Phishing masivo con caracteres Unicode invisibles: así se saltan los filtros de correo
Phishing con Unicode invisible

Phishing masivo con caracteres Unicode invisibles: así se saltan los filtros de correo

🔍 Escenario Microsoft ha alertado sobre una campaña de phishing de gran volumen que recurre a un truco tan simple como efectivo: esconder caracteres Unicode invisibles dentro de palabras clave para que los filtros antispam no puedan reconocerlas. Lo llamativo del caso es que esta técnica, muy asociada últimamente a ataques de inyección de prompts

Reverse Shell, Bind Shells y Forward Shells
Conceptos basicos de enumeracion y explotacion, Herramientas, Reverse Shells

Reverse Shell, Bind Shells y Forward Shells

🔓 Reverse Shell, Bind Shell y Forward Shell: las tres formas de «entablar» una consola remota Cuando conseguimos ejecución de comandos en una máquina (por una inyección, una subida de archivos, un exploit, etc.), el siguiente paso casi siempre es convertir ese acceso puntual en una consola interactiva estable. Existen tres modelos clásicos para conseguirlo:

Inyecciones CSS (CSSI)
CSS Injection, OWAS TOP 10 y vulnerabilidades web

Inyecciones CSS (CSSI)

Inyecciones CSS (CSSI): cuando un simple color abre la puerta al XSS 🎨 Las Inyecciones CSS (CSSI) son un tipo de vulnerabilidad web que permite a un atacante inyectar código CSS malicioso en una página, aprovechando que la aplicación toma una entrada del usuario y la vuelca directamente en su hoja de estilos sin validarla

Ataques de Deserializacion
Deserializacion Insegura, OWAS TOP 10 y vulnerabilidades web

Ataques de Deserializacion

formularios #formulariosLogin #formulariosRegistro #escaladaPrivilegios Imaginamos una aplicacion con un formulario que manda un ping hacia algun sitio Como lo hace la maquina Cereal Interceptariamos esta peticion por burpsuite. Vamos a lanzar la ip de nuestro localhost imagina que Lanza un payload como este obj=O%3A8%3A%22pingTest%22%3A1%3A%7Bs%3A9%3A%22ipAddress%22%3Bs%3A13%3A%22192.168.1.211%22%3B%7D&ip=192.168.1. De primeras esto esta urlencodeao pero si lo seleccionamos y hacemos

OSCP cheat sheet
OSCP

OSCP cheat sheet

Escaneo maquinas Escaneo Inicial ssh-keygen -f ‘/root/.ssh/known_hosts’ -R ‘172.17.0.3’ nmap -p- –open -sS –min-rate 5000 -vvv -n -Pn 172.16.116.200 -oG allPorts ## ligolo nmap -p- -sT -Pn -n –min-rate 500 -T3 172.16.116.200 -vvv -oG allPorts ## vulnlab nmap -p- -sS –min-rate 1000 T4 10.10.121.28 -oG allPorts nmap -p- -vvv –min-rate 1000 -oG allPorts ## UDP

Escalada de privilegios abusando de sudo con Terraform
Escalada de privilegios Linux

Escalada de privilegios abusando de sudo con Terraform

Escalada de privilegios abusando de sudo con Terraform 🏗️ Cuando un usuario tiene permiso para ejecutar terraform como root vía sudo sobre un directorio concreto, parece un permiso inofensivo y muy acotado. Pero Terraform permite anular de dónde instala sus propios proveedores, y eso es una puerta directa a una shell de root. 🔍 Escenario:

Escalada de privilegios Linux

Permiso Sudo nano /namefile

Cuando darle sudo a nano te convierte en root 🧨 Hoy quiero compartir un ejemplo real de cómo un mal diseño en la configuración de sudo puede llevar a una escalada completa a root en un sistema Linux. 🔍 Escenario: Un usuario no privilegiado (joanna) puede ejecutar lo siguiente sin contraseña: sudo /bin/nano /opt/priv A

Writeups, writeups linux

traverxec

🌐 Entorno Elemento Detalles Dirección IP 10.10.10.165 Sistema Operativo Debian GNU/Linux 10 (buster Usuario/Grupo user / www-data Red VLAN-10 / NAT / Host-only 🧪 Procedimiento Comprobamos conexion con la maquina victima. ping -c2 10.10.10.165 PING 10.10.10.165 (10.10.10.165) 56(84) bytes of data. 64 bytes from 10.10.10.165: icmp_seq=1 ttl=63 time=90.1 ms 64 bytes from 10.10.10.165: icmp_seq=2 ttl=63

Scroll al inicio