Vulnerable Machines

Writeups de máquinas vulnerables — pentesting ofensivo · Preparando eJPT

View on GitHub

Vulnerable Machines

Repositorio donde documento máquinas vulnerables y laboratorios que voy resolviendo como parte de mi preparación práctica para la eJPT.

La idea es ir dejando writeups claros, con el proceso real que sigo en cada máquina: enumeración, análisis de servicios, explotación, errores cometidos, aprendizajes y siguientes pasos.

No busco hacer guías perfectas ni copiar soluciones. El objetivo es practicar, entender el proceso y mejorar la metodología.


Índice de máquinas

Máquina Plataforma Categoría Técnicas clave
WalkingCMS DockerLabs Web Exploitation (WordPress) wpscan, enumeración de usuarios, fuerza bruta vía XML-RPC, plugin malicioso
Road to Olympus DockerLabs Pivoting y explotación encadenada chisel, socat, proxychains, SQLi sobre SQLite, sudoers permisivo
injection DockerLabs Web Exploitation (SQL Injection) Bypass de autenticación por SQLi, reutilización de credenciales, escalada con env (GTFOBins)
ChocolateFire DockerLabs Web Exploitation Openfire 4.7.4, CVE-2023-32315, bypass de autenticación
BreakMySSH DockerLabs Enumeración y fuerza bruta SSH Enumeración de usuarios SSH con Metasploit, fuerza bruta con Hydra
TheDog DockerLabs Web Exploitation (Apache 2.4.49) & Privilege Escalation Apache 2.4.49 RCE, esteganografía (stegsnow), inyección de comandos, credenciales hardcodeadas

Estructura de cada máquina

Cada carpeta contiene dos documentos:

Las capturas viven en la subcarpeta imagenes/ de cada máquina.


Qué documento en cada máquina


Enfoque eJPT

Este repositorio está orientado a reforzar habilidades útiles para la eJPT:


Aviso

Todo el contenido se realiza en entornos controlados, máquinas vulnerables públicas o laboratorios propios.

No se incluyen objetivos reales, sistemas de terceros ni información sensible.