DOCKERLABS
9 writeupsObsession
FTP anónimo + enumeración con wfuzz + fuerza bruta SSH con Hydra + escalada mediante SUID env.
Trust
Gobuster para descubrir secret.php + fuerza bruta SSH con Hydra + escalada mediante sudo vim.
Tproot
Nmap detecta vsftpd 2.3.4 → backdoor CVE-2011-2523 explotada con exploit Python → root directo sin escalada.
BreakMySSH
nmap detecta puerto 22 OpenSSH 7.7 → Metasploit auxiliary/scanner/ssh/ssh_login → fuerza bruta SSH → acceso root.
Mírame
SQLi con sqlmap + esteganografía con steghide/stegseek + crackeo ZIP con John → SSH → escalada mediante SUID find.
Injection
SQL Injection bypass en login → credenciales dylan → SSH → SUID env con GTFObins → root.
Pinguinazo
SSTI Jinja2 en Flask → RCE como pinguinazo → reverse shell → sudo java NOPASSWD → Shell.java con ProcessBuilder → root.
Upload
Panel de subida sin restricciones → PHP Reverse Shell (PentestMonkey) → shell como www-data → sudo /usr/bin/env NOPASSWD → GTFObins → root.
Database
SQLi + enumeración SMB + Java reverse shell + escalada mediante SUID env.
HACKTHEBOX
12 writeupsMeow
nmap descubre puerto 23 Telnet abierto → credenciales por defecto root sin contraseña → acceso directo como root → flag.
Fawn
nmap descubre puerto 21 FTP con vsftpd 3.0.3 → login anónimo permitido → descarga flag.txt vía get → flag.
Redeemer
nmap descubre puerto 6379 Redis abierto → redis-cli sin autenticación → info keyspace revela db0 → select 0 → keys * → get flag → flag.
Overlay
WebShell RCE como www-data → reverse shell con Netcat → escalada a root explotando CVE-2021-3493 (OverlayFS LPE).
Dancing
nmap descubre puertos 135/139/445 (SMB) → smbclient lista shares → acceso anónimo a WorkShares → descarga flag.txt desde James.P → flag.
Spark
nmap descubre Apache Spark 3.0.3 en :8080 → CVE-2022-33891 OS Command Injection → PoC python3 poc.py --check confirma RCE vía sleep 10 → nc -lvnp 443 + --revshell → root.
Unholy Union
Challenge Web — campo de búsqueda concatena la entrada sin sanitizar → UNION SELECT calibra columnas → dump de information_schema (BD, tablas, columnas) → SELECT flag FROM flag.
Base
Directory listing expone swap de Vim → bypass de autenticación por PHP Type Juggling → subida de archivo PHP para RCE → credenciales en texto plano → SSH → escalada con sudo find.
Bank
DNS local (/etc/hosts) → wfuzz enumera /balance-transfer → archivo con ERR ENCRYPT FAILED expone credenciales → File Upload bypass extensión .htb → RCE → SUID /var/htb/bin/emergency → root.
Cap
IDOR en /data/0 expone captura .pcap → tráfico FTP en texto plano revela credenciales → SSH como nathan → Python3.8 con CAP_SETUID → root.
Nocturnal
IDOR en view.php + wfuzz enumera usuarios → ODT con credenciales → command injection en backup → reverse shell → hashes SQLite en CrackStation → SSH tunneling → ISPConfig CVE-2023-46818 → root.
Conversor
Source code disclosure en /static/source_code.tar.gz → XSLT Injection → reverse shell www-data → hashes SQLite en CrackStation → SSH fismathack → CVE-2024-48990 needrestart Perl Injection → root.
Mirai
Header x-pi-hole revela Raspberry Pi → credenciales por defecto pi:raspberry → SSH → sudo NOPASSWD ALL → root.txt vacío → USB stick → strings /dev/sdb recupera flag eliminada.
Blue
Nmap detecta SMB Windows 7 SP1 → --script vuln confirma MS17-010 → Metasploit EternalBlue (CVE-2017-0144) → shell directa como NT AUTHORITY\SYSTEM.
GoodGames
SQLi en login → sqlmap dumpea hash MD5 → crackeo en CrackStation → SSTI Jinja2 en campo nombre → reverse shell en contenedor Docker → reutilización de contraseña → SSH al host real → escape Docker con volumen montado + SUID bash → root.
Lame
Nmap detecta Samba 3.0.20 → vsftpd 2.3.4 backdoor bloqueado por firewall (rabbit hole) → CVE-2007-2447 usermap_script en SMB → Metasploit → root directo.
Soccer
Tiny File Manager expone RCE (CVE-2021-45010) → acceso inicial como www-data → Blind SQLi vía WebSockets en panel de chat → credenciales de usuario → doas + dstat mal configurado → root.
GOOGLE XSS GAME
1 writeupTRYHACKME
0 writeups// PRÓXIMAMENTE — WRITEUPS EN DESARROLLO