Milanesa
Milanesa
Experto
OS
Active Directory
Flag de Usuario
4
Flag de Root
4
Fecha de Lanzamiento
08/07/2024
Creadores
CuriosidadesDeHackers
0.0
Sistema Operativo
Active Directory
Creadores
CuriosidadesDeHackers
Fecha de Lanzamiento
08/07/2024
Puntos
40
Valoración
Flag de Usuario
4
Flag de Root
4
User Blood
murrusko
System Blood
Descripción
- Enumeración de SMB: Identificación de recursos compartidos en servicios SMB y posibles vulnerabilidades.
- Enumeración de aplicación web: Exploración de contenido web visible y oculto para detectar puntos de entrada.
- Enumeración de permisos sudo: Revisión de los comandos que un usuario puede ejecutar como root sin contraseña.
- Enumeración de servicios: Identificación de los servicios que corren en los puertos abiertos, incluyendo versiones.
- Escalada de privilegios con 'python' (GTFOBins): Aprovechamiento del binario 'python' con sudo para invocar shells como root.
- Escalada de privilegios con 'vim' (GTFOBins): Uso del editor 'vim' para ejecutar comandos como root desde una sesión con permisos sudo.
- Escaneo de puertos TCP: Detección de puertos abiertos en la máquina objetivo mediante escaneo TCP.
- Fuzzing de rutas web: Ataque de fuerza bruta sobre rutas de la web para descubrir archivos o directorios.
- Obtención de reverse shell: Establecimiento de una conexión inversa para ejecutar comandos remotamente.
Valoración Promedio
0.0
de 5 estrellas