Solved “Access” from Hack The Box 🔓
Started with anonymous FTP access, extracted creds from an Access DB, found more creds inside an Outlook mail file, then got user access via Telnet.
PrivEsc involved abusing cached Administrator credentials to grab root.txt 💀
#HackTheBox
Just rooted Jeeves on Hack The Box 🎩🔥
A classic Windows machine that still teaches valuable concepts from abusing an exposed Jenkins instance for RCE to extracting creds from a KeePass database and escalating to Administrator.
🚨 ALERTA: HACKEAN EL CORAZÓN DE INTERNET; FALLO EN CPANEL AFECTA A MILLONES 🛡️💻🔓
Se ha detectado una vulnerabilidad zero-day crítica (CVE-2026-41940) en cPanel y WHM, las herramientas que administran más de 70 millones de sitios web. Este fallo es una "llave maestra" que permite a cualquier atacante convertirse en administrador total (root) sin conocer la contraseña.
🖋️ ¿CÓMO FUNCIONA EL ATAQUE? (EN TÉRMINOS SENCILLOS)
En términos sencillos, el hacker engaña al sistema mediante "recados falsos":
📋 El Engaño: Envía un inicio de sesión falso y manipula una "cookie" para que el servidor deje de cifrar datos.
📋 Inyección: Introduce líneas de texto ocultas que dicen "este usuario ya puso su clave y es el jefe".
📋 El Salto: El sistema lee estas líneas, confía en ellas y le da acceso total al atacante, saltándose toda seguridad.
🧐 ¿QUÉ DEBES HACER? ✨🧤🕊️
Si administras un servidor, la situación es crítica realidad en la que el ataque ya se está usando "en la calle".
Actualiza de inmediato: Debes instalar las versiones parchadas (ej. 11.136.0.5 o superiores según tu rama).
Limpia la casa: Si tenías una versión vulnerable, asume que ya entraron. Cambia contraseñas de root, bases de datos, correos y regenera llaves SSH y certificados SSL.
¿Está tu sitio web a salvo o le has dejado la puerta abierta al mundo? 🕒 En este entorno digital en el que un par de clics bastan para perderlo todo, la velocidad de tu reacción es tu única defensa, realidad en la que el parcheo no es opcional, es vital. 💸🚫💻
LA INFORMACIÓN TÉCNICA 👇
https://t.co/x1MBrnnBF8
#cPanel #CyberSecurity #Hackers #ZeroDay #Hosting #SeguridadDigital 📋 📢🚨🛡️
Cicada (Easy AD box) walkthrough 🔐
Started with SMB enum → found new hire note with default creds.
RID cycling → got users → password spray = initial access.
LDAP enum → creds in description 😅
New user → access to dev backup script → more creds.
#HTB#ActiveDirectory
🚀 Just Pwned: HTB “Escape” Machine
A pure Windows-focused challenge covering MSSQL & ADCS exploitation.
🔹 Found MSSQL creds via open file share
🔹 Captured Net-NTLMv2 using xp_dirtree & cracked it
🔹 Escalated to sql_svc → extracted more creds from logs
#HackTheBox#Pentest
🚩 Just Pwned Forest & Sauna from Hack The Box AD Labs!
Dived deep into Active Directory exploitation and learned a lot:
🔐 Enumerated AD users & shares
🎯 Performed Kerberoasting & credential attacks
🧠 Leveraged BloodHound for attack paths
⚡ Achieved privilege escalation 💻
🔐 Exploring Active Directory Pentesting Tools
https://t.co/lFPe2bmxXZ
Came across a useful GitHub repository that lists various tools for Active Directory Security Pentesting, enumeration, privilege escalation, and post-exploitation.
#CyberSecurity#ActiveDirectory#Pentesting
Pwned two machines today on Hack The Box 💀🔥
• SOU
• UpDown
Learned a lot during the process from enumeration to exploitation and privilege escalation. Every machine teaches something new and sharpens the mindset 🧠
Consistency is the real hack 🚀
#HackTheBox#HTB#Pentest
Just Pwned Support 💻🔥
Another box down on HTB 🧠💀
Skills Learned
Connecting to an SMB share
Quering an LDAP server for information
Performing a Resource Based Constrained Delegation attack.
#HackTheBox#CyberSecurity#Pentesting#redteam
🚨 Unified (HTB) Pwned 🚨
Solved a Log4j (Log4Shell) based machine — from exploitation to full root access 💻🔥
Great hands-on learning on real-world impact of vulnerable dependencies!
#HTB#Log4j#HackTheBox#Pentesting#CyberSecurity
🚀 Another box owned! 💀🔥
Just rooted Oopsie on Hack The Box 🐂
This machine was a great learning experience from enumeration to privilege escalation, every step reinforced how important fundamentals are in penetration testing.
#HackTheBox#HTB#Pwned#CyberSecurity