Nyx
Preview Image

Backfire

Backfire es una máquina de dificultad media que comienza con un servidor Havoc C2 expuesto, donde el atacante explota una vulnerabilidad de Server Side Request Forgery (SSRF) para establecer un canal de comunicación con la WebSocket API de Havoc e inyectar comandos maliciosos, logrando ejecución remota de código durante el proceso de compilación del payload. Una vez obtenido el acceso inicial, se identifica otro servidor de Command and Control ejecutándose localmente llamado Hardhat. Al ser de código abierto, el atacante genera un token JWT utilizando la clave secreta predeterminada codificada en el código fuente. La cuenta comprometida tiene permisos para ejecutar iptables e iptables-save, lo que permite una escalada de privilegios mediante escritura arbitraria de archivos.

Preview Image

Movile Phone

¡Explora el emocionante mundo del hacking en Android en nuestra plataforma de CTFs y retos! Desafía las vulnerabilidades en el sistema operativo móvil más utilizado, utiliza herramientas especializadas y aplica técnicas avanzadas para comprometer y manipular dispositivos Android. Cada reto te permitirá mejorar tus habilidades en explotación de aplicaciones móviles y control de sistemas Android. ¡Acepta el desafío, demuestra tu destreza y domina el arte de la seguridad en Android!

Preview Image

Titanic

Titanic es una máquina Linux de dificultad fácil que ejecuta un servidor Apache escuchando en el puerto 80. El sitio web en ese puerto promociona los servicios del legendario barco Titanic y permite a los usuarios reservar viajes. Tras realizar fuzzing, se identifica un segundo vHost que apunta a un servidor Gitea. Este servidor permite el registro de nuevos usuarios, y al explorar los repositorios disponibles, se encuentra información relevante, incluyendo la ubicación de una carpeta de datos de Gitea montada, que está siendo utilizada por un contenedor Docker. De vuelta al sitio original, se descubre que la funcionalidad de reservas es vulnerable a un exploit de lectura arbitraria de archivos. Combinando esta vulnerabilidad con la ruta identificada en Gitea, es posible descargar localmente la base de datos SQLite de Gitea. Esta base contiene credenciales hasheadas del usuario developer, las cuales pueden ser crackeadas. Con esas credenciales, se puede acceder al sistema remoto mediante SSH. La enumeración del sistema de archivos revela un script en el directorio /opt/scripts que se ejecuta cada minuto. Este script utiliza el binario magick para procesar imágenes específicas. La versión de magick presente es vulnerable a una vulnerabilidad de ejecución arbitraria de código, identificada como CVE-2024-41817. La explotación exitosa de esta vulnerabilidad permite escalar privilegios y obtener acceso como usuario root.

Preview Image

Certified

Certified es una máquina Windows de dificultad media diseñada para un supuesto escenario de vulneración, donde se proporcionan las credenciales de un usuario con pocos privilegios. Para acceder a la cuenta management_svc, se enumeran las ACL (Listas de Control de Acceso) de los objetos privilegiados, lo que nos lleva a descubrir que judith.mader, que tiene la ACL de propietario de escritura en el grupo de administración, tiene GenericWrite en la cuenta management_svc, donde finalmente podemos autenticarnos en el objetivo mediante WinRM, obteniendo el indicador de usuario. Se requiere la explotación del Servicio de Certificados de Active Directory (ADCS) para acceder a la cuenta de administrador mediante el uso indebido de credenciales shadow y ESC9.

Preview Image

Administrator

Administrator es una máquina Windows de dificultad media, diseñada en torno a un escenario de compromiso de dominio, donde se proporcionan credenciales para un usuario de bajos privilegios. Para obtener acceso a la cuenta Michael, se enumeran los ACL (listas de control de acceso) sobre objetos privilegiados, lo que nos lleva a descubrir que el usuario Olivia tiene permisos Genericall sobre Michael, lo que nos permite reiniciar su contraseña. Con el acceso como Michael, se revela que puede forzar un cambio de contraseña en el usuario Benjamin, cuya contraseña se restablece. Esto otorga acceso a FTP, donde se descubre un archivo backup.psafe3, el cual es descifrado y revela credenciales de varios usuarios. Estas credenciales se "rocían" en todo el dominio, revelando credenciales válidas para el usuario Emily. Una enumeración adicional muestra que Emily tiene permisos de genicWrite sobre el usuario Ethan, lo que nos permite realizar un ataque kerberoasting. El hash recuperado es crackeado y revela credenciales válidas para Ethan, quien se encuentra que tiene derechos DCSYNC en última instancia, lo que permite la recuperación del hash de la cuenta Administrator y el compromiso completo del dominio.

Preview Image

Heal

Heal es una máquina Linux de dificultad media que presenta un sitio web vulnerable a lectura arbitraria de archivos, lo que permite extraer credenciales sensibles. El servidor también aloja una instancia de LimeSurvey, donde las credenciales filtradas pueden utilizarse para iniciar sesión como administrador. Dado que los administradores pueden subir plugins, se puede aprovechar esta funcionalidad para cargar un plugin malicioso y obtener una reverse shell como el usuario www-data. Una enumeración adicional revela la contraseña de la base de datos de LimeSurvey, que es reutilizada por el usuario del sistema ron, lo que permite escalar el acceso. El servidor también ejecuta una instancia local del Consul Agent como root. Registrando un servicio malicioso a través de la API de Consul, se puede escalar privilegios y obtener acceso como root.