GTFOBins Explorer
Terminal explorer tool to search on GTFOBins website, this website is focused on binary exploitation mostly in privilege escalation.
CLI GTFOBins GTFOBins ExplorerTerminal explorer tool to search on GTFOBins website, this website is focused on binary exploitation mostly in privilege escalation.
CLI GTFOBins GTFOBins ExplorerAlgunos de los atajos de teclado más utilizados al usar Tmux.
GenericAlgunos de los comandos más utilizados al usar GIT.
GenericHerramienta para enumerar una máquina Windows para efectuar User Pivoting o Privilege Escalation.
CLI WindowsHerramienta para extraer información de un servicio http, similar a wappalizer en un navegador.
CLIExploit para realizar Privilege Escalation al pertenecer al grupo lxd.
CLI LinuxHerramienta para crear un servicio por smb en Linux.
CLI LinuxHerramienta se utiliza para realizar reconocimiento a nivel de red, tanto de descubrimiento de hosts, como descubrimiento de puertos.
GenericHerramienta que sirve para dumpear registros del sistema, proporcionando credenciales válidas..
CLI WindowsHerramienta para obtener en texto claro la contraseña de un groups.xml.
CLI WindowsHerramienta para dumpear credenciales de una máquina Windows o un DC.
CLI Windows Active DirectoryHerramienta para obtener un ticket TGT y crackearlo posteriormente.
CLI Active DirectoryHerramienta para listar información de un Active Directory y interpretarla para posibles User Pivotings o Privilege Escalation.
CLI Active DirectoryEl objetivo de Kerberoasting es recolectar tickets TGS para servicios que se ejecutan en nombrede cuentas de usuario en el Active Directory, no de cuentas de ordenador. Así, parte de estos tickets TGS están cifrados con claves derivadas de las contraseñas de los usuarios. Como consecuencia, sus credenciales podrían ser descifradas fuera de línea.
CLI Active Directoryherramienta para enumerar Active Directory, principalmente los servicios smb y winrm.
CLI Active DirectoryQué es y cómo explotar un ASREPRoast Attack. Técnica que se utiliza en Active Directory.
CLI Active DirectoryHerramienta creada en golang, para fuzzear directorios, subdirectorios y archivos por extensión.
CLIEl ataque Silver Ticket Attack consiste en craftear un tiket TGS válido mediante la disposición de un ticket NT válido para un usuario que pertenezca al gMSA (Group Managed Service Accounts).
CLI Active DirectoryExplanation of how to use the chisel tool to perform port forwarding.
Port Forwarding CLIWriteUp con metodología de la máquina Sniper.
HTBWriteUp con metodología de la máquina Static.
HTBWriteUp con metodología de la máquina Falafel.
HTBWriteUp con metodología de la máquina Enterprise.
HTBWriteUp con metodología de la máquina Chainsaw.
HTBWriteUp con metodología de la máquina Brainfuck.
HTBWriteUp con metodología de la máquina Active.
HTBWriteUp con metodología de la máquina Forest.
HTBWriteUp con metodología de la máquina Resolute.
HTBPosibles vectores de ataque al enfrentarse a un Joomla, rutas relevantes y archivos de configuración post-explotación relevantes.
CMSPosibles vectores de ataque al enfrentarse a un Apache Tomcat, rutas relevantes y archivos de configuración post-explotación relevantes.
CMSDiferentes tipos de credenciales, dónde se almacenan en cada sistema operativo, y cómo tratar de extraerlas.
Windows LinuxCómo funciona el cifrado RSA y utilidades para descifrar.
CriptografíaPosibles vectores de ataque al enfrentarse a un Wordpress, rutas relevantes y archivos de configuración post-explotación relevantes.
CMSDefinición de Active Directory y posibles vectores de ataque.
Active Directory WindowsHe decidido crearme una página para ir publicando todo lo que voy aprendiendo y así si le es útil a alguien más, puede utilizar el contenido, también haré writeups de vez en cuando no tanto con el objetivo de enseñar cómo resolver dicha máquina sino para repasar como la hize, pero lo dicho que si a alguien le es útil, ahí está.
BoF Port ForwardingA continuación se presentan algunos archivos relevantes que deben considerarse para eliminar después de la realización del ejercicio de Hacking Ético en Linux y Windows.
Windows LinuxCon este servicio podremos listar correos recibidos, proporcionándole credenciales válidas.
WindowsServicio por el cual los usuarios de windows pueden obtener una consola remote proporcionando credenciales.
WindowsSimple Network Management Protocol es un protocolo utilizado para monitorizar diferentes dispositivos en la red (como routers, switches, impresoras, IoTs…).
Windows LinuxLDAP (Lightweight Directory Access Protocol) es un protocolo de software que permite a cualquier persona localizar organizaciones, individuos y otros recursos como archivos y dispositivos en una red.
WindowsRPC o Remote Process Call. Se utiliza para listar información del Active Directory asi como usuarios y grupos.
WindowsEs un servicio de Microsoft Windows por el cual se compartes diferentes archivos en la red.
WindowsProtocolo de autenticación de redes de ordenador creado por el MIT que permite a dos ordenadores en una red insegura demostrar su identidad mutuamente de manera segura.
Windows Active DirectoryI wasn’t sure about posting this or not, it isn’t a commmon way to capture handshaked but I will post it because I find interesting how to configure a WIFI network. In this post we capture a wpa handshake by creating a false AP of the real WIFI and when any client try to connect to our false WIFI network, we will capture the handshake to crack it localy.
CLI wireshark aircrack-ng hostapd-mana hostapd Wifi Hacking WPAIn this post we will see how to attack an WPS via manual tools, without using wifite or similar tools, this automated tools are realy good but sometimes they report false negatives, and there is no better way to check if something is vulnerable rather than testing it manually.
CLI wash reaver bully Wifi Hacking WPSEn este post se describe como realizar un ataque a WPA utilizando aircrack-ng desde poner la tarjeta en modo monitor hasta comprobar si la contraseña extraída es válida o es una autenticación errónea del usuario.
CLI Aircrack-ng Wifi Hacking WPA