<feed xmlns="http://www.w3.org/2005/Atom"> <id>https://maxibarcia.github.io//</id><title>Nyx</title><subtitle>Technical documentation and reports from cybersecurity laboratories, forensic analysis and ethical hacking by Maximiliano Barcia (Nyx).</subtitle> <updated>2026-07-21T14:20:25+00:00</updated> <author> <name>Fabian Maximiliano Barcia</name> <uri>https://maxibarcia.github.io//</uri> </author><link rel="self" type="application/atom+xml" href="https://maxibarcia.github.io//feed.xml"/><link rel="alternate" type="text/html" hreflang="en" href="https://maxibarcia.github.io//"/> <generator uri="https://jekyllrb.com/" version="4.4.1">Jekyll</generator> <rights> © 2026 Fabian Maximiliano Barcia </rights> <icon>/assets/img/favicons/favicon.ico</icon> <logo>/assets/img/favicons/favicon-96x96.png</logo> <entry><title>SOC Investigation: Process Injection (T1055) - randomfile.exe</title><link href="https://maxibarcia.github.io//posts/soc-incident-response-randomfile/" rel="alternate" type="text/html" title="SOC Investigation: Process Injection (T1055) - randomfile.exe" /><published>2026-07-21T00:00:00+00:00</published> <updated>2026-07-21T14:19:52+00:00</updated> <id>https://maxibarcia.github.io//posts/soc-incident-response-randomfile/</id> <content type="text/html" src="https://maxibarcia.github.io//posts/soc-incident-response-randomfile/" /> <author> <name>Fabian Maximiliano Barcia</name> </author> <summary>Clasificación: Confidencial – Uso Interno ID de Incidente: IR-2026-0305-PROCINJ Fecha de Emisión del Reporte: 2026-03-05 Analista Responsable: Maxi — Threat Hunter / SOC Fuente de Datos: Splunk Enterprise (Sysmon Event Logs) Host Afectado: DESKTOP-EG55S1S Usuario Involucrado: waldo Técnicas MITRE ATT&amp;amp;amp;CK: T1055 – Process Injection T1071.001 – Application Layer Protocol: Web Protocols 1...</summary> </entry> <entry><title>SOC - Investigación de Robo de Credenciales: LSASS Dump &amp; DCSync</title><link href="https://maxibarcia.github.io//posts/soc-incident-response/" rel="alternate" type="text/html" title="SOC - Investigación de Robo de Credenciales: LSASS Dump &amp;amp; DCSync" /><published>2026-07-13T00:00:00+00:00</published> <updated>2026-07-13T22:28:14+00:00</updated> <id>https://maxibarcia.github.io//posts/soc-incident-response/</id> <content type="text/html" src="https://maxibarcia.github.io//posts/soc-incident-response/" /> <author> <name>Fabian Maximiliano Barcia</name> </author> <summary>Analista: Maximiliano Barcia Fecha del informe: 13 de julio de 2026 Severidad: Alta / Crítica Estado: Cerrado, Contenido (entorno Sysmon + Splunk) 1. Resumen Ejecutivo Durante la revisión proactiva de logs (threat hunting) sobre eventos de Sysmon ingeridos en Splunk (index=main), se identificó una campaña de robo de credenciales que combinó dos técnicas: Volcado de memoria de LSASS...</summary> </entry> <entry><title>HTB - Cicada</title><link href="https://maxibarcia.github.io//posts/htb-wirteup-cicada/" rel="alternate" type="text/html" title="HTB - Cicada" /><published>2026-06-18T00:00:00+00:00</published> <updated>2026-06-18T00:00:00+00:00</updated> <id>https://maxibarcia.github.io//posts/htb-wirteup-cicada/</id> <content type="text/html" src="https://maxibarcia.github.io//posts/htb-wirteup-cicada/" /> <author> <name>Fabian Maximiliano Barcia</name> </author> <summary>Resumen Ejecutivo Se realizó una prueba de penetración contra el entorno de Cicada Corp, un controlador de dominio Windows Server 2022 configurado con servicios Active Directory. El objetivo fue evaluar la postura de seguridad del dominio cicada.htb y determinar el impacto de posibles vulnerabilidades. Hallazgos Críticos Severidad Hallazgo Impacto ...</summary> </entry> <entry><title>HTB - Buff</title><link href="https://maxibarcia.github.io//posts/htb-wirteup-buff/" rel="alternate" type="text/html" title="HTB - Buff" /><published>2026-06-16T00:00:00+00:00</published> <updated>2026-06-18T17:48:20+00:00</updated> <id>https://maxibarcia.github.io//posts/htb-wirteup-buff/</id> <content type="text/html" src="https://maxibarcia.github.io//posts/htb-wirteup-buff/" /> <author> <name>Fabian Maximiliano Barcia</name> </author> <summary>Resumen Ejecutivo Se realizó un compromiso exitoso contra la máquina Buff de HackTheBox, un sistema Windows 10 Pro (x86) que expone los puertos 8080 (Apache/PHP) y 7680 (desconocido). El vector de entrada fue la enumeración web que reveló Gym Management System 1.0, un software con una vulnerabilidad crítica de subida de archivos sin autenticación que permite RCE. La explotación consistió en s...</summary> </entry> <entry><title>HTB - Bounty</title><link href="https://maxibarcia.github.io//posts/htb-bounty/" rel="alternate" type="text/html" title="HTB - Bounty" /><published>2026-06-06T00:00:00+00:00</published> <updated>2026-06-06T00:00:00+00:00</updated> <id>https://maxibarcia.github.io//posts/htb-bounty/</id> <content type="text/html" src="https://maxibarcia.github.io//posts/htb-bounty/" /> <author> <name>Fabian Maximiliano Barcia</name> </author> <summary>HTB - Bounty 📊 Resumen Ejecutivo Se realizó un compromiso exitoso contra la máquina Bounty de HackTheBox, un sistema Windows Server 2008 R2 que expone únicamente el servicio HTTP (80) con IIS 7.5 ejecutando aplicaciones ASP.NET. El vector de entrada fue la enumeración web que reveló un formulario de subida de archivos en /transfer.aspx. El fuzzing de directorios expuso el directorio /uploade...</summary> </entry> </feed>
