Metodología Detallada
Documentación del proceso de aprendizaje por máquina — análisis de vectores, intentos fallidos, lecciones aprendidas y reflexión técnica.
EscapeTwo
Enumeración SMB con credenciales expone shares. MSSQL con xp_cmdshell para RCE. Credenciales en archivo de configuración SQL. ESC4 en AD CS para obtener certificado como Administrator.
Fluffy
NTLM hash stealing via archivo .library-ms malicioso (CVE-2025-24071). Abuso de GenericAll con Shadow Credentials para obtener TGT. ESC16 en AD CS para certificado como Administrator.
Retro
SMB anónimo expone share Trainees con credenciales. Cuenta de computadora BANKING$ pre-creada permite cambiar contraseña. ESC1 en AD CS para obtener certificado como Administrator.
Sauna
Enumeración de usuarios via OSINT en web corporativa. AS-REP Roasting sobre fsmith. Credenciales AutoLogon en registro para svc_loanmanager. DCSync con secretsdump para obtener hash del Administrador.
Timelapse
SMB anónimo expone ZIP con certificado PFX protegido. Crackeo del ZIP y del PFX para obtener clave privada. Acceso WinRM con certificado. LAPS para obtener credenciales del Administrador.
Active
Enumeración SMB anónima expone share SYSVOL con Groups.xml. Credenciales GPP desencriptadas con gpp-decrypt. Kerberoasting sobre Administrator para obtener acceso como SYSTEM.
Forest
AS-REP Roasting sobre cuenta sin preautenticación. Abuso de WriteDACL sobre Domain Admins vía Exchange Windows Permissions y DCSync para obtener hash del Administrador.
Certified
Abuso de WriteOwner sobre cuenta de servicio para escalar privilegios en Active Directory. Explotación de ESC9 en AD CS para obtener certificado como Administrator.
Precious
Servidor web convierte páginas a PDF exponiendo pdfkit vulnerable a SSRF. Credenciales en archivo de configuración Ruby permiten escalar a root vía YAML deserialization.
Cronos
DNS zone transfer expone subdominio administrativo. Inyección SQL en login y command injection en traceroute. Cron job como vector de escalada.
Armageddon
Drupal desactualizado vulnerable a RCE (Drupalgeddon2). Credenciales en base de datos permiten escalar a root vía snap.
Bashed
Webshell preinstalada expuesta en el servidor. Abuso de tarea cron para escalar desde scriptmanager a root.
Bastard
Drupal 7 vulnerable a RCE sin autenticación. Escalada vía token de suplantación con Juicy Potato.
Bounty
Bypass de filtro de subida mediante extensión .config con código ASP. Escalada con token de suplantación.
Devel
FTP anónimo permite subir webshell ASP al directorio web. Escalada vía MS11-046 en sistema sin parchear.
Grandpa
IIS 6.0 vulnerable a buffer overflow remoto (CVE-2017-7269). Escalada con token de suplantación vía Churrasco.
Granny
WebDAV permite subir y renombrar webshell en IIS antiguo. Escalada con token de suplantación vía Churrasco.
Lame
Samba 3.0.20 vulnerable a ejecución remota de comandos sin autenticación (CVE-2007-2447). Root directo.
Mirai
Credenciales por defecto de Raspberry Pi exponen acceso SSH. Datos de root eliminados, recuperados desde dispositivo USB montado.
Networked
Bypass de validación de tipo de archivo permite subir webshell PHP. Escalada abusando script de limpieza ejecutado por root.
OpenAdmin
OpenNetAdmin vulnerable a RCE. Credenciales reutilizadas en SSH. Escalada leyendo clave privada RSA protegida con contraseña crackeada.
Optimmum
HFS 2.3 vulnerable a ejecución remota de comandos. Escalada con MS16-032 en Windows Server 2012 R2.
Posion
Log poisoning vía parámetro de inclusión de archivos. Escalada abusando sesión VNC tunnelada por SSH.
Sense
Enumeración de archivos en pfSense expone credenciales. RCE autenticado vía command injection en la interfaz web.
Shocker
Shellshock en CGI permite ejecución remota de comandos. Escalada abusando permisos sudo sobre Perl.
Sunday
Finger expone usuarios válidos del sistema. Credenciales crackeadas desde shadow. Escalada abusando sudo sobre wget para sobrescribir archivos.
Traverxec
Nostromo vulnerable a RCE sin autenticación. Clave SSH privada en directorio home accesible. Escalada abusando journalctl ejecutado como root.
Valentine
Heartbleed expone fragmentos de memoria con clave privada codificada. Escalada abusando sesión tmux activa de root.