Acceso inicial vía RDP y elevación de privilegios mediante escalada de servicio vulnerable.
linuxpriv-esc
eWPTeJPT
Blog
Blog - TryHackMe
Easy
Linux
Ataque a través de escanear los puertos encontramos un servicio corriendo WordPress en cual con fuerza bruta podemos acceder como un usuario existente.
wpscanbruteforce
eWPTeJPT
ChocolateFactory
ChocolateFactory - TryHackMe
Easy
Linux
Realizando directory listing y tambien archivos expuestos en su codigo fuente html en la cual vamos ir accediendo y encontrando brechas las cuales podemos explotar y obtener acceso.
sshphppriv-esc
eWPTeJPT
EasyPeasy
EasyPeasy - TryHackMe
Easy
Linux
Haciendo uso de gobuster para descubrir directorios y tecnicas de desencriptado llegamos a la solución de la maquina.