HackTheBox - Reactor
⚛️ React2Shell (CVE-2025-55182)
🔐 Acceso SSH con credenciales en DB SQLite engineer
👑 Proceso Node modo depuracion para Privesc
https://t.co/Fb6r1lv9ce
HackTheBox - SmartHire
🤖 MLflow 2.14.1 con credenciales por defecto
💥 RCE mediante modelo malicioso
🐍 Abuso de Python .pth para privesc
https://t.co/LX88OUE5yM
HackTheBox - Cobblestone
🌐 Enumeración de subdominios
💥 XSS para comprometer la sesion de administrador
🗄️ SQL Injection con lectura/escritura de archivos → acceso inicial
🔑 Credenciales en base de datos
🚀 Privesc via Cobbler
https://t.co/9a9JPFNGzI
HackTheBox - Kobold
💥 MCPJam (CVE-2026-23744) para acceso inicial
📂 LFI en PrivateBin (CVE-2025-64714) para leer configuraciones y credenciales
🐳 Contenedor Docker privilegiado en Arcane para escalar privilegios
https://t.co/GXGcHQ6Fg6
HackTheBox - Fries
🌐 Gitea y pgAdmin para descubrir credenciales
🐳 Explotación de pgAdmin para acceder a contenedores Docker
🔐 Certificados en NFS para Privesc con Docker
🩸 ESC7, ESC6 y ESC16 para privesc en Active Directory
https://t.co/o3OWchW1NO
HackTheBox - Logging
📄 Credenciales en Logs en SMB
🩸 BloodHound + analisis -> WinRM
🔧 DLL maliciosa para acceso a nuevo usuario
🚀 Abuso de WSUS para escalar privilegios
https://t.co/EIxkHg53yt
HackTheBox - WingData
💥 RCE en Wing FTP Server (CVE-2025-47812) para acceso inicial
🔑 Credenciales para SSH de Wing FTP Server
🚀 Abuso de tarfile (CVE-2025-4517) para escalar privilegios
https://t.co/Eqqbq8tic0
HackTheBox - NanoCorp
📦 Captura de hash NTLM para acceso inicial
🧭 Enumeracion de AD y explotacion de permisos
🖥️ Vulnerabilidad en Check MK para escalar privilegios
https://t.co/Vbgx6rMQ3a
HackTheBox - Facts
🧩 Privesc en Camaleon CMS
🛤️ Path Traversal para lectura de archivos locales
🔑 Acceso a MinIO y clave privada SSH
🚀 sudo facter para escalar a root
https://t.co/cns0d2F89w
HackTheBox - Eighteen
🔑 Acceso inicial con credenciales para MSSQL
🔁 Acceso por WinRM y uso de Ligolo exponer puertos locales
🛡️ Enumeracion de permisos en AD y ataque BadSuccessor
https://t.co/GarBOETm4P
HackTheBox - Conversor
🛤️ Path Traversal y Arbitrary File Write
⏰ Acceso inicial a traves de Cronjob para scripts Python
🔑 Credenciales en base de datos
🚀 Escalada de privilegios via CVE-2024-48990
https://t.co/njAHJU1FT6
HackTheBox - Gavel
💻 Repositorio expuesto
🧨 SQLi + ejecucion de codigo PHP para acceso inicial
🔧 Escalada de privilegios tras editar archivo php.ini y un ejecutable
https://t.co/pTuurTajKs