Write-ups
Resoluciones HTB/THM con enfoque ofensivo + análisis de mitigación Blue Team
Knife — PHP 8.1.0-dev Backdoor RCE
Explotación del backdoor en PHP 8.1.0-dev via header User-Agentt. Escalada con GTFOBins (knife). Mitigación: patch management y no exponer versiones en headers HTTP.
RCEGTFOBinsPHPLinux
easy HackTheBox 2025-05-10
Blue — MS17-010 EternalBlue (CVE-2017-0144)
Explotación del exploit SMB usado por WannaCry. SYSTEM sin credenciales. Mitigación: deshabilitar SMBv1, segmentación de red, EDR.
SMBEternalBlueWindowsMetasploit
easy HackTheBox 2025-05-05
Mr. Robot — WordPress + SUID Privesc
Enumeración WP con WPScan, fuerza bruta de credenciales, reverse shell via plugin editor. Escalada con SUID en nmap legacy.
WordPressSUIDBruteForceWeb
medium TryHackMe 2025-04-28
Horizontall — Strapi CMS API Exploitation
Subdominio oculto con Strapi CMS vulnerable. RCE autenticado. Escalada via Laravel CVE-2021-3129 (POP chain deserialization).
StrapiLaravelAPIDeserialization
medium HackTheBox 2025-04-20