<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>HackTheBox on Hackpuntes</title><link>https://hackpuntes.com/es/categories/hackthebox/</link><description>Recent content in HackTheBox on Hackpuntes</description><generator>Hugo -- gohugo.io</generator><language>es-es</language><lastBuildDate>Sat, 18 Jul 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://hackpuntes.com/es/categories/hackthebox/index.xml" rel="self" type="application/rss+xml"/><item><title>Logging WriteUp</title><link>https://hackpuntes.com/es/posts/hackthebox/machines/logging-writeup/</link><pubDate>Sat, 18 Jul 2026 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackthebox/machines/logging-writeup/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/hackthebox/machines/logging/logging-banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/hackthebox/machines/logging/logging-banner.webp" alt="Logging WriteUp" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Logging&lt;/strong&gt; es una máquina de dificultad &lt;code&gt;🟧 Media&lt;/code&gt; de &lt;strong&gt;Hack The Box&lt;/strong&gt;, y es de esas de Active Directory en las que vas encadenando un fallo detrás de otro hasta quedarte con todo el dominio. Empezamos leyendo una contraseña en texto plano que alguien dejó tirada en un log, abusamos de permisos sobre una cuenta gMSA para sacar su hash, saltamos a otro usuario con un DLL hijacking en una tarea programada, y para el final nos pedimos un certificado de ADCS por ESC1 y suplantamos un servidor WSUS para ejecutar código como SYSTEM en el Domain Controller. Suena a mucho, pero lo vamos a ir viendo con calma y por partes.&lt;/p&gt;</description></item><item><title>CCTV WriteUp</title><link>https://hackpuntes.com/es/posts/hackthebox/machines/cctv-writeup/</link><pubDate>Sat, 11 Jul 2026 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackthebox/machines/cctv-writeup/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/hackthebox/machines/cctv/cctv-banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/hackthebox/machines/cctv/cctv-banner.webp" alt="CCTV WriteUp" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;CCTV&lt;/strong&gt; es una máquina de dificultad &lt;code&gt;🟩 Easy&lt;/code&gt; de la plataforma &lt;strong&gt;Hack The Box&lt;/strong&gt;. Combina la explotación de una SQL Injection en &lt;strong&gt;ZoneMinder&lt;/strong&gt; para obtener credenciales de un usuario SSH, con el descubrimiento de servicios internos de video-vigilancia tras pivotar desde la máquina comprometida. La escalada a root se consigue a través de un RCE autenticado en &lt;strong&gt;motionEye&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id="-cadena-de-ataque"&gt;🗺️ Cadena de Ataque&lt;/h2&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;Nmap → Puerto 80 (ZoneMinder 1.37.63)
│
▼
Credenciales por defecto admin:admin → acceso al panel
│
▼
CVE-2024-51482 (Boolean SQLi) → sqlmap → mark:opensesame
│
▼
SSH como mark
│
▼
LinPEAS → tcpdump (cap_net_raw) + puertos internos
│
▼
Port Forwarding → motionEye 0.43.1b4 en :8765
│
▼
/etc/motioneye/motion.conf → admin:989c5a8ee87a0e9521ec81a79187d162109282f0
│
▼
CVE-2025-60787 (Metasploit RCE) → root 🏴
&lt;/code&gt;&lt;/pre&gt;&lt;h2 id="-reconocimiento"&gt;🔍 Reconocimiento&lt;/h2&gt;
&lt;h3 id="escaneo-de-puertos"&gt;Escaneo de Puertos&lt;/h3&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;echo&lt;/span&gt; &lt;span class="s2"&gt;&amp;#34;10.129.15.204 cctv.htb&amp;#34;&lt;/span&gt; &lt;span class="p"&gt;|&lt;/span&gt; sudo tee -a /etc/hosts
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo nmap -p- --open -Pn --min-rate &lt;span class="m"&gt;5000&lt;/span&gt; -oA ports -vvv cctv.htb
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;grep -oP &lt;span class="s1"&gt;&amp;#39;\d+/open&amp;#39;&lt;/span&gt; ports.gnmap &lt;span class="p"&gt;|&lt;/span&gt; cut -d&lt;span class="s1"&gt;&amp;#39;/&amp;#39;&lt;/span&gt; -f1 &lt;span class="p"&gt;|&lt;/span&gt; sort -u &lt;span class="p"&gt;|&lt;/span&gt; tr &lt;span class="s1"&gt;&amp;#39;\n&amp;#39;&lt;/span&gt; &lt;span class="s1"&gt;&amp;#39;,&amp;#39;&lt;/span&gt; &lt;span class="p"&gt;|&lt;/span&gt; sed &lt;span class="s1"&gt;&amp;#39;s/,$//&amp;#39;&lt;/span&gt; &amp;gt; ports.txt
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo nmap -sCV -p&lt;span class="k"&gt;$(&lt;/span&gt;cat ports.txt&lt;span class="k"&gt;)&lt;/span&gt; -Pn -oA scan -vvv cctv.htb
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;Puerto&lt;/th&gt;
&lt;th&gt;Servicio&lt;/th&gt;
&lt;th&gt;Detalle&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;&lt;code&gt;22&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;SSH&lt;/td&gt;
&lt;td&gt;OpenSSH 9.6p1 Ubuntu&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;code&gt;80&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;HTTP&lt;/td&gt;
&lt;td&gt;Apache 2.4.58 → &lt;code&gt;SecureVision CCTV&lt;/code&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;La superficie de ataque es pequeña. El puerto 22 no es vulnerable, así que nos centramos en el 80.&lt;/p&gt;</description></item><item><title>DevArea WriteUp</title><link>https://hackpuntes.com/es/posts/hackthebox/machines/devarea-writeup/</link><pubDate>Sat, 04 Jul 2026 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackthebox/machines/devarea-writeup/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/hackthebox/machines/devarea/devarea-banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/hackthebox/machines/devarea/devarea-banner.webp" alt="DevArea WriteUp" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;DevArea&lt;/strong&gt; es una máquina de dificultad &lt;code&gt;🟧 Media&lt;/code&gt; de la plataforma &lt;strong&gt;Hack The Box&lt;/strong&gt;, corresponde a la &lt;strong&gt;Season 10&lt;/strong&gt; y ha sido creada por &lt;strong&gt;EmSec&lt;/strong&gt;. Simula un entorno de desarrollo con múltiples servicios expuestos, un servicio web SOAP sobre Apache CXF/Jetty, un servidor FTP con acceso anónimo y una plataforma de virtualización de servicios Hoverfly. El objetivo es encadenar una vulnerabilidad de lectura de ficheros con abuso de API para obtener acceso inicial, y después explotar una misconfiguración crítica en el binario bash del sistema para escalar a root.&lt;/p&gt;</description></item><item><title>WingData WriteUp</title><link>https://hackpuntes.com/es/posts/hackthebox/machines/wingdata-writeup/</link><pubDate>Sat, 27 Jun 2026 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackthebox/machines/wingdata-writeup/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/hackthebox/machines/wingdata/wingdata-banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/hackthebox/machines/wingdata/wingdata-banner.webp" alt="WingData WriteUp" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;WingData&lt;/strong&gt; es una máquina de dificultad &lt;code&gt;🟩 Fácil&lt;/code&gt; de la plataforma &lt;strong&gt;Hack The Box&lt;/strong&gt;, Season 10, creada por &lt;strong&gt;WackyH4cker&lt;/strong&gt;. La cadena de ataque combina la explotación de un &lt;strong&gt;Wing FTP Server vulnerable&lt;/strong&gt; para obtener acceso inicial, extracción y crackeo de credenciales desde ficheros de configuración, y escalada de privilegios mediante una vulnerabilidad en el módulo &lt;code&gt;tarfile&lt;/code&gt; de Python.&lt;/p&gt;
&lt;h2 id="-cadena-de-ataque"&gt;🗺️ Cadena de Ataque&lt;/h2&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;Reconocimiento → Puerto 80 + 22
│
▼
Enumeración web → ftp.wingdata.htb (Wing FTP Server v7.4.3)
│
▼
CVE-2025-47812 → RCE sin autenticación → Shell como wingftp
│
▼
/opt/wftpserver/Data/1/users/wacky.xml → Hash SHA-256 con sal
│
▼
Hashcat (modo 1410) → Contraseña en texto claro → SSH como wacky
│
▼
sudo -l → restore_backup_clients.py (root) → CVE-2025-4517
│
▼
Tar malicioso → path traversal → /etc/sudoers → root 🏴
&lt;/code&gt;&lt;/pre&gt;&lt;h2 id="-reconocimiento"&gt;🔍 Reconocimiento&lt;/h2&gt;
&lt;h3 id="configuración-de-etchosts"&gt;Configuración de /etc/hosts&lt;/h3&gt;
&lt;p&gt;Antes de empezar, añadimos la IP de la máquina al fichero &lt;code&gt;/etc/hosts&lt;/code&gt; para poder usar el nombre de dominio en todas las herramientas:&lt;/p&gt;</description></item><item><title>NanoCorp WriteUp</title><link>https://hackpuntes.com/es/posts/hackthebox/machines/nanocorp-writeup/</link><pubDate>Sat, 20 Jun 2026 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackthebox/machines/nanocorp-writeup/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/hackthebox/machines/nanocorp/nanocorp-banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/hackthebox/machines/nanocorp/nanocorp-banner.webp" alt="NanoCorp WriteUp" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;NanoCorp&lt;/strong&gt; es una máquina de dificultad &lt;code&gt;🟥 Hard&lt;/code&gt; de la plataforma &lt;strong&gt;Hack The Box&lt;/strong&gt;. La cadena de ataque empieza en un portal de empleo que acepta CVs en ZIP: empaquetando un fichero &lt;code&gt;.library-ms&lt;/code&gt; malicioso (CVE-2025-24071) conseguimos que el servidor, al extraerlo, intente autenticarse por SMB contra nuestra máquina, filtrando el hash NetNTLMv2 de una cuenta de servicio. Tras crackear esa contraseña, usamos &lt;strong&gt;BloodHound&lt;/strong&gt; para mapear el dominio y descubrimos una cadena de abuso de DACLs que nos permite unirnos a un grupo privilegiado y resetear la contraseña de otra cuenta de servicio con acceso WinRM. La escalada final explota &lt;strong&gt;CVE-2024-0670&lt;/strong&gt; en el agente de monitorización &lt;strong&gt;Checkmk&lt;/strong&gt;, abusando de la reparación de su instalador MSI para ejecutar nuestro propio script como &lt;code&gt;NT AUTHORITY\SYSTEM&lt;/code&gt;.&lt;/p&gt;</description></item><item><title>VariaType WriteUp</title><link>https://hackpuntes.com/es/posts/hackthebox/machines/variatype-writeup/</link><pubDate>Sat, 13 Jun 2026 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackthebox/machines/variatype-writeup/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/hackthebox/machines/variatype/variatype-banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/hackthebox/machines/variatype/variatype-banner.webp" alt="VariaType WriteUp" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;VariaType&lt;/strong&gt; es una máquina de dificultad &lt;code&gt;🟧 Media&lt;/code&gt; de la plataforma &lt;strong&gt;Hack The Box&lt;/strong&gt;, Season 10. La cadena de ataque pasa por descubrir un repositorio Git expuesto en un portal interno, extraer credenciales del historial de commits, explotar una escritura arbitraria de ficheros en &lt;strong&gt;fontTools&lt;/strong&gt; para obtener una shell, moverse lateralmente abusando de la inyección de comandos en &lt;strong&gt;FontForge&lt;/strong&gt; mediante un archivo ZIP malicioso, y escalar a root aprovechando un path traversal en &lt;strong&gt;setuptools&lt;/strong&gt; a través de una regla &lt;code&gt;sudo&lt;/code&gt; mal configurada.&lt;/p&gt;</description></item><item><title>Facts WriteUp</title><link>https://hackpuntes.com/es/posts/hackthebox/machines/facts-writeup/</link><pubDate>Sat, 06 Jun 2026 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackthebox/machines/facts-writeup/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/hackthebox/machines/facts/facts-banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/hackthebox/machines/facts/facts-banner.webp" alt="Facts WriteUp" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Facts&lt;/strong&gt; es una máquina de dificultad &lt;code&gt;🟩 Easy&lt;/code&gt; de la plataforma &lt;strong&gt;Hack The Box&lt;/strong&gt;. Combina la explotación de un CMS web con una fuga de credenciales hacia un servidor de almacenamiento &lt;strong&gt;MinIO&lt;/strong&gt; compatible con la API S3, del que extraemos una clave privada SSH protegida por contraseña. La escalada de privilegios se consigue abusando de un binario permitido en &lt;code&gt;sudo&lt;/code&gt;.&lt;/p&gt;
&lt;h2 id="-cadena-de-ataque"&gt;🗺️ Cadena de Ataque&lt;/h2&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;Nmap → Puerto 80 (CamaleonCMS 2.9.0) + Puerto 54321 (MinIO)
│
▼
CVE-2025-2304 → Privilege Escalation + S3 Config Leak
│
▼
Credenciales MinIO → Bucket &amp;#34;internal&amp;#34;
│
▼
.ssh/id_ed25519 (clave privada cifrada)
│
▼
ssh2john + john → passphrase: dragonballz → usuario: trivia
│
▼
sudo /usr/bin/facter → custom fact (.rb) → /bin/bash como root 🏴
&lt;/code&gt;&lt;/pre&gt;&lt;h2 id="-reconocimiento"&gt;🔍 Reconocimiento&lt;/h2&gt;
&lt;h3 id="escaneo-de-puertos"&gt;Escaneo de Puertos&lt;/h3&gt;
&lt;p&gt;Hacemos el reconocimiento en &lt;strong&gt;dos fases&lt;/strong&gt;: descubrimiento rápido y luego detección de versiones sobre los puertos encontrados.&lt;/p&gt;</description></item><item><title>Interpreter WriteUp</title><link>https://hackpuntes.com/es/posts/hackthebox/machines/interpreter-writeup/</link><pubDate>Sat, 30 May 2026 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackthebox/machines/interpreter-writeup/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/hackthebox/machines/interpreter/interpreter-banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/hackthebox/machines/interpreter/interpreter-banner.webp" alt="Interpreter WriteUp" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Interpreter&lt;/strong&gt; es una máquina de dificultad &lt;code&gt;🟨 Media&lt;/code&gt; de la plataforma &lt;strong&gt;Hack The Box&lt;/strong&gt;, Season 10. La cadena de ataque combina la explotación de &lt;strong&gt;Mirth Connect 4.4.0&lt;/strong&gt; mediante deserialización Java insegura para obtener RCE sin autenticación, extracción de credenciales desde la base de datos interna, crackeo de un hash PBKDF2-HMAC-SHA256 y escalada de privilegios abusando de un servicio Flask con inyección en f-strings de Python.&lt;/p&gt;
&lt;h2 id="-cadena-de-ataque"&gt;🗺️ Cadena de Ataque&lt;/h2&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;Reconocimiento → Puertos 22, 80, 443
│
▼
Enumeración web → Mirth Connect 4.4.0 (via JNLP)
│
▼
CVE-2023-43208 → Deserialización Java insegura → RCE como mirth
│
▼
/usr/local/mirthconnect/conf/mirth.properties → Credenciales BD
│
▼
MariaDB (mc_bdd_prod) → Hash PBKDF2-HMAC-SHA256 de sedric
│
▼
Hashcat (modo 10900) → snowflake1 → SSH como sedric
│
▼
/usr/local/bin/notif.py → Flask + eval() en f-strings → SSTI
│
▼
SUID bash → root 🏴
&lt;/code&gt;&lt;/pre&gt;&lt;h2 id="-reconocimiento"&gt;🔍 Reconocimiento&lt;/h2&gt;
&lt;h3 id="configuración-de-etchosts"&gt;Configuración de /etc/hosts&lt;/h3&gt;
&lt;p&gt;Antes de empezar, añadimos la IP de la máquina al fichero &lt;code&gt;/etc/hosts&lt;/code&gt;:&lt;/p&gt;</description></item><item><title>MonitorsFour WriteUp</title><link>https://hackpuntes.com/es/posts/hackthebox/machines/monitorsfour-writeup/</link><pubDate>Sat, 23 May 2026 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackthebox/machines/monitorsfour-writeup/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/hackthebox/machines/monitorsfour/monitorsfour-banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/hackthebox/machines/monitorsfour/monitorsfour-banner.webp" alt="MonitorsFour WriteUp" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;MonitorsFour&lt;/strong&gt; es una máquina de dificultad &lt;code&gt;🟩 Fácil&lt;/code&gt; de la plataforma &lt;strong&gt;Hack The Box&lt;/strong&gt;. La cadena de ataque comienza explotando un endpoint con IDOR y comparación laxa de PHP para filtrar credenciales de administrador, continúa con ejecución remota de código en &lt;strong&gt;Cacti 1.2.28&lt;/strong&gt; mediante &lt;strong&gt;CVE-2025-24367&lt;/strong&gt; y concluye escapando del contenedor Docker abusando de la &lt;strong&gt;API del daemon&lt;/strong&gt; expuesta sin autenticación en la subred interna de Docker Desktop (&lt;strong&gt;CVE-2025-9074&lt;/strong&gt;).&lt;/p&gt;</description></item><item><title>Pterodactyl WriteUp</title><link>https://hackpuntes.com/es/posts/hackthebox/machines/pterodactyl-writeup/</link><pubDate>Sat, 16 May 2026 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackthebox/machines/pterodactyl-writeup/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/hackthebox/machines/pterodactyl/pterodactyl-banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/hackthebox/machines/pterodactyl/pterodactyl-banner.webp" alt="Pterodactyl WriteUp" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Pterodactyl&lt;/strong&gt; es una máquina de dificultad &lt;code&gt;🟧 Medium&lt;/code&gt; de la plataforma &lt;strong&gt;Hack The Box&lt;/strong&gt;, correspondiente a la Season 10 (semana 2). El nombre no es casual, el vector principal es &lt;strong&gt;Pterodactyl Panel&lt;/strong&gt;, un gestor de servidores de juego open-source ampliamente desplegado en Internet. La cadena de ataque combina un &lt;strong&gt;path traversal no autenticado&lt;/strong&gt; que expone PEAR y permite RCE, seguido de extracción de credenciales de base de datos, crackeo de hash bcrypt para pivotar a un usuario con SSH, y escalada a root encadenando &lt;strong&gt;CVE-2025-6018&lt;/strong&gt; (PAM) con &lt;strong&gt;CVE-2025-6019&lt;/strong&gt; (udisks2/libblockdev).&lt;/p&gt;</description></item><item><title>Overwatch WriteUp</title><link>https://hackpuntes.com/es/posts/hackthebox/machines/overwatch-writeup/</link><pubDate>Sat, 09 May 2026 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackthebox/machines/overwatch-writeup/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/hackthebox/machines/overwatch/overwatch-banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/hackthebox/machines/overwatch/overwatch-banner.webp" alt="Overwatch WriteUp" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Overwatch&lt;/strong&gt; es una máquina de dificultad &lt;code&gt;🟧 Media&lt;/code&gt; de la plataforma &lt;strong&gt;Hack The Box&lt;/strong&gt;. La cadena de ataque pasa por enumerar un share SMB accesible sin autenticación para obtener un binario .NET con credenciales embebidas, conectarse a un servidor MSSQL en puerto no estándar para descubrir un linked server mal configurado, envenenar el DNS del dominio (ADIDNS) para interceptar el hash NTLMv2 de una cuenta de servicio, acceder vía WinRM y escalar privilegios abusando de un servicio WCF interno con inyección de comandos en el método &lt;code&gt;KillProcess&lt;/code&gt;.&lt;/p&gt;</description></item><item><title>DarkZero WriteUp</title><link>https://hackpuntes.com/es/posts/hackthebox/machines/darkzero-writeup/</link><pubDate>Sat, 04 Apr 2026 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackthebox/machines/darkzero-writeup/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/hackthebox/machines/darkzero/darkzero-banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/hackthebox/machines/darkzero/darkzero-banner.webp" alt="DarkZero WriteUp" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;DarkZero&lt;/strong&gt; es una máquina de dificultad &lt;code&gt;🟥 Hard&lt;/code&gt; de la plataforma &lt;strong&gt;Hack The Box&lt;/strong&gt; que modela un entorno de Active Directory empresarial con &lt;strong&gt;dos dominios separados&lt;/strong&gt;, multihoming y vectores de ataque avanzados. El objetivo final es comprometer completamente ambos Domain Controllers.&lt;/p&gt;
&lt;p&gt;Al empezar, nos proporcionan unas credenciales iniciales: 🔑 &lt;code&gt;john.w:RFulUtONCOL!&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="-cadena-de-ataque"&gt;🗺️ Cadena de Ataque&lt;/h2&gt;
&lt;p&gt;Antes de entrar en detalle, aquí el resumen de la cadena completa:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;Credenciales john.w
│
▼
MSSQL DC01 (guest) ──linked server──► MSSQL DC02 (sysadmin)
│
▼
xp_cmdshell ► Shell como svc_sql en DC02 (172.16.20.2)
│
▼
Ligolo-MP ► Acceso a red interna 172.16.20.0/24
│
▼
AD CS (Certify) ► Hash NTLM de svc_sql ► Cambio de contraseña
│
▼
RunasCs (LogonType 5) ► SeImpersonatePrivilege
│
▼
SigmaPotato ► NT AUTHORITY\SYSTEM en DC02
│
▼
Rubeus monitor + xp_dirtree ► TGT de DC01$
│
▼
Pass-the-Ticket ► secretsdump ► Hash Administrator DC01
│
▼
evil-winrm ► Administrator en DC01 🏴
&lt;/code&gt;&lt;/pre&gt;&lt;h2 id="-reconocimiento"&gt;🔍 Reconocimiento&lt;/h2&gt;
&lt;h3 id="escaneo-de-puertos"&gt;Escaneo de Puertos&lt;/h3&gt;
&lt;p&gt;Hacemos el reconocimiento en &lt;strong&gt;dos fases&lt;/strong&gt;, primero descubrimos los puertos abiertos de forma rápida y luego lanzamos los scripts de detección sobre ellos.&lt;/p&gt;</description></item><item><title>HTB Machine BountyHunter</title><link>https://hackpuntes.com/es/posts/hackthebox/machines/bountyhunter-writeup/</link><pubDate>Sat, 20 Nov 2021 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackthebox/machines/bountyhunter-writeup/</guid><description>&lt;p&gt;&lt;a href="images/htb-machine-bountyhunter/htb-machine-bountyhunter_banner.png"&gt;&lt;img src="images/htb-machine-bountyhunter/htb-machine-bountyhunter_banner.png" alt="Hack The Box - Machine - BountyHunter" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;h1 id="descripción-general"&gt;Descripción general&lt;/h1&gt;
&lt;p&gt;Bienvenido al writeup de la máquina &lt;strong&gt;bountyhunter&lt;/strong&gt; de la plataforma Hack The Box. BountyHunter es una máquina Linux que estuvo activa desde el 24 de julio hasta el 20 de noviembre. En esta máquina encontraremos una vulnerabilidad XXE que usaremos junto con un wrapper PHP para leer ficheros internos y obtener información sensible. Con la información obtenida nos conectaremos por SSH y una vez dentro analizaremos un script Python para descubrir cómo abusarlo y conseguir ejecución de código como root.&lt;/p&gt;</description></item><item><title>HTB Machine Explore</title><link>https://hackpuntes.com/es/posts/hackthebox/machines/explore-writeup/</link><pubDate>Sat, 30 Oct 2021 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackthebox/machines/explore-writeup/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/htb-machine-explore/htb-machine-explore_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/htb-machine-explore/htb-machine-explore_banner.webp" alt="Hack The Box - Machine - Explore" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Bienvenido al writeup de la máquina &lt;strong&gt;explore&lt;/strong&gt; de la plataforma Hack The Box. Explore es una máquina Android de dificultad &lt;strong&gt;fácil&lt;/strong&gt;.&lt;/p&gt;
&lt;h1 id="antes-de-empezar"&gt;Antes de empezar&lt;/h1&gt;
&lt;p&gt;Conectamos a la &lt;strong&gt;VPN de Hack The Box&lt;/strong&gt; en segundo plano con &lt;code&gt;TMUX&lt;/code&gt;&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;tmux new -s htb
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo openvpn ~/.vpn/htb.ovpn
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;&lt;strong&gt;Añadimos&lt;/strong&gt; la máquina al fichero &lt;code&gt;/etc/hosts&lt;/code&gt;, &lt;strong&gt;comprobamos la conexión&lt;/strong&gt; con &lt;code&gt;ping&lt;/code&gt; y &lt;strong&gt;creamos las carpetas de trabajo&lt;/strong&gt;&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;echo&lt;/span&gt; &lt;span class="s1"&gt;&amp;#39;10.10.10.247 explore.htb&amp;#39;&lt;/span&gt; &amp;gt;&amp;gt; /etc/hosts
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;ping -c &lt;span class="m"&gt;4&lt;/span&gt; explore.htb
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;mkdir -p ~/htb/explorer.htb/&lt;span class="o"&gt;{&lt;/span&gt;exploits,fuzz,http,nmap&lt;span class="o"&gt;}&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h1 id="reconocimiento"&gt;Reconocimiento&lt;/h1&gt;
&lt;p&gt;Comprobamos &lt;strong&gt;todos los puertos abiertos&lt;/strong&gt;, detectamos el servicio y su versión con &lt;code&gt;nmap&lt;/code&gt;&lt;/p&gt;</description></item><item><title>Write-up HTB Chaos</title><link>https://hackpuntes.com/es/posts/hackthebox/machines/chaos-writeup/</link><pubDate>Sat, 25 May 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackthebox/machines/chaos-writeup/</guid><description>&lt;p&gt;Buenas a todos,&lt;/p&gt;
&lt;p&gt;Con esta entrada vamos a comenzar una nueva serie de posts en los cuales vamos a aprender a explotar máquinas vulnerables y a resolver retos de temática hacking.&lt;/p&gt;
&lt;p&gt;En este caso vamos a comenzar con la última máquina retirada de &lt;a href="https://www.hackthebox.eu/" target="_blank" rel="noopener noreferrer"&gt;Hack The Box&lt;/a&gt;
, &lt;strong&gt;Chaos&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/write-up-htb-chaos/write-up-htb-chaos_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/write-up-htb-chaos/write-up-htb-chaos_001.webp" alt="Write-up HTB Chaos" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Para quién no conozca &lt;strong&gt;HTB&lt;/strong&gt;, es un laboratorio de pentesting que proporciona diferentes máquinas y retos para sus usuarios.  Suelo recomendar este tipo de plataformas ya que nos permiten aprender diferentes tecnologías enfrentándonos a ellas.&lt;/p&gt;</description></item></channel></rss>