Colección de writeups de máquinas resueltas en plataformas de hacking ético como TryHackMe y HackTheBox. Documentados con fines educativos para compartir metodología y aprendizajes con la comunidad.
| Máquina | CVE / Técnica principal | Tags |
|---|---|---|
| GhostCat | CVE-2020-1938 · LFI via AJP · GPG Cracking · sudo zip | lfi tomcat gpg privesc |
Cada writeup sigue esta estructura:
- Reconocimiento — Escaneo de puertos y servicios con Nmap
- Enumeración — Análisis de versiones, tecnologías y vectores de ataque
- Explotación — Abuso de vulnerabilidades identificadas
- Post-explotación — Movimiento lateral, cracking de credenciales
- Escalada de privilegios — Obtención de acceso root/SYSTEM
- Conclusión — Lecciones aprendidas y mitigaciones
Todos los writeups documentan máquinas en entornos controlados y legales (TryHackMe, HackTheBox). El contenido es exclusivamente educativo. No apliques estas técnicas en sistemas sin autorización explícita.