HappyJump
HappyJump
Profesional
OS
Linux
Flag de Usuario
42
Flag de Root
30
Fecha de Lanzamiento
23/05/2024
Creadores
elpinguinodemario
0.0
Sistema Operativo
Linux
Creadores
elpinguinodemario
Fecha de Lanzamiento
23/05/2024
Puntos
30
Valoración
Flag de Usuario
42
Flag de Root
30
User Blood
ExpertoCiber
System Blood
Descripción
- Enumeración de aplicación web: Exploración de contenido web visible y oculto para detectar puntos de entrada.
- Enumeración de permisos sudo: Revisión de los comandos que un usuario puede ejecutar como root sin contraseña.
- Enumeración de servicios: Identificación de los servicios que corren en los puertos abiertos, incluyendo versiones.
- Escalada de privilegios con 'python' (GTFOBins): Aprovechamiento del binario 'python' con sudo para invocar shells como root.
- Escaneo de puertos TCP: Detección de puertos abiertos en la máquina objetivo mediante escaneo TCP.
- Fuerza bruta de SSH: Ataque de diccionario para obtener acceso a través del servicio SSH.
- Fuzzing de rutas web: Ataque de fuerza bruta sobre rutas de la web para descubrir archivos o directorios.
- Inclusión de archivos locales (LFI): Explotación de vulnerabilidades que permiten incluir archivos locales del sistema objetivo.
- Obtención de reverse shell: Establecimiento de una conexión inversa para ejecutar comandos remotamente.
Valoración Promedio
0.0
de 5 estrellas