CiberRastro — HackRocks
Pivotar entre username, redes y filtraciones para reconstruir el rastro digital del objetivo.
// CLASSIFIED ARCHIVE //
Pivotar entre username, redes y filtraciones para reconstruir el rastro digital del objetivo.
binwalk/unblob para extraer el filesystem → grep de credenciales y claves embebidas.
SQLi para saltar el login → subir webshell PHP → RCE → lectura de la flag.
Reparar magic bytes → recuperar el contenedor → descifrado del payload.
Decompilar el .jar (jd-gui/CFR) → reconstruir el algoritmo de validación → flag.
Metadatos EXIF + geolocalización de la imagen → identificar el modelo y su precio.
HTB Prototype Pollution vía deepMerge() sin validación de keys permite inyectar isAdmin en Object.prototype y acceder al panel de administración.
HTB IDOR en GET /messages/:id — el endpoint verifica autenticación pero no ownership, permitiendo leer mensajes privados del admin.
HTB GraphQL Batching con allowBatchedHttpRequests:true permite bypassear el rate limiter y hacer bruteforce del PIN en 6 requests.
HTB Session Fixation permite impersonar al admin en una línea. Race Condition en upload permite ejecutar una shell PHP antes de que el servidor la borre.
HTB CRLF e inyección de delimiter (|) en Flat-File DB permite escalar a admin sin credenciales válidas.
HTB Path Traversal en filename de upload permite escribir fuera de resources/ usando ../ en el nombre del archivo enviado.
OTHER
OTHER
OTHER
OTHER
OTHER
OTHER
OTHER Endpoint /hello vulnerable a Log4Shell (CVE-2021-44228) → servidor LDAP malicioso → JNDI lookup → RCE.
robots.txt → fuzzing de rutas ~/. → clave SSH en base58 → crack de passphrase → sudo python con módulo escribible → arsene.
WordPress brute → plugin Activity Monitor command injection → creds en notas → script sudo escribible → sudo nmap → root.
LFI en thankyou.php?file= → log poisoning → shell → screen 4.5.0 LPE → root.
Login débil → command injection en command.php → hydra (old-passwords.bak) → correo con creds → sudo teehee → root.
Joomla 3.7 SQLi (com_fields) → crack admin → webshell → kernel exploit (ebpf doubleput, 39772) → root.
WordPress → wordlist con cewl + brute wpscan → SSH (:7744) → escape de rbash → sudo git → root.
Drupal 7 (Drupalgeddon2) → credenciales de BD → reset del hash del admin → flags → SUID find → root.
HTB Jeeves presenta una instancia de Jenkins sin autenticación. Abusamos de la consola de scripts para RCE, extraemos una base de datos KeePass y ejecutamos Pass-The-Hash. El flag final se oculta en un Alternate Data Stream (ADS).
HTB Zero es una máquina de Hack The Box centrada en el abuso de Apache y la explotación de configuraciones avanzadas. El reto principal es obtener acceso root explotando la gestión de procesos y la configuración personalizada del servidor web.
HTB Una máquina muy interesante la cual resolvemos en mi canal de YouTube. En este caso, os comparto el script `Autopwn` que nos habíamos configurado en Python, donde tras su ejecución se nos automatiza la intrusión y la escalada de privilegios mediante el uso de la librería pwn.