dgovalen
  • blog
  • htb
  • cves
  • research
  • |
  • EN
~ / htb

HackTheBox

Writeups de máquinas. Solo boxes retiradas.

  • 2025-01-01 Easy Linux
    CozyHosting

    Spring Boot actuator expone session tokens → command injection en SSH config → credenciales en JAR → escalada con sudo ssh.

    springbootcommand-injectionsqlipostgresql
  • 2025-01-01 Easy Linux
    Inject

    Path traversal en image viewer expone credenciales → Spring RCE (CVE-2022-22963) → escalada con Ansible playbook malicioso ejecutado por cron root.

    path-traversalspringCVE-2022-22963ansiblecron
  • 2025-01-01 Easy Windows
    Love

    UNION-based SQLi en voting system Windows → file upload PHP shell → AlwaysInstallElevated para escalar a SYSTEM con MSI malicioso.

    sqlifile-uploadalwaysinstallelevatedwindows
  • 2025-01-01 Easy Windows
    Timelapse

    SMB anónimo expone ZIP protegido → fuerza bruta ZIP y PFX → Evil-WinRM con certificado → historial PowerShell → LAPS_Readers extrae password de Administrator.

    smbevil-winrmlapsactive-directorycertificate
Diego Valencia © 2026 github