Steel Mountain [TryHackMe]

2023-08-28 | #“Meterpreter” #“Windows" #Easy #Enumeration #HTTP Server #Metasploit #Privilege Escalation #Reverse Shell #TryHackMe #WinPeas

Introducción Steel Mountain es la cuarta máquina de la serie “Offensive Pentesting” de TryHackMe. Es una sala fácil que tiene como objetivo aprender sobre escalada de privilegios en un entorno Windows comprometido. En esta máquina, se explora la explotación de una vulnerabilidad conocida en un servidor web, se obtiene acceso inicial, se explora la enumeración y finalmente se logra escalar privilegios para obtener control total sobre la máquina.

Continue reading 


Kenobi [TryHackMe]

2023-08-28 | #Easy #FTP #Linux #Privilege Escalation #SAMBA #SUID #TryHackMe

Introducción La sala ¨Kenobi” está pensada como introducción de la serie “Offensive Pentesting”. Es la tercera máquina, y tiene una dificultad baja. El objetivo es vulnerar una máquina Linux para obtener acceso a un recurso compartido de Samba, manipular una versión vulnerable de proftpd para obtener acceso inicial y escalar privilegios a root a través de un binario SUID.

Continue reading 


Blue [TryHackMe]

2023-08-27 | #“Meterpreter” #“Reverse Shell” #“Windows" #Easy #Enumeration #Metasploit #Password Attacks #Privilege Escalation #Privilege Escalation #TryHackMe #Vulnerability Exploitation

Introducción Se trata de la segunda máquina de la serie “Offensive Pentesting” de TryHackMe, que se centra en la explotación de la vulnerabilidad EternalBlue en sistemas Windows. Es una sala sencilla, destinada a familiarizarse con el reconocimiento, la explotación y el escalamiento de privilegios en sistemas Windows y en uso de Metasploit y Meterpreter.

Continue reading 