Entradas

FileGPS: herramienta para encontrar un archivo renombrado a través de un formulario de upload
Cuando estamos auditando un sitio web y logramos subir una webshell o simplemente un archivo de prueba a través de un formulario de upload, generalmente se renombra de varias m…

[HTB write-up] Shocker
En anteriores ocasiones les he dejado un par de retos muy entretenidos, en este caso os dejaré la solución de Shocker, un máquina muy entretenida de Hackthebox. Como sabrán …

Solución al reto 22 clasificatorio para el CTF de #hc0n2018 (h-c0n prequals)
Como os decía cuando presentamos este reto 22 , era realmente un clasificatorio para el CTF de la h-c0n que dará comienzo el próximo día 20 de enero a las 0:00 horas. Cuando…

[HTB write-up] Blocky
Sí amigos, permitirme empezar con este meme... y es que Hack The Box (HTB) es casi como una droga. Empiezas con una máquina y hasta que no la terminas no paras (o lo intenta…

Opciones para transferir ficheros de Linux a Windows (post-explotación)
Es muy frecuente tener que subir una herramienta o un payload que hemos generado a una máquina comprometida previamente, normalmente porque hemos obtenido una shell y necesitam…

JSShell, una webshell multiusuario escrita en python/flask (servidor) y js/html (cliente)
JSShell de Daniel Abeles es una webshell multiusuario con una parte servidor escrita en Python con Flask y otra cliente en Javascript y HTML. Aunque inicialmente se creó para de…

Ejemplo práctico de cómo subir una shell (Weevely) a un servidor web vulnerable (CuteNews) & post-explotación
En esta entrada vamos a ver un ejemplo práctico de cómo subir una shell a un servidor web vulnerable.  En el escenario de las pruebas explotaremos una vulnerabilidad que permit…

DAws, un webshell avanzado
DAws es un webshell php, escrito por dotcppfile y Aces , que tiene varias cosas que lo hacen bastante interesante: - evasión de disablers: no sólo usa una función para conseg…