Ataques de Deserializacion
Deserializacion Insegura, OWAS TOP 10 y vulnerabilidades web

Ataques de Deserializacion

formularios #formulariosLogin #formulariosRegistro #escaladaPrivilegios Imaginamos una aplicacion con un formulario que manda un ping hacia algun sitio Como lo hace la maquina Cereal Interceptariamos esta peticion por burpsuite. Vamos a lanzar la ip de nuestro localhost imagina que Lanza un payload como este obj=O%3A8%3A%22pingTest%22%3A1%3A%7Bs%3A9%3A%22ipAddress%22%3Bs%3A13%3A%22192.168.1.211%22%3B%7D&ip=192.168.1. De primeras esto esta urlencodeao pero si lo seleccionamos y hacemos […]

OSCP cheat sheet
OSCP

OSCP cheat sheet

Escaneo maquinas Escaneo Inicial ssh-keygen -f ‘/root/.ssh/known_hosts’ -R ‘172.17.0.3’ nmap -p- –open -sS –min-rate 5000 -vvv -n -Pn 172.16.116.200 -oG allPorts ## ligolo nmap -p- -sT -Pn -n –min-rate 500 -T3 172.16.116.200 -vvv -oG allPorts ## vulnlab nmap -p- -sS –min-rate 1000 T4 10.10.121.28 -oG allPorts nmap -p- -vvv –min-rate 1000 -oG allPorts ## UDP

Escalada de privilegios abusando de sudo con Terraform
Escalada de privilegios Linux

Escalada de privilegios abusando de sudo con Terraform

Escalada de privilegios abusando de sudo con Terraform 🏗️ Cuando un usuario tiene permiso para ejecutar terraform como root vía sudo sobre un directorio concreto, parece un permiso inofensivo y muy acotado. Pero Terraform permite anular de dónde instala sus propios proveedores, y eso es una puerta directa a una shell de root. 🔍 Escenario:

Escalada de privilegios Linux

Permiso Sudo nano /namefile

Cuando darle sudo a nano te convierte en root 🧨 Hoy quiero compartir un ejemplo real de cómo un mal diseño en la configuración de sudo puede llevar a una escalada completa a root en un sistema Linux. 🔍 Escenario: Un usuario no privilegiado (joanna) puede ejecutar lo siguiente sin contraseña: sudo /bin/nano /opt/priv A

Writeups, writeups linux

traverxec

🌐 Entorno Elemento Detalles Dirección IP 10.10.10.165 Sistema Operativo Debian GNU/Linux 10 (buster Usuario/Grupo user / www-data Red VLAN-10 / NAT / Host-only 🧪 Procedimiento Comprobamos conexion con la maquina victima. ping -c2 10.10.10.165 PING 10.10.10.165 (10.10.10.165) 56(84) bytes of data. 64 bytes from 10.10.10.165: icmp_seq=1 ttl=63 time=90.1 ms 64 bytes from 10.10.10.165: icmp_seq=2 ttl=63

Enumeracion de servicios comunes, Enumeracion DNS

Ataques de Fuerza Bruta Subdominios

ver [[2 – Enumeracion servidor DNS puerto 53]] parte de subdominios Herramientas Hay varias herramientas disponibles que se destacan en la enumeración de fuerza bruta: Herramienta Descripción dnseno Herramienta de enumeración de DNS integral que admite ataques de diccionario y fuerza bruta para descubrir subdominios. fierce Herramienta fácil de usar para el descubrimiento recursivo de

Herramientas, Herramientas Linux

Archivos .jar

SI tenemos archivos de java como por ejemplo uno de la maquina blockyBlocky Writeup que es BlockyCore.class Tenemos que descompilarlo para poder ver el contenido Para ello podemos hacer wget https://www.benf.org/other/cfr/cfr-0.152.jar # Ahora hacemos java -jar cfr-0.152.jar BlockyCore.class Y vemos el contenido. Tambien podemos descompilarlos recursivamente. Asi java -jar cfr-0.152.jar contenido_jar –outputdir decompiled_code ✅ Guia

Writeups, writeups linux

Blocky Writeup

📝 Writeup – blocky Linux 🧪 Procedimiento 1 -> Para que tener todo ordenado , lo primero que tienes que hacer siempre es crear una carpeta en tu entorno de trabajo con el nombre de la maquina. Una vez la hayas creado ingresa a la carpeta y ejecute el comando [[mkt]] Ahora Comprobamos conexion con

Scroll al inicio