BorazuwarahCTF
En la maquina BorazuwarahCTF encontraremos una imagen en la web donde le aplicaremos estenografia para ver los metadatos de la imagen y descubrir un usuario donde le haremos fuerza bruta y abusaremos de SUDOERS para escalar privilegios.
374 words
|
2 minutes
Cover Image of the Post
CVE-2023-3452 - Remote File Inclusion - Remote Code Execution - Unauthenticated
2024-09-13
In this PoC we will see an Unauthenticated Remote File Inclusion(RFI) and Unauthenticated Remote Code Execution(RCE) that affects the Canto in versions prior to 3.0.5.
621 words
|
3 minutes
Cover Image of the Post
CVE-2021-24145 - Remote Code Execution (Authenticated)
2024-09-12
This vulnerability allows us to give an arbitrary file upload in the Modern EventsCalendar Lite plugin in versions < 5.16.5, this caused it to not correctly check the file being uploaded allowing PHP file uploads by the administrator using the csv or text content type.
1730 words
|
9 minutes
Cover Image of the Post
Cap
En la maquina Cap emplearemos Wireshark para encontrar unas crendenciales de un usuario y con el acceder al SSH donde podremos hacer la escalada de privilegios que son python3.8 capabilities.
630 words
|
3 minutes
Cover Image of the Post
Grandma
En la maquina Grandma, haremos pivoting para acceder a la ultima maquina donde lograremos ser root. Simulara un entorno hospitalario para que la disfrutes mas la maquina y tenga un toque realista
997 words
|
5 minutes
Cover Image of the Post
Crea tu CTF en Docker
2024-07-28
Bienvenidos 👋, este es uno de los blogs más importantes para mí. Creo este blog para poder ayudar a la gente a crear sus primeros CTFS concretamente para la plataforma Dockerlabs.
3257 words
|
16 minutes
Cover Image of the Post
Whoiam
En la maquina Whoiam emplearemos el CVE-2021-24145 para obtener una shell interactiva en la pagina web Wordpress y lograremos acceso al sistema, tocaremos una escalada de privilegios bastante interesante donde se encuentra en una falla de un codigo eb bash
549 words
|
3 minutes
Cover Image of the Post
Eclipse (Video)
9 words
|
1 minutes
Cover Image of the Post
1
2