Hack The Box - Forge
· 鉁嶏笍 sckull
En Forge encontramos una vulnerabilidad SSRF que nos permiti贸 acceder por el servicio FTP donde encontramos una clave privada que nos dio acceso por SSH. Finalmente escalamos privilegios tras la ejecuci贸n de un script de python que utiliza PDB, haciendo que este gen茅re un error para obtener una shell como root.

Hack The Box - Previse
· 鉁嶏笍 sckull
Previse presenta un sitio web donde encontramos un backup lo que nos llev贸 a 'Command Injection'. Obtuvimos acceso a un segundo usuario crackeando el hash de la base de datos del sitio. Finalmente escalamos privilegios modificando la variable PATH..

Hack The Box - Writer
· 鉁嶏笍 sckull
En Writer encontramos una vulnerabilidad 'SQL Injection' que nos permiti贸 obtener el codigo fuente del sitio, para luego realizar 'Command Injection' y acceder a la maquina. Credenciales para la base de datos nos dieron acceso a un siguiente usuario. Por medio de Postfish obtuvimos acceso a un segundo usuario. Finalmente escalamos privilegios utilizando un archivo de configuracion para APT.

Hack The Box - Intelligence
· 鉁嶏笍 sckull
En Intelligence realizamos una enumeracion de usuarios en los metadatos de PDFs para luego realizar 'Password Spraying' lo que nos dio acceso a un primer usuario. Encontramos un script en un recurso de samba lo que nos permiti贸 obtener el hash de un segundo usuario tras ejecutar Responder y krbrelayx. Bloodhound nos mostr贸 que uno de los usuarios tiene la caracteristica de leer constrase帽as de cuentas gMSA, este ultimo tambien tiene caracteristicas 'Delegation' sobre el DC, con esta informacion obtuvimos acceso como administrador con gMSADumper y impacket.

Hack The Box - BountyHunter
· 鉁嶏笍 sckull
En BountyHunter explotamos una vulnerabilidad XXE la cual permitio obtener credenciales para acceder a la maquina. Obtuvimos acceso root mediante el analisis y explotacion de un script en Python especificamente de la funcion 'eval()'.