DockerLabs WinFake
📋 Resumen Laboratorio de dificultad fácil de DockerLabs cuyo nombre (“WinFake”) resume el concepto: un sitio web estático esconde un acróstico que revela un usuario SSH y, tras autenticar, el logi...
📋 Resumen Laboratorio de dificultad fácil de DockerLabs cuyo nombre (“WinFake”) resume el concepto: un sitio web estático esconde un acróstico que revela un usuario SSH y, tras autenticar, el logi...
📋 Resumen Laboratorio de dificultad media que simula una arquitectura de microservicios (“NovaCloud Systems”). Un SSRF en el verificador de webhooks del Portal deriva en LFI y expone un PHP-FPM ac...
📋 Resumen Ejecutivo El laboratorio “Vulnerable 1” expone una superficie de ataque amplia (17 puertos), pero el vector real resulta ser un share SMB (cosmos) con permisos de escritura/lectura para ...
📋 Resumen Ejecutivo El laboratorio “Vulnerability” expone un servidor Samba 3.0.20-Debian — una versión extremadamente antigua (2006) vulnerable a CVE-2007-2447, conocida como “Samba username map ...
📋 Resumen Ejecutivo El laboratorio “Transferencia” expone un servidor con FTP anónimo habilitado, permitiendo la descarga sin autenticación de un archivo con credenciales en texto plano. Una de es...
📋 Resumen Ejecutivo El laboratorio “Identity” expone una aplicación web PHP que simula una herramienta de diagnóstico de red. La aplicación es vulnerable a OS Command Injection (CWE-78) en el pará...