// ARCHIVO CLASIFICADO //

OPERATIONS LOG

root@flippermen:~/ops# ls -la --sort=date --filter=pwned
Misiones 30
Pwned 100%
DEFCON 3
Plataformas 4
CiberRastro — HackRocks CTF
OP-2722 15 may 2026 HARD

CiberRastro — HackRocks

Pivotar entre username, redes y filtraciones para reconstruir el rastro digital del objetivo.

PWNED
Firmware en Riesgo — HackRocks CTF
OP-3348 14 may 2026 MEDIUM

Firmware en Riesgo — HackRocks

binwalk/unblob para extraer el filesystem → grep de credenciales y claves embebidas.

PWNED
Amazonas — HackRocks CTF
OP-2394 13 may 2026 MEDIUM

Amazonas — HackRocks

SQLi para saltar el login → subir webshell PHP → RCE → lectura de la flag.

PWNED
Dragon.jar — HackRocks CTF
OP-2531 11 may 2026 EASY

Dragon.jar — HackRocks

Decompilar el .jar (jd-gui/CFR) → reconstruir el algoritmo de validación → flag.

PWNED
Log4Shell (CVE-2021-44228) - VulHub VULNHUB
OP-2154 2 ago 2024 EASY

Log4Shell (CVE-2021-44228) - VulHub

Endpoint /hello vulnerable a Log4Shell (CVE-2021-44228) → servidor LDAP malicioso → JNDI lookup → RCE.

PWNED
Empire: Lupin One - VulnHub VULNHUB
OP-2966 18 jul 2024 MEDIUM

Empire: Lupin One - VulnHub

robots.txt → fuzzing de rutas ~/. → clave SSH en base58 → crack de passphrase → sudo python con módulo escribible → arsene.

PWNED
DC-6 - VulnHub VULNHUB
OP-1651 11 jul 2024 MEDIUM

DC-6 - VulnHub

WordPress brute → plugin Activity Monitor command injection → creds en notas → script sudo escribible → sudo nmap → root.

PWNED
DC-5 - VulnHub VULNHUB
OP-1652 4 jul 2024 MEDIUM

DC-5 - VulnHub

LFI en thankyou.php?file= → log poisoning → shell → screen 4.5.0 LPE → root.

PWNED
DC-4 - VulnHub VULNHUB
OP-1655 27 jun 2024 EASY

DC-4 - VulnHub

Login débil → command injection en command.php → hydra (old-passwords.bak) → correo con creds → sudo teehee → root.

PWNED
DC-3 - VulnHub VULNHUB
OP-1647 20 jun 2024 MEDIUM

DC-3 - VulnHub

Joomla 3.7 SQLi (com_fields) → crack admin → webshell → kernel exploit (ebpf doubleput, 39772) → root.

PWNED
DC-2 - VulnHub VULNHUB
OP-1647 12 jun 2024 EASY

DC-2 - VulnHub

WordPress → wordlist con cewl + brute wpscan → SSH (:7744) → escape de rbash → sudo git → root.

PWNED
DC-1 - VulnHub VULNHUB
OP-1648 5 jun 2024 EASY

DC-1 - VulnHub

Drupal 7 (Drupalgeddon2) → credenciales de BD → reset del hash del admin → flags → SUID find → root.

PWNED
Mission: Jeeves HTB
OP-1535 13 dic 2020 MEDIUM

Mission: Jeeves

Jeeves presenta una instancia de Jenkins sin autenticación. Abusamos de la consola de scripts para RCE, extraemos una base de datos KeePass y ejecutamos Pass-The-Hash. El flag final se oculta en un Alternate Data Stream (ADS).

PWNED
Mission: Zero HTB
OP-1346 22 sept 2020 INSANE

Mission: Zero

Zero es una máquina de Hack The Box centrada en el abuso de Apache y la explotación de configuraciones avanzadas. El reto principal es obtener acceso root explotando la gestión de procesos y la configuración personalizada del servidor web.

PWNED
Europa - Hack The Box HTB
OP-2282 31 ene 2020 MEDIUM

Europa - Hack The Box

Una máquina muy interesante la cual resolvemos en mi canal de YouTube. En este caso, os comparto el script `Autopwn` que nos habíamos configurado en Python, donde tras su ejecución se nos automatiza la intrusión y la escalada de privilegios mediante el uso de la librería pwn.

PWNED