<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Posts on Pablo Seoane · Pentester &amp; Security Researcher</title><link>https://bardlaudian.github.io/es/posts/</link><description>Recent content in Posts on Pablo Seoane · Pentester &amp; Security Researcher</description><generator>Hugo -- gohugo.io</generator><language>es-es</language><copyright>© 2026</copyright><lastBuildDate>Thu, 16 Jul 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://bardlaudian.github.io/es/posts/index.xml" rel="self" type="application/rss+xml"/><item><title>HTB Walkthrough: GoodGames</title><link>https://bardlaudian.github.io/es/posts/htb-goodgames/</link><pubDate>Thu, 16 Jul 2026 00:00:00 +0000</pubDate><guid>https://bardlaudian.github.io/es/posts/htb-goodgames/</guid><description>&lt;div class="lead text-neutral-500 dark:text-neutral-400 !mb-9 text-xl">
 Resolución de &lt;strong>GoodGames&lt;/strong> en Hack The Box. Máquina de dificultad &lt;strong>Easy&lt;/strong> con sistema operativo &lt;strong>Linux&lt;/strong>. La cadena empieza con una &lt;strong>SQL Injection&lt;/strong> en el formulario de login que permite tanto el bypass de autenticación como el volcado de la base de datos. Un hash MD5 crackeado da acceso a un panel de administración Flask interno donde el campo de nombre de usuario es vulnerable a &lt;strong>SSTI con Jinja2&lt;/strong>, otorgando RCE como &lt;code>root&lt;/code> dentro de un contenedor Docker. La salida al host real combina &lt;strong>reutilización de credenciales&lt;/strong> vía SSH con un &lt;strong>escape de contenedor clásico&lt;/strong>: el directorio home del usuario está montado como volumen, y sin &lt;code>user namespace remapping&lt;/code> el root del contenedor puede plantar un SUID en &lt;code>bash&lt;/code> que resulta efectivo en el host.
&lt;/div>

&lt;p>&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 HackTheBox
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Linux
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Easy
 &lt;/span>
&lt;/span>

&lt;/p></description></item><item><title>HTB Walkthrough: Sau</title><link>https://bardlaudian.github.io/es/posts/htb-sau/</link><pubDate>Mon, 13 Jul 2026 00:00:00 +0000</pubDate><guid>https://bardlaudian.github.io/es/posts/htb-sau/</guid><description>&lt;div class="lead text-neutral-500 dark:text-neutral-400 !mb-9 text-xl">
 Resolución de &lt;strong>Sau&lt;/strong> en Hack The Box. Máquina de dificultad &lt;strong>Easy&lt;/strong> con sistema operativo &lt;strong>Linux&lt;/strong>. Un SSRF en Request Baskets v1.2.1 (CVE-2023-27163) nos permite pivotar hacia Maltrail v0.53, un servicio de detección de tráfico malicioso accesible solo desde localhost. Maltrail tiene una RCE no autenticada en su endpoint de login que nos da shell como &lt;code>puma&lt;/code>. La escalada a root explota el &lt;strong>CVE-2023-26604&lt;/strong>: &lt;code>systemctl status&lt;/code> ejecutado con &lt;code>sudo&lt;/code> invoca &lt;code>less&lt;/code> como pager heredando privilegios de root, del que escapamos con &lt;code>!/bin/bash&lt;/code>.
&lt;/div>

&lt;p>&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 HackTheBox
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Linux
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Easy
 &lt;/span>
&lt;/span>

&lt;/p></description></item><item><title>HTB Walkthrough: CCTV</title><link>https://bardlaudian.github.io/es/posts/htb-cctv/</link><pubDate>Mon, 22 Jun 2026 00:00:00 +0000</pubDate><guid>https://bardlaudian.github.io/es/posts/htb-cctv/</guid><description>&lt;div class="lead text-neutral-500 dark:text-neutral-400 !mb-9 text-xl">
 Resolución de &lt;strong>CCTV&lt;/strong> en Hack The Box. Máquina de dificultad &lt;strong>Medium&lt;/strong> con sistema operativo &lt;strong>Linux&lt;/strong>. ZoneMinder expuesto con credenciales por defecto es vulnerable al &lt;strong>CVE-2024-51482&lt;/strong>, una SQL Injection ciega que nos permite extraer hashes bcrypt y obtener acceso SSH. Una vez dentro, motionEye corre como root con su clave de firma de API expuesta en un fichero de configuración legible — combinación que explota el &lt;strong>CVE-2025-60787&lt;/strong> para inyectar un comando en el nombre de fichero de captura y obtener SUID en &lt;code>/bin/bash&lt;/code>.
&lt;/div>

&lt;p>&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 HackTheBox
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Linux
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Medium
 &lt;/span>
&lt;/span>

&lt;/p></description></item><item><title>HTB Walkthrough: Jerry</title><link>https://bardlaudian.github.io/es/posts/htb-jerry/</link><pubDate>Sat, 13 Jun 2026 00:00:00 +0000</pubDate><guid>https://bardlaudian.github.io/es/posts/htb-jerry/</guid><description>&lt;div class="lead text-neutral-500 dark:text-neutral-400 !mb-9 text-xl">
 Resolución de &lt;strong>Jerry&lt;/strong> en Hack The Box. Máquina de dificultad &lt;strong>Easy&lt;/strong> con sistema operativo &lt;strong>Windows Server 2012 R2&lt;/strong>. Apache Tomcat 7.0.88 expuesto con credenciales por defecto en el Manager. Las usamos para desplegar un WAR malicioso que nos entrega ejecución de código remota directamente como &lt;strong>NT AUTHORITY\SYSTEM&lt;/strong> — sin escalada de privilegios necesaria.
&lt;/div>

&lt;p>&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 HackTheBox
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Windows
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Easy
 &lt;/span>
&lt;/span>

&lt;/p></description></item><item><title>HTB Walkthrough: NetMon</title><link>https://bardlaudian.github.io/es/posts/htb-netmon/</link><pubDate>Sat, 13 Jun 2026 00:00:00 +0000</pubDate><guid>https://bardlaudian.github.io/es/posts/htb-netmon/</guid><description>&lt;div class="lead text-neutral-500 dark:text-neutral-400 !mb-9 text-xl">
 Resolución de &lt;strong>NetMon&lt;/strong> en Hack The Box. Máquina de dificultad &lt;strong>Easy&lt;/strong> con sistema operativo &lt;strong>Windows Server 2016&lt;/strong>. El FTP anónimo expone el sistema de archivos raíz de Windows, lo que nos permite leer un backup de configuración de PRTG con credenciales en texto claro. Con acceso al panel de administración explotamos CVE-2018-9276, una inyección de comandos en el sistema de notificaciones de PRTG que ejecuta código como &lt;strong>NT AUTHORITY\SYSTEM&lt;/strong>.
&lt;/div>

&lt;p>&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 HackTheBox
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Windows
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Easy
 &lt;/span>
&lt;/span>

&lt;/p></description></item><item><title>HTB Walkthrough: Devel</title><link>https://bardlaudian.github.io/es/posts/htb-devel/</link><pubDate>Fri, 12 Jun 2026 00:00:00 +0000</pubDate><guid>https://bardlaudian.github.io/es/posts/htb-devel/</guid><description>&lt;div class="lead text-neutral-500 dark:text-neutral-400 !mb-9 text-xl">
 Resolución de &lt;strong>Devel&lt;/strong> en Hack The Box. Máquina de dificultad &lt;strong>Easy&lt;/strong> con sistema operativo &lt;strong>Windows 7 x86&lt;/strong>. El FTP anónimo comparte directorio raíz con el webroot de IIS, lo que nos permite subir una webshell ASPX y obtener ejecución remota de código. Escalamos a &lt;strong>NT AUTHORITY\SYSTEM&lt;/strong> explotando MS10-015 (KiTrap0D), un fallo en el kernel x86 de Windows.
&lt;/div>

&lt;p>&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 HackTheBox
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Windows
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Easy
 &lt;/span>
&lt;/span>

&lt;/p></description></item><item><title>HTB Walkthrough: Facts</title><link>https://bardlaudian.github.io/es/posts/htb-facts/</link><pubDate>Tue, 09 Jun 2026 00:00:00 +0000</pubDate><guid>https://bardlaudian.github.io/es/posts/htb-facts/</guid><description>&lt;div class="lead text-neutral-500 dark:text-neutral-400 !mb-9 text-xl">
 Resolución de &lt;strong>Facts&lt;/strong> en Hack The Box. Máquina de dificultad &lt;strong>Easy&lt;/strong> con sistema operativo &lt;strong>Linux (Ubuntu 25.04)&lt;/strong>. Explotamos un Mass Assignment en Camaleon CMS para escalar nuestro rol a administrador sin conocer ninguna contraseña, aprovechamos un Path Traversal en el uploader de AWS para leer archivos del sistema y extraer una clave SSH cifrada, crackeamos la passphrase con John the Ripper, y escalamos a root abusando de permisos &lt;code>sudo NOPASSWD&lt;/code> sobre &lt;code>facter&lt;/code> con un custom fact Ruby malicioso.
&lt;/div>

&lt;p>&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 HackTheBox
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Linux
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Easy
 &lt;/span>
&lt;/span>

&lt;/p></description></item><item><title>HTB Walkthrough: Kobold</title><link>https://bardlaudian.github.io/es/posts/htb-kobold/</link><pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate><guid>https://bardlaudian.github.io/es/posts/htb-kobold/</guid><description>&lt;div class="lead text-neutral-500 dark:text-neutral-400 !mb-9 text-xl">
 Resolución de &lt;strong>Kobold&lt;/strong> en Hack The Box. Máquina de dificultad &lt;strong>Easy&lt;/strong> con sistema operativo &lt;strong>Linux&lt;/strong>. La explotación pasa por &lt;strong>CVE-2026-23744&lt;/strong>, una RCE sin autenticación en MCPJam Inspector 1.4.2: el endpoint &lt;code>/api/mcp/connect&lt;/code> pasa el campo &lt;code>command&lt;/code> directamente a &lt;code>child_process.spawn()&lt;/code> sin ninguna validación. La escalada a root explota que el usuario &lt;code>ben&lt;/code> pertenece al grupo &lt;code>operator&lt;/code>, que tiene permisos sobre el socket Docker — accesible mediante &lt;code>sg docker&lt;/code> sin necesidad de logout. Una vez con acceso al daemon Docker, montamos el filesystem del host y obtenemos root con &lt;code>chroot&lt;/code>.
&lt;/div>

&lt;p>&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 HackTheBox
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Linux
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Easy
 &lt;/span>
&lt;/span>

&lt;/p></description></item><item><title>HTB Walkthrough: Cap</title><link>https://bardlaudian.github.io/es/posts/htb-cap/</link><pubDate>Tue, 14 Apr 2026 00:00:00 +0000</pubDate><guid>https://bardlaudian.github.io/es/posts/htb-cap/</guid><description>&lt;div class="lead text-neutral-500 dark:text-neutral-400 !mb-9 text-xl">
 Resolución de &lt;strong>Cap&lt;/strong> en Hack The Box. Máquina de dificultad &lt;strong>Easy&lt;/strong> con sistema operativo &lt;strong>Linux (Ubuntu 20.04 LTS)&lt;/strong>. Explotamos un IDOR en un endpoint de descarga de capturas de red para obtener credenciales FTP en texto claro, accedemos por SSH reutilizando la contraseña, y escalamos a root aprovechando la capability &lt;code>cap_setuid&lt;/code> asignada al binario de Python 3.8.
&lt;/div>

&lt;p>&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 HackTheBox
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Linux
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Easy
 &lt;/span>
&lt;/span>

&lt;/p></description></item><item><title>HTB Walkthrough: Principal</title><link>https://bardlaudian.github.io/es/posts/htb-principal/</link><pubDate>Tue, 14 Apr 2026 00:00:00 +0000</pubDate><guid>https://bardlaudian.github.io/es/posts/htb-principal/</guid><description>&lt;div class="lead text-neutral-500 dark:text-neutral-400 !mb-9 text-xl">
 Resolución paso a paso de &lt;strong>Principal&lt;/strong> en Hack The Box. Máquina de dificultad &lt;strong>Medium&lt;/strong> con sistema operativo &lt;strong>Linux (Ubuntu 24.04 LTS)&lt;/strong>. Encadenamos un bypass de autenticación JWT mediante CVE-2026-29000, extracción de credenciales desde un dashboard administrativo y escalada de privilegios a root forjando un certificado SSH con la CA privada del servidor.
&lt;/div>

&lt;p>&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 HackTheBox
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Linux
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Medium
 &lt;/span>
&lt;/span>

&lt;/p></description></item><item><title>HTB Walkthrough: DevArea</title><link>https://bardlaudian.github.io/es/posts/htb-devarea/</link><pubDate>Sun, 29 Mar 2026 00:00:00 +0000</pubDate><guid>https://bardlaudian.github.io/es/posts/htb-devarea/</guid><description>&lt;div class="lead text-neutral-500 dark:text-neutral-400 !mb-9 text-xl">
 Resolución de &lt;strong>DevArea&lt;/strong> en Hack The Box. Máquina de dificultad &lt;strong>Medium&lt;/strong> con sistema operativo &lt;strong>Linux Ubuntu&lt;/strong>. Un servicio Java SOAP descargado via FTP anónimo resulta ser Apache CXF 3.2.14, vulnerable al &lt;strong>CVE-2022-46364&lt;/strong> (XOP Include LFI). Usamos el fallo para leer credenciales de Hoverfly desde la configuración de systemd y obtenemos RCE mediante el sistema de Middleware. La escalada a root aprovecha un &lt;strong>PATH Hijacking&lt;/strong> en un script ejecutado con &lt;code>sudo&lt;/code>.
&lt;/div>

&lt;p>&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 HackTheBox
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Linux
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Medium
 &lt;/span>
&lt;/span>

&lt;/p></description></item><item><title>HTB Walkthrough: Blue</title><link>https://bardlaudian.github.io/es/posts/htb-blue/</link><pubDate>Sat, 28 Mar 2026 00:00:00 +0000</pubDate><guid>https://bardlaudian.github.io/es/posts/htb-blue/</guid><description>&lt;div class="lead text-neutral-500 dark:text-neutral-400 !mb-9 text-xl">
 Resolución de &lt;strong>Blue&lt;/strong> en Hack The Box. Máquina de dificultad &lt;strong>Easy&lt;/strong> con sistema operativo &lt;strong>Windows 7 SP1&lt;/strong>. El vector es el infame exploit &lt;strong>EternalBlue&lt;/strong> (MS17-010), una vulnerabilidad en SMBv1 que compromete el kernel de Windows y entrega acceso directo como &lt;strong>NT AUTHORITY\SYSTEM&lt;/strong> sin necesidad de credenciales.
&lt;/div>

&lt;p>&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 HackTheBox
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Windows
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Easy
 &lt;/span>
&lt;/span>

&lt;/p></description></item><item><title>HTB Walkthrough: Lame</title><link>https://bardlaudian.github.io/es/posts/htb-lame/</link><pubDate>Sat, 28 Mar 2026 00:00:00 +0000</pubDate><guid>https://bardlaudian.github.io/es/posts/htb-lame/</guid><description>&lt;div class="lead text-neutral-500 dark:text-neutral-400 !mb-9 text-xl">
 Resolución de &lt;strong>Lame&lt;/strong>, una de las máquinas más clásicas de Hack The Box. Dificultad &lt;strong>Easy&lt;/strong> con sistema operativo &lt;strong>Linux&lt;/strong>. El vector principal es una vulnerabilidad de ejecución remota de código en &lt;strong>Samba 3.0.20&lt;/strong> (CVE-2007-2447) que, por la forma en que Samba procesa nombres de usuario, ejecuta comandos de shell arbitrarios con los privilegios del servicio — en este caso, &lt;strong>root&lt;/strong>.
&lt;/div>

&lt;p>&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 HackTheBox
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Linux
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Easy
 &lt;/span>
&lt;/span>

&lt;/p></description></item><item><title>HTB Walkthrough: WingData</title><link>https://bardlaudian.github.io/es/posts/htb-wingdata/</link><pubDate>Sat, 28 Mar 2026 00:00:00 +0000</pubDate><guid>https://bardlaudian.github.io/es/posts/htb-wingdata/</guid><description>&lt;div class="lead text-neutral-500 dark:text-neutral-400 !mb-9 text-xl">
 Resolución de &lt;strong>WingData&lt;/strong> en Hack The Box. Máquina de dificultad &lt;strong>Easy&lt;/strong> con sistema operativo &lt;strong>Linux&lt;/strong>. RCE mediante CVE-2025-47812, un bypass de autenticación por byte nulo en Wing FTP Server que otorga acceso al panel de administración y ejecución de código remota. Tras crackear credenciales de usuario con hashcat (SHA-256 con salt), escalamos a root explotando un bypass de &lt;code>PATH_MAX&lt;/code> en el módulo &lt;code>tarfile&lt;/code> de Python ejecutado con privilegios &lt;code>sudo&lt;/code>.
&lt;/div>

&lt;p>&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 HackTheBox
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Linux
 &lt;/span>
&lt;/span>


&lt;span class="flex cursor-pointer">
 &lt;span
 class="rounded-md border border-primary-400 px-1 py-[1px] text-xs font-normal text-primary-700 dark:border-primary-600 dark:text-primary-400">
 Easy
 &lt;/span>
&lt;/span>

&lt;/p></description></item></channel></rss>