d3bo
Offensive Security Analyst · Aspiring Exploit Developer
Offensive Security Analyst · Aspiring Exploit Developer

El pasado fin de semana me encontré en un CTF (l3ack ctf 2025) un simple ret2win, o eso parecía, en el código había un gets que guardaba un input en un buffer de 272 caracteres y también había una función win que ejecutaba /bin/sh, pero había un problema… En el servidor no se ejecutaba directamente el binario, antes pasaba por un script de python que contenía lo siguiente:
July 15, 20254 minutes

¿Por qué 4294967295 + 1 es 0? En este post lo descubrirás....
February 24, 20252 minutes

Base64 es muy conocido y se usa mucho, pero te has preguntado alguna vez como se desencripta/encripta manualmente?
June 13, 20241 minute
A lo largo del análisis de esta máquina, examinamos un binario y explotamos una vulnerabilidad de Buffer Overflow que nos permitió acceder al servidor. Para realizar la escalada de privilegios, extraímos las credenciales almacenadas en Firefox utilizando la herramienta Firepwd.
June 24, 2024 8 minutes | TryHackMe
En esta máquina, explotamos una vulnerabilidad CVE presente en Tika 1.17, lo que nos permite inyectar comandos en la máquina víctima. Para la escalada de privilegios, aprovechamos la configuración del privilegio AlwaysInstallElevated, logrando así obtener una shell con permisos de NT AUTHORITY/SYSTEM.
June 23, 2024 7 minutes | TryHackMe

Comenzamos explotando una vulnerabilidad de prototype pollution. Luego, aprovechamos un CVE de inyección de comandos para ganar una shell en un contenedor. Para la escalada de privilegios, pivotamos entre contenedores de Kubernetes y analizamos los secretos de un namespace. Finalmente, utilizando el permiso para crear pods, logramos salir del contenedor.
June 18, 2024 18 minutes | HackTheBox