Diego Valencia

Diego Valencia

~/dgovalen · @Pirrandi · Chile

Security Researcher • Pentester • CTF Player

certs
eJPT eWPTX ICCA BSCP en curso
  • 2025-03-31 linuxpost-exploitationshells
    Full TTY en Linux

    Cómo obtener una Full TTY desde una reverse shell para tener autocompletado, Ctrl+C, y moverse cómodamente por el sistema.

hackthebox

ver todos →
  • 2025-01-01 Easy Linux
    CozyHosting

    Spring Boot actuator expone session tokens → command injection en SSH config → credenciales en JAR → escalada con sudo ssh.

  • 2025-01-01 Easy Linux
    Inject

    Path traversal en image viewer expone credenciales → Spring RCE (CVE-2022-22963) → escalada con Ansible playbook malicioso ejecutado por cron root.

  • 2025-01-01 Easy Windows
    Love

    UNION-based SQLi en voting system Windows → file upload PHP shell → AlwaysInstallElevated para escalar a SYSTEM con MSI malicioso.