Saltar al contenido

WALKTHROUGHS DE LABORATORIOS

Writeups

Walkthroughs técnicos de laboratorios y máquinas de práctica, centrados en enumeración, explotación, escalada de privilegios y aprendizajes aplicables.

Categorías

Explora los writeups publicados por área técnica.

Seguridad web y de APIs

Walkthroughs de laboratorios web y de APIs centrados en el descubrimiento de vulnerabilidades, la explotación y rutas de ataque prácticas.

Planificado

Seguridad móvil

Walkthroughs de laboratorios Android e iOS centrados en el análisis de aplicaciones, la explotación y técnicas de ataque específicas para entornos móviles.

Planificado

Writeups

Writeup Proving Grounds Media

SpiderSociety — Proving Grounds

Un walkthrough de Proving Grounds sobre una máquina Linux que cubre el descubrimiento de un virtual host, credenciales predeterminadas en un panel de control, acceso FTP al código fuente de la aplicación, un archivo de entorno oculto que expone credenciales reutilizables, acceso SSH como spidey y escalada de privilegios mediante un servicio systemd modificable con permisos limitados de systemctl sin contraseña.

  • proving-grounds
  • linux
  • apache
  • vsftpd
  • virtual-host
  • default-credentials
  • ftp
  • source-code-review
  • credential-reuse
  • ssh
  • systemd
  • privilege-escalation
Writeup Proving Grounds Media

Quackerjack — Proving Grounds

Walkthrough de una máquina Linux de Proving Grounds que cubre el restablecimiento de la contraseña del administrador en rConfig, un bypass de validación en la subida de archivos, una shell como apache y escalada de privilegios mediante un binario find con SUID.

  • proving-grounds
  • linux
  • rconfig
  • authentication-bypass
  • file-upload-bypass
  • php
  • web-shell
  • reverse-shell
  • linpeas
  • suid
  • find
  • privilege-escalation
Writeup Proving Grounds Difícil

Pebbles — Proving Grounds

Walkthrough de una máquina Linux de Proving Grounds que cubre una SQL injection en ZoneMinder, la escritura de archivos desde MySQL en el web root de Apache, una reverse shell como www-data y la escalada de privilegios con una UDF de MySQL.

  • Linux
  • Proving Grounds
  • ZoneMinder
  • SQL Injection
  • PHP
  • MySQL
  • UDF
  • Privilege Escalation
Writeup Proving Grounds Fácil

Levram — Proving Grounds

Walkthrough de una máquina Linux de Proving Grounds que cubre una vulnerabilidad de RCE autenticada en Gerapy, enumeración de capabilities con LinPEAS y acceso root mediante cap_setuid.

  • proving-grounds
  • linux
  • gerapy
  • cve-2021-43857
  • web-exploitation
  • authenticated-rce
  • weak-credentials
  • reverse-shell
  • linpeas
  • linux-capabilities
  • cap-setuid
  • privilege-escalation
Writeup Proving Grounds Fácil

Law — Proving Grounds

Walkthrough de una máquina Linux de Proving Grounds que cubre una vulnerabilidad RCE en htmLawed, el monitoreo de procesos con pspy y la escalada de privilegios mediante un script que www-data podía modificar y que se ejecutaba como root.

  • proving-grounds
  • linux
  • htmlawed
  • cve-2022-35914
  • web-exploitation
  • reverse-shell
  • privilege-escalation
  • pspy
  • scheduled-tasks