Write-ups

Resoluciones HTB/THM con enfoque ofensivo + análisis de mitigación Blue Team

Knife — PHP 8.1.0-dev Backdoor RCE

Explotación del backdoor en PHP 8.1.0-dev via header User-Agentt. Escalada con GTFOBins (knife). Mitigación: patch management y no exponer versiones en headers HTTP.

RCEGTFOBinsPHPLinux
easy HackTheBox 2025-05-10

Blue — MS17-010 EternalBlue (CVE-2017-0144)

Explotación del exploit SMB usado por WannaCry. SYSTEM sin credenciales. Mitigación: deshabilitar SMBv1, segmentación de red, EDR.

SMBEternalBlueWindowsMetasploit
easy HackTheBox 2025-05-05

Mr. Robot — WordPress + SUID Privesc

Enumeración WP con WPScan, fuerza bruta de credenciales, reverse shell via plugin editor. Escalada con SUID en nmap legacy.

WordPressSUIDBruteForceWeb
medium TryHackMe 2025-04-28

Horizontall — Strapi CMS API Exploitation

Subdominio oculto con Strapi CMS vulnerable. RCE autenticado. Escalada via Laravel CVE-2021-3129 (POP chain deserialization).

StrapiLaravelAPIDeserialization
medium HackTheBox 2025-04-20