🐧 Linux · Starting Point
Explotación de Log4Shell (CVE-2021-44228) en UniFi Network. JNDI injection, RCE y manipulación de MongoDB para escalar a root.
🐧 Linux · Starting Point
IDOR en cookies de sesión para obtener acceso admin, PHP reverse shell via file upload y escalada con PATH Hijacking sobre binario SUID.
🐧 Linux · Starting Point
FTP anónimo expone un ZIP protegido. Cracking con zip2john y john revela credenciales. SQL Injection para RCE como postgres y escalada con vi + sudo.
🐧 Linux · Machines
IDOR en endpoint de descarga de PCAPs expone credenciales FTP en texto plano. Escalada a root mediante Python con Linux Capability cap_setuid.
🐧 Linux
ProFTPD mod_copy (CVE-2015-3306) permite copiar la clave SSH de kenobi sin autenticación. NFS expuesto facilita la extracción. Escalada con SUID /usr/bin/menu.
🪟 Windows
Explotación de EternalBlue (MS17-010) con Metasploit. Post-explotación con Meterpreter, hashdump y cracking de hashes NTLM con Hashcat.
🐧 Linux
Enumeración web con GoBuster, bypass de filtro de upload con extensión .phtml y escalada a root creando un servicio malicioso de systemd via SUID systemctl.
🪟 Windows Server 2019 · VMware Lab
Configuración completa de Active Directory en entorno virtualizado. Domain setup, OUs, usuarios, grupos, políticas y unión de cliente Windows 10 al dominio lab.local.