HackTheBox - LogForge
LogForge es una máquina Linux de dificultad media que combina: un path traversal mediante la secuencia ..;/ para acceder al panel de administración de Tomcat protegido por Apache, la explotación de Lo

Search for a command to run...
LogForge es una máquina Linux de dificultad media que combina: un path traversal mediante la secuencia ..;/ para acceder al panel de administración de Tomcat protegido por Apache, la explotación de Lo

Active es un entorno de Active Directory con dos fallos de configuración encadenados que llevan de acceso anónimo a control total del dominio. El punto de entrada es un share SMB accesible sin autenti

Breach es una máquina Windows centrada en Active Directory. El vector de entrada aprovecha el acceso como guest a un recurso SMB con permisos de escritura para capturar el hash NTLMv2 de un usuario de

PC es una máquina Linux que expone un endpoint de gRPC vulnerable a inyección SQL. Enumerando el servicio se descubre que el parámetro id del método getInfo es inyectable y se dumpea la base de datos

Headless es una máquina Linux que cuenta con un servidor web basado en Python que incluye un formulario vulnerable a Blind Cross-Site Scripting (XSS) mediante la cabecera User-Agent. Esta vulnerabilidad permite exfiltrar las cookies de sesión del adm...

Cache es una máquina Linux cuya enumeración inicial del sitio web revela un segundo dominio alojado en el mismo servidor bajo un vhost diferente. Este dominio alberga una instancia de OpenEMR vulnerable a inyecciones SQL, lo que permite obtener el ha...

Usage es una máquina Linux con un blog vulnerable a inyecciones SQL, lo que permite extraer la contraseña hasheada del administrador. Esto da acceso al panel de administración, donde un módulo desactualizado de Laravel-Admin es explotado para cargar ...

«En este Sherlock, te familiarizarás con los registros de Sysmon y varios EventIDs útiles para identificar y analizar actividades maliciosas en un sistema Windows. Unit42 de Palo Alto llevó a cabo recientemente una investigación sobre una campaña de ...

«En este Sherlock, te familiarizarás con el análisis forense de MFT (Master File Table). Se utilizarán herramientas y metodologías comunes para analizar artefactos MFT con el fin de identificar actividades maliciosas. Durante el análisis, utilizarás ...
