
HTB - Active - AD, SMB
馃搳 Resumen Ejecutivo Compromiso del Domain Controller Active mediante enumeraci贸n SMB an贸nima, explotaci贸n de Group Policy Preferences (GPP) para extraer credenciales de SVC_TGS, y escalada a D...

馃搳 Resumen Ejecutivo Compromiso del Domain Controller Active mediante enumeraci贸n SMB an贸nima, explotaci贸n de Group Policy Preferences (GPP) para extraer credenciales de SVC_TGS, y escalada a D...

DC01聽de la plataforma聽HackMyVM, un controlador de dominio Windows Server 2022. A lo largo del camino, utilizaremos t茅cnicas como enumeraci贸n SMB, RID brute force, password spraying, Kerberoasting, ...

T茅cnicas: Web Cloning con HTTrack, fuzzing con Gobuster, an谩lisis de archivos residuales, descubrimiento de backdoor en plugin de Minecraft, automatizaci贸n con Node.js/mineflayer, RCE como root. He...

Gu铆a completa para integrar Nmap con Wazuh y detectar escaneos de red autom谩ticamente. Incluye scripts, reglas personalizadas y mapeo MITRE ATT&CK T1046.

Gu铆a completa para montar tu propio centro de operaciones de seguridad (SOC) en casa con Wazuh sobre Raspberry Pi 5, incluyendo simulaci贸n de ataques y detecci贸n con MITRE ATT&CK.

T茅cnicas: Enumeraci贸n web con ffuf, descubrimiento de CMS Nibbleblog, exposici贸n de archivos sensibles (users.xml, config.xml), fuerza bruta con Hydra a panel admin, bypass de subida de archivos co...

T茅cnicas: Enumeraci贸n SMB con Nmap scripts, detecci贸n de vulnerabilidades cr铆ticas (MS08-067, MS17-010 EternalBlue), explotaci贸n con Metasploit, obtenci贸n de shell como NT AUTHORITY\SYSTEM, hashdum...

T茅cnicas: Enumeraci贸n SMB con crackmapexec, credenciales por defecto (bogo:bogo), extracci贸n de credenciales desde logs SMB (marcos:SuperPassword), subida de webshell ASPX, ejecuci贸n remota v铆a UNC...

1. Reconocimiento de NMAP Se inicia la fase de enumeraci贸n mediante un escaneo de puertos y servicios para identificar vectores de entrada. 鈹斺攢$ sudo nmap -sCV --open 10.0.2.5聽 Starting Nmap 7.98 ...

Resumen Ejecutivo (Executive Summary) Symphonos 1 es una m谩quina de dificultad Easy-Media dise帽ada para poner a prueba la capacidad de enumeraci贸n multifactor y el encadenamiento de vulnerabilidad...