<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Pablo Seoane · Pentester &amp; Security Researcher</title><link>https://bardlaudian.github.io/es/</link><description>Recent content on Pablo Seoane · Pentester &amp; Security Researcher</description><generator>Hugo -- gohugo.io</generator><language>es-es</language><copyright>© 2026</copyright><lastBuildDate>Mon, 10 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://bardlaudian.github.io/es/index.xml" rel="self" type="application/rss+xml"/><item><title>Informe Semanal de Threat Intelligence — Honeypot T-Pot (2–9 agosto 2026)</title><link>https://bardlaudian.github.io/es/honeypot/informe-semanal-05/</link><pubDate>Mon, 10 Aug 2026 00:00:00 +0000</pubDate><guid>https://bardlaudian.github.io/es/honeypot/informe-semanal-05/</guid><description>&lt;div class="lead text-neutral-500 dark:text-neutral-400 !mb-9 text-xl">
 Quinto informe semanal del honeypot T-Pot, período &lt;strong>2–9 de agosto de 2026&lt;/strong>. El volumen sube a &lt;strong>~2.814.000 eventos&lt;/strong>. El botnet residencial de ConPot alcanza su &lt;strong>tercera semana consecutiva con alcance ya global&lt;/strong> (NTT DOCOMO, Wind Tre, Bouygues Telecom suman a los ya conocidos Comcast, AT&amp;amp;T, Charter). RDPHoneypot casi iguala su máximo histórico impulsado por un nuevo actor: &lt;strong>Datacamp Limited&lt;/strong>. En Cowrie aparece por primera vez una oleada de credenciales temáticas de criptomonedas y una nueva familia de malware nombrada &lt;code>iran&lt;/code>. Y la campaña de Adbhoney que seguimos desde el primer informe —110→228→287→102 descargas— &lt;strong>se cierra definitivamente&lt;/strong>.
&lt;/div>

&lt;hr>
&lt;p>&lt;strong>Período analizado:&lt;/strong> 2 – 9 de agosto de 2026
&lt;strong>Fuente:&lt;/strong> T-Pot (multi-honeypot + ELK Stack) — instancia expuesta públicamente a internet
&lt;strong>Clasificación:&lt;/strong> Uso en portfolio / TLP:CLEAR
&lt;strong>Informes anteriores:&lt;/strong> &lt;a href="https://bardlaudian.github.io/es/honeypot/informe-semanal-01/" >7–11 jul&lt;/a> · &lt;a href="https://bardlaudian.github.io/es/honeypot/informe-semanal-02/" >12–18 jul&lt;/a> · &lt;a href="https://bardlaudian.github.io/es/honeypot/informe-semanal-03/" >19–25 jul&lt;/a> · &lt;a href="https://bardlaudian.github.io/es/honeypot/informe-semanal-04/" >26 jul–2 ago&lt;/a>&lt;/p></description></item><item><title>Informe Semanal de Threat Intelligence — Honeypot T-Pot (26 jul – 2 ago 2026)</title><link>https://bardlaudian.github.io/es/honeypot/informe-semanal-04/</link><pubDate>Mon, 03 Aug 2026 00:00:00 +0000</pubDate><guid>https://bardlaudian.github.io/es/honeypot/informe-semanal-04/</guid><description>&lt;div class="lead text-neutral-500 dark:text-neutral-400 !mb-9 text-xl">
 Cuarto informe semanal del honeypot T-Pot, período &lt;strong>26 de julio – 2 de agosto de 2026&lt;/strong>. Con cuatro semanas de datos acumuladas, los patrones dejan de ser anecdóticos y se convierten en tendencias: el &lt;strong>botnet SNMP residencial de ConPot se confirma por segunda semana consecutiva&lt;/strong> (Comcast, AT&amp;amp;T, Verizon, Charter sin un solo VPS en el top 10), la IP &lt;strong>&lt;code>91.199.133.133&lt;/code> catalogada en ThreatFox como C2 de Mirai Katana reaparece&lt;/strong> sirviendo payloads en Cowrie, &lt;strong>Redtail añade arquitectura RISC-V&lt;/strong>, y la campaña de fuerza bruta contra software ERP turco en Dionaea se confirma con una segunda semana de datos consistentes.
&lt;/div>

&lt;hr>
&lt;p>&lt;strong>Período analizado:&lt;/strong> 26 de julio – 2 de agosto de 2026
&lt;strong>Fuente:&lt;/strong> T-Pot (multi-honeypot + ELK Stack) — instancia expuesta públicamente en internet
&lt;strong>Clasificación:&lt;/strong> Uso en portfolio / TLP:CLEAR
&lt;strong>Informes anteriores:&lt;/strong> &lt;a href="https://bardlaudian.github.io/es/honeypot/informe-semanal-01/" >7–11 jul&lt;/a> · &lt;a href="https://bardlaudian.github.io/es/honeypot/informe-semanal-02/" >12–18 jul&lt;/a> · &lt;a href="https://bardlaudian.github.io/es/honeypot/informe-semanal-03/" >19–25 jul&lt;/a>&lt;/p></description></item><item><title>Informe Semanal de Threat Intelligence — Honeypot T-Pot (19–25 julio 2026)</title><link>https://bardlaudian.github.io/es/honeypot/informe-semanal-03/</link><pubDate>Sun, 26 Jul 2026 00:00:00 +0000</pubDate><guid>https://bardlaudian.github.io/es/honeypot/informe-semanal-03/</guid><description>&lt;div class="lead text-neutral-500 dark:text-neutral-400 !mb-9 text-xl">
 Tercer informe semanal del honeypot T-Pot, período &lt;strong>19–25 de julio de 2026&lt;/strong>. El volumen total baja a &lt;strong>~1.820.000 eventos&lt;/strong> (la mitad que la semana anterior), pero el dato relevante no es el total sino la composición: &lt;strong>ConPot se dispara x27&lt;/strong> con origen en ISPs residenciales (Comcast, AT&amp;amp;T, Virgin Media, Free SAS) — la firma de un botnet de routers domésticos atacando SNMP, un actor cualitativamente distinto a todo lo visto hasta ahora. Mientras tanto, Flyservers S.A. colapsa en RDP, el mismo payload de Adbhoney lleva tres semanas creciendo, y Dionaea detecta fuerza bruta dirigida específicamente a software de contabilidad turco sobre MSSQL.
&lt;/div>

&lt;hr>
&lt;p>&lt;strong>Período analizado:&lt;/strong> 19 – 25 de julio de 2026
&lt;strong>Fuente:&lt;/strong> T-Pot (multi-honeypot + ELK Stack) — instancia expuesta públicamente en internet
&lt;strong>Clasificación:&lt;/strong> Uso en portfolio / TLP:CLEAR
&lt;strong>Informes anteriores:&lt;/strong> &lt;a href="https://bardlaudian.github.io/es/honeypot/informe-semanal-01/" >semana 7–11 jul&lt;/a> · &lt;a href="https://bardlaudian.github.io/es/honeypot/informe-semanal-02/" >semana 12–18 jul&lt;/a>&lt;/p></description></item><item><title>Informe Semanal de Threat Intelligence — Honeypot T-Pot (12–18 julio 2026)</title><link>https://bardlaudian.github.io/es/honeypot/informe-semanal-02/</link><pubDate>Sun, 19 Jul 2026 00:00:00 +0000</pubDate><guid>https://bardlaudian.github.io/es/honeypot/informe-semanal-02/</guid><description>&lt;div class="lead text-neutral-500 dark:text-neutral-400 !mb-9 text-xl">
 Segundo informe semanal del honeypot T-Pot, período &lt;strong>12–18 de julio de 2026&lt;/strong>. El volumen total se dispara a &lt;strong>~3.213.000 eventos&lt;/strong> (x3,2 respecto a la semana anterior), pero el crecimiento no es homogéneo: está casi enteramente explicado por dos sensores — &lt;strong>RDPHoneypot x20,7&lt;/strong> con Flyservers S.A. como origen dominante, y &lt;strong>Sentrypeer x9,3&lt;/strong> con un cambio de objetivo hacia numeración del Reino Unido. Se confirman además actores recurrentes en múltiples sensores y un nuevo loader compilado para arquitecturas poco habituales (&lt;code>loongarch64&lt;/code>, &lt;code>m68k&lt;/code>).
&lt;/div>

&lt;hr>
&lt;p>&lt;strong>Período analizado:&lt;/strong> 12 – 18 de julio de 2026
&lt;strong>Fuente:&lt;/strong> T-Pot (multi-honeypot + ELK Stack) — instancia expuesta públicamente en internet
&lt;strong>Clasificación:&lt;/strong> Uso en portfolio / TLP:CLEAR
&lt;strong>Informe anterior:&lt;/strong> &lt;a href="https://bardlaudian.github.io/es/honeypot/informe-semanal-01/" >semana del 7–11 de julio de 2026&lt;/a>&lt;/p></description></item><item><title>HTB Walkthrough: GoodGames</title><link>https://bardlaudian.github.io/es/posts/htb-goodgames/</link><pubDate>Thu, 16 Jul 2026 00:00:00 +0000</pubDate><guid>https://bardlaudian.github.io/es/posts/htb-goodgames/</guid><description>&lt;div class="lead text-neutral-500 dark:text-neutral-400 !mb-9 text-xl">
 Resolución de &lt;strong>GoodGames&lt;/strong> en Hack The Box. Máquina de dificultad &lt;strong>Easy&lt;/strong> con sistema operativo &lt;strong>Linux&lt;/strong>. La cadena empieza con una &lt;strong>SQL Injection&lt;/strong> en el formulario de login que permite tanto el bypass de autenticación como el volcado de la base de datos. Un hash MD5 crackeado da acceso a un panel de administración Flask interno donde el campo de nombre de usuario es vulnerable a &lt;strong>SSTI con Jinja2&lt;/strong>, otorgando RCE como &lt;code>root&lt;/code> dentro de un contenedor Docker. La salida al host real combina &lt;strong>reutilización de credenciales&lt;/strong> vía SSH con un &lt;strong>escape de contenedor clásico&lt;/strong>: el directorio home del usuario está montado como volumen, y sin &lt;code>user namespace remapping&lt;/code> el root del contenedor puede plantar un SUID en &lt;code>bash&lt;/code> que resulta efectivo en el host.
&lt;/div>

&lt;p>&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 HackTheBox
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Linux
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Easy
 &lt;/span>
&lt;/span>

&lt;/p></description></item><item><title>HTB Walkthrough: Sau</title><link>https://bardlaudian.github.io/es/posts/htb-sau/</link><pubDate>Mon, 13 Jul 2026 00:00:00 +0000</pubDate><guid>https://bardlaudian.github.io/es/posts/htb-sau/</guid><description>&lt;div class="lead text-neutral-500 dark:text-neutral-400 !mb-9 text-xl">
 Resolución de &lt;strong>Sau&lt;/strong> en Hack The Box. Máquina de dificultad &lt;strong>Easy&lt;/strong> con sistema operativo &lt;strong>Linux&lt;/strong>. Un SSRF en Request Baskets v1.2.1 (CVE-2023-27163) nos permite pivotar hacia Maltrail v0.53, un servicio de detección de tráfico malicioso accesible solo desde localhost. Maltrail tiene una RCE no autenticada en su endpoint de login que nos da shell como &lt;code>puma&lt;/code>. La escalada a root explota el &lt;strong>CVE-2023-26604&lt;/strong>: &lt;code>systemctl status&lt;/code> ejecutado con &lt;code>sudo&lt;/code> invoca &lt;code>less&lt;/code> como pager heredando privilegios de root, del que escapamos con &lt;code>!/bin/bash&lt;/code>.
&lt;/div>

&lt;p>&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 HackTheBox
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Linux
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Easy
 &lt;/span>
&lt;/span>

&lt;/p></description></item><item><title>Informe Semanal de Threat Intelligence — Honeypot T-Pot (7–11 julio 2026)</title><link>https://bardlaudian.github.io/es/honeypot/informe-semanal-01/</link><pubDate>Sun, 12 Jul 2026 00:00:00 +0000</pubDate><guid>https://bardlaudian.github.io/es/honeypot/informe-semanal-01/</guid><description>&lt;div class="lead text-neutral-500 dark:text-neutral-400 !mb-9 text-xl">
 Primer informe semanal del honeypot T-Pot. Durante la semana del &lt;strong>7 al 11 de julio de 2026&lt;/strong> se registraron aproximadamente &lt;strong>1.011.000 eventos de ataque&lt;/strong> distribuidos en 10 sensores activos. Lo más destacado: malware &lt;em>Redtail&lt;/em> multi-arquitectura capturado en Cowrie, una cadena de infección Android completa en Adbhoney (Rebirth → minero UFO → botnet Trinity), escaneo activo de servicios de IA expuestos (Ollama, Gradio, Streamlit) y sondeo del protocolo IEC-104 usado en subestaciones eléctricas europeas.
&lt;/div>

&lt;hr>
&lt;p>&lt;strong>Período analizado:&lt;/strong> 7 – 11 de julio de 2026
&lt;strong>Fuente:&lt;/strong> T-Pot (multi-honeypot + ELK Stack) — instancia expuesta públicamente en internet
&lt;strong>Clasificación:&lt;/strong> Uso en portfolio / TLP:CLEAR&lt;/p></description></item><item><title>Capturé una muestra del botnet Rebirth en mi honeypot: esto es lo que até cabos</title><link>https://bardlaudian.github.io/es/honeypot/rebirth-botnet/</link><pubDate>Thu, 09 Jul 2026 00:00:00 +0000</pubDate><guid>https://bardlaudian.github.io/es/honeypot/rebirth-botnet/</guid><description>&lt;div class="lead text-neutral-500 dark:text-neutral-400 !mb-9 text-xl">
 Revisando el tráfico de mi honeypot T-Pot encontré algo más interesante que el típico intento de fuerza bruta SSH: una cadena de infección completa, capturada en vivo, que resultó ser una variante del botnet &lt;strong>Rebirth&lt;/strong>, de la familia Mirai/Gafgyt. Este post cuenta qué capturé exactamente, cómo até cabos para identificarlo, y qué dice la comunidad de seguridad sobre esta familia — dejando claro en cada parte qué es observación directa mía y qué es investigación de terceros.
&lt;/div>

&lt;hr>

&lt;h2 class="relative group">Lo que Capturé (esto sí es mío)
 &lt;div id="lo-que-capturé-esto-sí-es-mío" class="anchor">&lt;/div>
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none">
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#lo-que-captur%c3%a9-esto-s%c3%ad-es-m%c3%ado" aria-label="Ancla">#&lt;/a>
 &lt;/span>
 
&lt;/h2>
&lt;p>El honeypot que registró esto fue &lt;strong>Adbhoney&lt;/strong>, uno de los sensores de T-Pot que simula el protocolo &lt;strong>ADB (Android Debug Bridge)&lt;/strong> — el sistema de depuración remota de Android, que expuesto a internet sin autenticación es una puerta de entrada trivial para bots automatizados.&lt;/p></description></item><item><title>Monté un honeypot y voy a contar cada semana lo que veo</title><link>https://bardlaudian.github.io/es/honeypot/introduccion/</link><pubDate>Wed, 08 Jul 2026 00:00:00 +0000</pubDate><guid>https://bardlaudian.github.io/es/honeypot/introduccion/</guid><description>&lt;div class="lead text-neutral-500 dark:text-neutral-400 !mb-9 text-xl">
 Voy a exponer un servidor a internet a propósito para que lo ataquen — y luego contarlo aquí, cada semana. Sin simulaciones ni datos de laboratorio: tráfico malicioso real, de internet real, contra un servidor que no hace nada más que esperar a que alguien intente entrar.
&lt;/div>

&lt;hr>

&lt;h2 class="relative group">Qué es esto
 &lt;div id="qué-es-esto" class="anchor">&lt;/div>
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none">
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#qu%c3%a9-es-esto" aria-label="Ancla">#&lt;/a>
 &lt;/span>
 
&lt;/h2>
&lt;p>Este blog documenta lo que un &lt;strong>honeypot&lt;/strong> — un sistema señuelo diseñado para parecer vulnerable y atraer ataques — detecta en tiempo real, semana a semana.&lt;/p></description></item><item><title>HTB Walkthrough: CCTV</title><link>https://bardlaudian.github.io/es/posts/htb-cctv/</link><pubDate>Mon, 22 Jun 2026 00:00:00 +0000</pubDate><guid>https://bardlaudian.github.io/es/posts/htb-cctv/</guid><description>&lt;div class="lead text-neutral-500 dark:text-neutral-400 !mb-9 text-xl">
 Resolución de &lt;strong>CCTV&lt;/strong> en Hack The Box. Máquina de dificultad &lt;strong>Medium&lt;/strong> con sistema operativo &lt;strong>Linux&lt;/strong>. ZoneMinder expuesto con credenciales por defecto es vulnerable al &lt;strong>CVE-2024-51482&lt;/strong>, una SQL Injection ciega que nos permite extraer hashes bcrypt y obtener acceso SSH. Una vez dentro, motionEye corre como root con su clave de firma de API expuesta en un fichero de configuración legible — combinación que explota el &lt;strong>CVE-2025-60787&lt;/strong> para inyectar un comando en el nombre de fichero de captura y obtener SUID en &lt;code>/bin/bash&lt;/code>.
&lt;/div>

&lt;p>&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 HackTheBox
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Linux
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Medium
 &lt;/span>
&lt;/span>

&lt;/p></description></item><item><title>HTB Walkthrough: Jerry</title><link>https://bardlaudian.github.io/es/posts/htb-jerry/</link><pubDate>Sat, 13 Jun 2026 00:00:00 +0000</pubDate><guid>https://bardlaudian.github.io/es/posts/htb-jerry/</guid><description>&lt;div class="lead text-neutral-500 dark:text-neutral-400 !mb-9 text-xl">
 Resolución de &lt;strong>Jerry&lt;/strong> en Hack The Box. Máquina de dificultad &lt;strong>Easy&lt;/strong> con sistema operativo &lt;strong>Windows Server 2012 R2&lt;/strong>. Apache Tomcat 7.0.88 expuesto con credenciales por defecto en el Manager. Las usamos para desplegar un WAR malicioso que nos entrega ejecución de código remota directamente como &lt;strong>NT AUTHORITY\SYSTEM&lt;/strong> — sin escalada de privilegios necesaria.
&lt;/div>

&lt;p>&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 HackTheBox
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Windows
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Easy
 &lt;/span>
&lt;/span>

&lt;/p></description></item><item><title>HTB Walkthrough: NetMon</title><link>https://bardlaudian.github.io/es/posts/htb-netmon/</link><pubDate>Sat, 13 Jun 2026 00:00:00 +0000</pubDate><guid>https://bardlaudian.github.io/es/posts/htb-netmon/</guid><description>&lt;div class="lead text-neutral-500 dark:text-neutral-400 !mb-9 text-xl">
 Resolución de &lt;strong>NetMon&lt;/strong> en Hack The Box. Máquina de dificultad &lt;strong>Easy&lt;/strong> con sistema operativo &lt;strong>Windows Server 2016&lt;/strong>. El FTP anónimo expone el sistema de archivos raíz de Windows, lo que nos permite leer un backup de configuración de PRTG con credenciales en texto claro. Con acceso al panel de administración explotamos CVE-2018-9276, una inyección de comandos en el sistema de notificaciones de PRTG que ejecuta código como &lt;strong>NT AUTHORITY\SYSTEM&lt;/strong>.
&lt;/div>

&lt;p>&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 HackTheBox
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Windows
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Easy
 &lt;/span>
&lt;/span>

&lt;/p></description></item><item><title>HTB Walkthrough: Devel</title><link>https://bardlaudian.github.io/es/posts/htb-devel/</link><pubDate>Fri, 12 Jun 2026 00:00:00 +0000</pubDate><guid>https://bardlaudian.github.io/es/posts/htb-devel/</guid><description>&lt;div class="lead text-neutral-500 dark:text-neutral-400 !mb-9 text-xl">
 Resolución de &lt;strong>Devel&lt;/strong> en Hack The Box. Máquina de dificultad &lt;strong>Easy&lt;/strong> con sistema operativo &lt;strong>Windows 7 x86&lt;/strong>. El FTP anónimo comparte directorio raíz con el webroot de IIS, lo que nos permite subir una webshell ASPX y obtener ejecución remota de código. Escalamos a &lt;strong>NT AUTHORITY\SYSTEM&lt;/strong> explotando MS10-015 (KiTrap0D), un fallo en el kernel x86 de Windows.
&lt;/div>

&lt;p>&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 HackTheBox
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Windows
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Easy
 &lt;/span>
&lt;/span>

&lt;/p></description></item><item><title>HTB Walkthrough: Facts</title><link>https://bardlaudian.github.io/es/posts/htb-facts/</link><pubDate>Tue, 09 Jun 2026 00:00:00 +0000</pubDate><guid>https://bardlaudian.github.io/es/posts/htb-facts/</guid><description>&lt;div class="lead text-neutral-500 dark:text-neutral-400 !mb-9 text-xl">
 Resolución de &lt;strong>Facts&lt;/strong> en Hack The Box. Máquina de dificultad &lt;strong>Easy&lt;/strong> con sistema operativo &lt;strong>Linux (Ubuntu 25.04)&lt;/strong>. Explotamos un Mass Assignment en Camaleon CMS para escalar nuestro rol a administrador sin conocer ninguna contraseña, aprovechamos un Path Traversal en el uploader de AWS para leer archivos del sistema y extraer una clave SSH cifrada, crackeamos la passphrase con John the Ripper, y escalamos a root abusando de permisos &lt;code>sudo NOPASSWD&lt;/code> sobre &lt;code>facter&lt;/code> con un custom fact Ruby malicioso.
&lt;/div>

&lt;p>&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 HackTheBox
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Linux
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Easy
 &lt;/span>
&lt;/span>

&lt;/p></description></item><item><title>HTB Walkthrough: Kobold</title><link>https://bardlaudian.github.io/es/posts/htb-kobold/</link><pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate><guid>https://bardlaudian.github.io/es/posts/htb-kobold/</guid><description>&lt;div class="lead text-neutral-500 dark:text-neutral-400 !mb-9 text-xl">
 Resolución de &lt;strong>Kobold&lt;/strong> en Hack The Box. Máquina de dificultad &lt;strong>Easy&lt;/strong> con sistema operativo &lt;strong>Linux&lt;/strong>. La explotación pasa por &lt;strong>CVE-2026-23744&lt;/strong>, una RCE sin autenticación en MCPJam Inspector 1.4.2: el endpoint &lt;code>/api/mcp/connect&lt;/code> pasa el campo &lt;code>command&lt;/code> directamente a &lt;code>child_process.spawn()&lt;/code> sin ninguna validación. La escalada a root explota que el usuario &lt;code>ben&lt;/code> pertenece al grupo &lt;code>operator&lt;/code>, que tiene permisos sobre el socket Docker — accesible mediante &lt;code>sg docker&lt;/code> sin necesidad de logout. Una vez con acceso al daemon Docker, montamos el filesystem del host y obtenemos root con &lt;code>chroot&lt;/code>.
&lt;/div>

&lt;p>&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 HackTheBox
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Linux
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Easy
 &lt;/span>
&lt;/span>

&lt;/p></description></item><item><title>HTB Walkthrough: Cap</title><link>https://bardlaudian.github.io/es/posts/htb-cap/</link><pubDate>Tue, 14 Apr 2026 00:00:00 +0000</pubDate><guid>https://bardlaudian.github.io/es/posts/htb-cap/</guid><description>&lt;div class="lead text-neutral-500 dark:text-neutral-400 !mb-9 text-xl">
 Resolución de &lt;strong>Cap&lt;/strong> en Hack The Box. Máquina de dificultad &lt;strong>Easy&lt;/strong> con sistema operativo &lt;strong>Linux (Ubuntu 20.04 LTS)&lt;/strong>. Explotamos un IDOR en un endpoint de descarga de capturas de red para obtener credenciales FTP en texto claro, accedemos por SSH reutilizando la contraseña, y escalamos a root aprovechando la capability &lt;code>cap_setuid&lt;/code> asignada al binario de Python 3.8.
&lt;/div>

&lt;p>&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 HackTheBox
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Linux
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Easy
 &lt;/span>
&lt;/span>

&lt;/p></description></item><item><title>HTB Walkthrough: Principal</title><link>https://bardlaudian.github.io/es/posts/htb-principal/</link><pubDate>Tue, 14 Apr 2026 00:00:00 +0000</pubDate><guid>https://bardlaudian.github.io/es/posts/htb-principal/</guid><description>&lt;div class="lead text-neutral-500 dark:text-neutral-400 !mb-9 text-xl">
 Resolución paso a paso de &lt;strong>Principal&lt;/strong> en Hack The Box. Máquina de dificultad &lt;strong>Medium&lt;/strong> con sistema operativo &lt;strong>Linux (Ubuntu 24.04 LTS)&lt;/strong>. Encadenamos un bypass de autenticación JWT mediante CVE-2026-29000, extracción de credenciales desde un dashboard administrativo y escalada de privilegios a root forjando un certificado SSH con la CA privada del servidor.
&lt;/div>

&lt;p>&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 HackTheBox
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Linux
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Medium
 &lt;/span>
&lt;/span>

&lt;/p></description></item><item><title>HTB Walkthrough: DevArea</title><link>https://bardlaudian.github.io/es/posts/htb-devarea/</link><pubDate>Sun, 29 Mar 2026 00:00:00 +0000</pubDate><guid>https://bardlaudian.github.io/es/posts/htb-devarea/</guid><description>&lt;div class="lead text-neutral-500 dark:text-neutral-400 !mb-9 text-xl">
 Resolución de &lt;strong>DevArea&lt;/strong> en Hack The Box. Máquina de dificultad &lt;strong>Medium&lt;/strong> con sistema operativo &lt;strong>Linux Ubuntu&lt;/strong>. Un servicio Java SOAP descargado via FTP anónimo resulta ser Apache CXF 3.2.14, vulnerable al &lt;strong>CVE-2022-46364&lt;/strong> (XOP Include LFI). Usamos el fallo para leer credenciales de Hoverfly desde la configuración de systemd y obtenemos RCE mediante el sistema de Middleware. La escalada a root aprovecha un &lt;strong>PATH Hijacking&lt;/strong> en un script ejecutado con &lt;code>sudo&lt;/code>.
&lt;/div>

&lt;p>&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 HackTheBox
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Linux
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Medium
 &lt;/span>
&lt;/span>

&lt;/p></description></item><item><title>HTB Walkthrough: Blue</title><link>https://bardlaudian.github.io/es/posts/htb-blue/</link><pubDate>Sat, 28 Mar 2026 00:00:00 +0000</pubDate><guid>https://bardlaudian.github.io/es/posts/htb-blue/</guid><description>&lt;div class="lead text-neutral-500 dark:text-neutral-400 !mb-9 text-xl">
 Resolución de &lt;strong>Blue&lt;/strong> en Hack The Box. Máquina de dificultad &lt;strong>Easy&lt;/strong> con sistema operativo &lt;strong>Windows 7 SP1&lt;/strong>. El vector es el infame exploit &lt;strong>EternalBlue&lt;/strong> (MS17-010), una vulnerabilidad en SMBv1 que compromete el kernel de Windows y entrega acceso directo como &lt;strong>NT AUTHORITY\SYSTEM&lt;/strong> sin necesidad de credenciales.
&lt;/div>

&lt;p>&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 HackTheBox
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Windows
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Easy
 &lt;/span>
&lt;/span>

&lt;/p></description></item><item><title>HTB Walkthrough: Lame</title><link>https://bardlaudian.github.io/es/posts/htb-lame/</link><pubDate>Sat, 28 Mar 2026 00:00:00 +0000</pubDate><guid>https://bardlaudian.github.io/es/posts/htb-lame/</guid><description>&lt;div class="lead text-neutral-500 dark:text-neutral-400 !mb-9 text-xl">
 Resolución de &lt;strong>Lame&lt;/strong>, una de las máquinas más clásicas de Hack The Box. Dificultad &lt;strong>Easy&lt;/strong> con sistema operativo &lt;strong>Linux&lt;/strong>. El vector principal es una vulnerabilidad de ejecución remota de código en &lt;strong>Samba 3.0.20&lt;/strong> (CVE-2007-2447) que, por la forma en que Samba procesa nombres de usuario, ejecuta comandos de shell arbitrarios con los privilegios del servicio — en este caso, &lt;strong>root&lt;/strong>.
&lt;/div>

&lt;p>&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 HackTheBox
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Linux
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Easy
 &lt;/span>
&lt;/span>

&lt;/p></description></item><item><title>HTB Walkthrough: WingData</title><link>https://bardlaudian.github.io/es/posts/htb-wingdata/</link><pubDate>Sat, 28 Mar 2026 00:00:00 +0000</pubDate><guid>https://bardlaudian.github.io/es/posts/htb-wingdata/</guid><description>&lt;div class="lead text-neutral-500 dark:text-neutral-400 !mb-9 text-xl">
 Resolución de &lt;strong>WingData&lt;/strong> en Hack The Box. Máquina de dificultad &lt;strong>Easy&lt;/strong> con sistema operativo &lt;strong>Linux&lt;/strong>. RCE mediante CVE-2025-47812, un bypass de autenticación por byte nulo en Wing FTP Server que otorga acceso al panel de administración y ejecución de código remota. Tras crackear credenciales de usuario con hashcat (SHA-256 con salt), escalamos a root explotando un bypass de &lt;code>PATH_MAX&lt;/code> en el módulo &lt;code>tarfile&lt;/code> de Python ejecutado con privilegios &lt;code>sudo&lt;/code>.
&lt;/div>

&lt;p>&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 HackTheBox
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Linux
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Easy
 &lt;/span>
&lt;/span>

&lt;/p></description></item><item><title>Sobre Mí</title><link>https://bardlaudian.github.io/es/about/</link><pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate><guid>https://bardlaudian.github.io/es/about/</guid><description>&lt;div class="lead text-neutral-500 dark:text-neutral-400 !mb-9 text-xl">
 Ubicado en &lt;strong>Sada, Galicia&lt;/strong>. Mi camino en tecnología empezó desde la base — redes, sistemas y programación. Hoy toda esa base la enfoco en lo que realmente me apasiona: la &lt;strong>ciberseguridad ofensiva&lt;/strong>.
&lt;/div>


&lt;h2 class="relative group">🎯 Perfil Profesional
 &lt;div id="-perfil-profesional" class="anchor">&lt;/div>
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none">
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#-perfil-profesional" aria-label="Ancla">#&lt;/a>
 &lt;/span>
 
&lt;/h2>
&lt;p>Apasionado del &lt;strong>Hacking Ético&lt;/strong> y el &lt;strong>Pentesting&lt;/strong>. Estudié Ingeniería Robótica, pero fue durante ese camino cuando descubrí la ciberseguridad ofensiva y me enganché — así que decidí orientar toda mi carrera hacia ese campo. Actualmente me preparo para la certificación &lt;strong>CPTS&lt;/strong> (Certified Penetration Testing Specialist) de Hack The Box.&lt;/p></description></item></channel></rss>