Metodología Detallada

Documentación del proceso de aprendizaje por máquina — análisis de vectores, intentos fallidos, lecciones aprendidas y reflexión técnica.

Metodología

Windows  •  Easy

EscapeTwo

Enumeración SMB con credenciales expone shares. MSSQL con xp_cmdshell para RCE. Credenciales en archivo de configuración SQL. ESC4 en AD CS para obtener certificado como Administrator.

Metodología

Windows  •  Easy

Fluffy

NTLM hash stealing via archivo .library-ms malicioso (CVE-2025-24071). Abuso de GenericAll con Shadow Credentials para obtener TGT. ESC16 en AD CS para certificado como Administrator.

Metodología

Windows  •  Easy

Retro

SMB anónimo expone share Trainees con credenciales. Cuenta de computadora BANKING$ pre-creada permite cambiar contraseña. ESC1 en AD CS para obtener certificado como Administrator.

Metodología

Windows  •  Easy

Sauna

Enumeración de usuarios via OSINT en web corporativa. AS-REP Roasting sobre fsmith. Credenciales AutoLogon en registro para svc_loanmanager. DCSync con secretsdump para obtener hash del Administrador.

Metodología

Windows  •  Easy

Timelapse

SMB anónimo expone ZIP con certificado PFX protegido. Crackeo del ZIP y del PFX para obtener clave privada. Acceso WinRM con certificado. LAPS para obtener credenciales del Administrador.

Metodología

Windows  •  Easy

Active

Enumeración SMB anónima expone share SYSVOL con Groups.xml. Credenciales GPP desencriptadas con gpp-decrypt. Kerberoasting sobre Administrator para obtener acceso como SYSTEM.

Metodología

Windows  •  Easy

Forest

AS-REP Roasting sobre cuenta sin preautenticación. Abuso de WriteDACL sobre Domain Admins vía Exchange Windows Permissions y DCSync para obtener hash del Administrador.

Metodología

Windows  •  Medium

Certified

Abuso de WriteOwner sobre cuenta de servicio para escalar privilegios en Active Directory. Explotación de ESC9 en AD CS para obtener certificado como Administrator.

Metodología

Linux  •  Easy

Precious

Servidor web convierte páginas a PDF exponiendo pdfkit vulnerable a SSRF. Credenciales en archivo de configuración Ruby permiten escalar a root vía YAML deserialization.

Metodología

Linux  •  Medium

Cronos

DNS zone transfer expone subdominio administrativo. Inyección SQL en login y command injection en traceroute. Cron job como vector de escalada.

Metodología

Linux  •  Easy

Armageddon

Drupal desactualizado vulnerable a RCE (Drupalgeddon2). Credenciales en base de datos permiten escalar a root vía snap.

Metodología

Linux  •  Easy

Bashed

Webshell preinstalada expuesta en el servidor. Abuso de tarea cron para escalar desde scriptmanager a root.

Metodología

Windows  •  Medium

Bastard

Drupal 7 vulnerable a RCE sin autenticación. Escalada vía token de suplantación con Juicy Potato.

Metodología

Windows  •  Easy

Bounty

Bypass de filtro de subida mediante extensión .config con código ASP. Escalada con token de suplantación.

Metodología

Windows  •  Easy

Devel

FTP anónimo permite subir webshell ASP al directorio web. Escalada vía MS11-046 en sistema sin parchear.

Metodología

Windows  •  Easy

Grandpa

IIS 6.0 vulnerable a buffer overflow remoto (CVE-2017-7269). Escalada con token de suplantación vía Churrasco.

Metodología

Windows  •  Easy

Granny

WebDAV permite subir y renombrar webshell en IIS antiguo. Escalada con token de suplantación vía Churrasco.

Metodología

Linux  •  Easy

Lame

Samba 3.0.20 vulnerable a ejecución remota de comandos sin autenticación (CVE-2007-2447). Root directo.

Metodología

Linux  •  Easy

Mirai

Credenciales por defecto de Raspberry Pi exponen acceso SSH. Datos de root eliminados, recuperados desde dispositivo USB montado.

Metodología

Linux  •  Easy

Networked

Bypass de validación de tipo de archivo permite subir webshell PHP. Escalada abusando script de limpieza ejecutado por root.

Metodología

Linux  •  Easy

OpenAdmin

OpenNetAdmin vulnerable a RCE. Credenciales reutilizadas en SSH. Escalada leyendo clave privada RSA protegida con contraseña crackeada.

Metodología

Windows  •  Easy

Optimmum

HFS 2.3 vulnerable a ejecución remota de comandos. Escalada con MS16-032 en Windows Server 2012 R2.

Metodología

Linux  •  Medium

Posion

Log poisoning vía parámetro de inclusión de archivos. Escalada abusando sesión VNC tunnelada por SSH.

Metodología

FreeBSD  •  Easy

Sense

Enumeración de archivos en pfSense expone credenciales. RCE autenticado vía command injection en la interfaz web.

Metodología

Linux  •  Easy

Shocker

Shellshock en CGI permite ejecución remota de comandos. Escalada abusando permisos sudo sobre Perl.

Metodología

Solaris  •  Easy

Sunday

Finger expone usuarios válidos del sistema. Credenciales crackeadas desde shadow. Escalada abusando sudo sobre wget para sobrescribir archivos.

Metodología

Linux  •  Easy

Traverxec

Nostromo vulnerable a RCE sin autenticación. Clave SSH privada en directorio home accesible. Escalada abusando journalctl ejecutado como root.

Metodología

Linux  •  Easy

Valentine

Heartbleed expone fragmentos de memoria con clave privada codificada. Escalada abusando sesión tmux activa de root.