Repositório dedicado à documentação técnica de exploração de máquinas, resolução de CTFs e anotações táticas de Red Team.
Centralizar técnicas, payloads e metodologias utilizadas em explorações do mundo real e desafios de hacking. O foco principal é detalhar as cadeias de ataque (kill chains) e extrair o máximo de conhecimento prático de cada sistema comprometido.
| Máquina / Alvo | Foco Principal | Status | Link |
|---|---|---|---|
| Cyber-News | BOPLA, Mass Assignment, BOLA, IDOR, WebDAV RCE, SSRF docker.sock, Container Escape | 🟢 Pwned | Acessar |
| Retro | OTP Bypass, IDOR, Command Injection, ROM Script Hijacking | 🟢 Pwned | Acessar |
| Poisoning | LFI, Log Poisoning, RCE, cap_setuid PrivEsc | 🟢 Pwned | Acessar |
| Lion | SQLi UNION-Based, Webshell via INTO OUTFILE, Crontab PrivEsc | 🟢 Pwned | Acessar |
| Calc | Command Injection (PHP eval), Python Library Hijacking | 🟢 Pwned | Acessar |
| Laravel-Time | SQLi Time-Based, LOAD_FILE, SMB, Crontab PrivEsc | 🟢 Pwned | Acessar |
- Reconhecimento: Nmap, Ffuf, Gobuster
- Weaponization: Custom Scripts (Python/Bash), Burp Suite
- Pós-Exploração & PrivEsc: PEAS Suite, Hijacking, Kernel Exploits
Keep enumerating.