~/writeups

Write-ups

Soluciones y metodologías de máquinas de HackTheBox y TryHackMe. Cada write-up incluye reconocimiento, explotación y escalada de privilegios.

6total
5easy
1medium
0hard
6HTB
HackTheBox
medium

Cascade — LDAP Enum y abuso de Active Directory

Enumeración LDAP de Active Directory en Cascade de HTB. Extracción de credenciales de atributos LDAP, reversing de .NET para descifrar contraseñas y acceso a la papelera de reciclaje de AD.

HTBActive DirectoryLDAP
1 min read
HackTheBox
easy

Sauna — AS-REP Roasting y AutoLogon en Active Directory

Ataque a Active Directory en Sauna de HTB. Enumeración web para usuarios, AS-REP Roasting, credenciales AutoLogon y DCSync con secretsdump.

HTBActive DirectoryAS-REP Roasting
1 min read
HackTheBox
easy

Active — Kerberoasting en Active Directory

Explotación de Active Directory en la máquina Active de HTB. Enumeración SMB anónima, extracción de credenciales GPP y Kerberoasting para obtener Administrator.

HTBActive DirectoryKerberoasting
1 min read
HackTheBox
easy

Forest — AS-REP Roasting y DCSync en Active Directory

Ataque a Active Directory en Forest de HTB. AS-REP Roasting, WinRM con Evil-WinRM, abuso de ACLs con BloodHound y DCSync para obtener el hash del Administrator.

HTBActive DirectoryAS-REP Roasting
1 min read
HackTheBox
easy

Blue — EternalBlue MS17-010

Explotación del clásico EternalBlue (MS17-010) en la máquina Blue de HTB. Reconocimiento con nmap, explotación con Metasploit y obtención de SYSTEM.

HTBSMBCVE-2017-0143
1 min read
HackTheBox
🐧easy

Lame — Samba CVE-2007-2447

Explotación de Samba 3.0.20 en Lame de HTB. Vulnerabilidad CVE-2007-2447 (username map script) para obtener root directamente.

HTBSambaCVE-2007-2447
1 min read