Nnocinnoc.hashnode.dev·Jun 28 · 12 min readHackTheBox - LogForgeLogForge es una máquina Linux de dificultad media que combina: un path traversal mediante la secuencia ..;/ para acceder al panel de administración de Tomcat protegido por Apache, la explotación de Lo00
Nnocinnoc.hashnode.dev·Jun 27 · 10 min readHackTheBox - ActiveActive es un entorno de Active Directory con dos fallos de configuración encadenados que llevan de acceso anónimo a control total del dominio. El punto de entrada es un share SMB accesible sin autenti00
Nnocinnoc.hashnode.dev·Jun 12 · 13 min readHackTheBox - BreachBreach es una máquina Windows centrada en Active Directory. El vector de entrada aprovecha el acceso como guest a un recurso SMB con permisos de escritura para capturar el hash NTLMv2 de un usuario de00
Nnocinnoc.hashnode.dev·Jun 11 · 8 min readHackTheBox - PCPC es una máquina Linux que expone un endpoint de gRPC vulnerable a inyección SQL. Enumerando el servicio se descubre que el parámetro id del método getInfo es inyectable y se dumpea la base de datos 00
Nnocinnoc.hashnode.dev·Jan 13, 2025 · 6 min readHackTheBox - HeadlessHeadless es una máquina Linux que cuenta con un servidor web basado en Python que incluye un formulario vulnerable a Blind Cross-Site Scripting (XSS) mediante la cabecera User-Agent. Esta vulnerabilidad permite exfiltrar las cookies de sesión del adm...00