After Hours
Análisis forense de persistencia WMI oculta en el repositorio CIM de Windows, extracción de assembly .NET embebido y reverse engineering para obtener la flag.
Análisis forense de persistencia WMI oculta en el repositorio CIM de Windows, extracción de assembly .NET embebido y reverse engineering para obtener la flag.
Boot2Root de TryHackMe donde una inyección de comandos en un formulario de 'ping' escala hasta root explotando una CVE real de FreePBX (credenciales de plantilla hardcodeadas) y una segunda inyección de comandos en una API interna.
Explotación de un portal Flask de subida de archivos mediante Zip Slip para lograr escritura arbitraria en el sistema de archivos y obtener RCE a través de un worker automatizado.
Explotación de un SAS token de Azure con alcance excesivo expuesto en JavaScript del cliente, que permite enumerar Blob Storage, filtrar credenciales de un Service Principal y recuperar una versión anterior de un secreto rotado en Azure Key Vault.
Explotación de una condición de carrera (Race Condition / TOCTOU) en el endpoint de reclamo de recompensas de una app de staking cripto, permitiendo un double-spend para alcanzar el tier Whale y desbloquear la Whale Vault.
Explotación de una app Node/Express vulnerable a NoSQL Injection y SSTI en EJS para lograr RCE, seguida de un pivote a través de un Node Inspector expuesto y escalada de privilegios abusando del grupo disk para lectura cruda del disco.
Writeup del reto OSINT 'Overheard at Breakfast' del evento Hacker Holidays en TryHackMe, donde una conversación aparentemente inocua revela pistas que conducen a un perfil oculto en Gravatar.
Explotación de deserialización YAML insegura en una jukebox web para obtener RCE, seguida de escalada de privilegios mediante credenciales expuestas en argumentos de un proceso root.
Análisis forense de tráfico de red para descubrir un canal encubierto (covert channel) que exfiltra datos byte a byte mediante cookies HTTP cifradas con XOR, resuelto mediante un Known-Plaintext Attack.
Análisis de una aplicación wellness que otorga credenciales AWS Cognito sin autenticación, permitiendo el acceso no autorizado a una tabla DynamoDB completa mediante un rol IAM sobre-permisado.