, pivota a una red interna, realiza un ataque de Phishing, abusa de la delegación Kerberos y más para vencer University.

Volver arriba ↑

Userame

Nocturnal - Easy (HTB)

13 minuto(s) de lectura

Abusa de IDOR e inyección de comandos en un servicio web inseguro. Explota CVE-2023-46818 en ISPConfig para vencer Nocturnal.

Volver arriba ↑

Fuzzing

Nocturnal - Easy (HTB)

13 minuto(s) de lectura

Abusa de IDOR e inyección de comandos en un servicio web inseguro. Explota CVE-2023-46818 en ISPConfig para vencer Nocturnal.

Volver arriba ↑

Command

Nocturnal - Easy (HTB)

13 minuto(s) de lectura

Abusa de IDOR e inyección de comandos en un servicio web inseguro. Explota CVE-2023-46818 en ISPConfig para vencer Nocturnal.

Volver arriba ↑

Injection

Nocturnal - Easy (HTB)

13 minuto(s) de lectura

Abusa de IDOR e inyección de comandos en un servicio web inseguro. Explota CVE-2023-46818 en ISPConfig para vencer Nocturnal.

Volver arriba ↑

Hash

Nocturnal - Easy (HTB)

13 minuto(s) de lectura

Abusa de IDOR e inyección de comandos en un servicio web inseguro. Explota CVE-2023-46818 en ISPConfig para vencer Nocturnal.

Volver arriba ↑

Cracking

Nocturnal - Easy (HTB)

13 minuto(s) de lectura

Abusa de IDOR e inyección de comandos en un servicio web inseguro. Explota CVE-2023-46818 en ISPConfig para vencer Nocturnal.

Volver arriba ↑

Local

Nocturnal - Easy (HTB)

13 minuto(s) de lectura

Abusa de IDOR e inyección de comandos en un servicio web inseguro. Explota CVE-2023-46818 en ISPConfig para vencer Nocturnal.

Volver arriba ↑

Port

Nocturnal - Easy (HTB)

13 minuto(s) de lectura

Abusa de IDOR e inyección de comandos en un servicio web inseguro. Explota CVE-2023-46818 en ISPConfig para vencer Nocturnal.

Volver arriba ↑

Forwarding

Nocturnal - Easy (HTB)

13 minuto(s) de lectura

Abusa de IDOR e inyección de comandos en un servicio web inseguro. Explota CVE-2023-46818 en ISPConfig para vencer Nocturnal.

Volver arriba ↑

ISPConfig

Nocturnal - Easy (HTB)

13 minuto(s) de lectura

Abusa de IDOR e inyección de comandos en un servicio web inseguro. Explota CVE-2023-46818 en ISPConfig para vencer Nocturnal.

Volver arriba ↑

CVE-2023-46818

Nocturnal - Easy (HTB)

13 minuto(s) de lectura

Abusa de IDOR e inyección de comandos en un servicio web inseguro. Explota CVE-2023-46818 en ISPConfig para vencer Nocturnal.

Volver arriba ↑