0xEtern4lW0lf
Aberto a projetos de Red Team

Ramon Marsal

0xEtern4lW0lf

Operador de Red Team

Ofensiva prática, pesquisa em segurança de IA e automação de red team — writeups técnicos e ferramentas abertas, direto de engajamentos e labs reais.

Projetos em Destaque

Ver todos →
Ferramental de Segurança de IA

SLM-MCP Agent

Um modelo de linguagem pequeno, hospedado localmente, conectado a um servidor Model Context Protocol, feito para triar automaticamente a saída de reconhecimento e apontar prováveis caminhos de ataque durante engajamentos de red team.

PythonMCPLLM LocalLangChainDocker

Últimos Writeups

Ver todos →
Hack The BoxHard

Drive

Writeup da máquina Drive (Hack The Box), de dificuldade Hard e categoria Linux. Aborda o reconhecimento inicial e a exploração de uma falha de IDOR no endpoint "/block" de uma aplicação web de compartilhamento de arquivos para obter acesso via SSH, seguida de pós-exploração com reutilização de senha em um Gitea interno e escalada de privilégios via carregamento de extensão maliciosa no SQLite.

Linux
#SSH#HTTP#NFS#IDOR
Hack The BoxMedium

Manager

Writeup da máquina Manager (Hack The Box, dificuldade Média): enumeração de usuários AD via RID brute force e password spray em SMB/MSSQL, uso do xp_dirtree no MSSQL para localizar um backup do site IIS com credenciais, obtenção de shell via evil-winrm e escalonamento de privilégios até Administrator explorando o Active Directory Certificate Services (ADCS).

Windows
#Active Directory#SMB#MSSQL#Password Spray
Hack The BoxEasy

Devvortex

Exploração da máquina Devvortex (Hack The Box) através da CVE-2023-23752, que expõe credenciais do Joomla via API. Com as credenciais obtidas foi feito login no painel administrativo e alcançado RCE editando um template PHP como webshell. A escalada de privilégios final abusa do sudo apport-cli via pager para obter shell de root.

Linux
#Joomla#RCE#Sudo
Hack The BoxEasy

Codify

Exploração da CVE-2023-30547, uma falha de sandbox escape na biblioteca vm2 usada por uma aplicação Node.js, para obter execução remota de código e acesso inicial como o usuário svc. Escalonamento até root via quebra de hash bcrypt e ataque de força bruta caractere a caractere contra um script sudo vulnerável.

Linux
#vm2#Sandbox Escape#RCE
Hack The BoxEasy

Sau

Máquina Linux Easy do HTB explorada via SSRF no Request Baskets (CVE-2023-27163) para alcançar o Maltrail 0.53 interno, vulnerável a command injection não autenticado. A escalada para root abusa de uma regra de sudo sobre systemctl status via pager.

Linux
#Request Baskets#SSRF#Maltrail#RCE
Hack The BoxEasy

TwoMillion

Writeup da máquina Linux TwoMillion (Hack The Box), classificada oficialmente como Easy. O escaneamento inicial com nmap identificou os serviços SSH (22), HTTP (80) e NFS expostos, e a obtenção de shell foi automatizada por meio de um script em Python (sau-getshell.py). As etapas detalhadas de exploração e elevação de privilégios ainda não constam nas notas originais.

Linux
#SSH#HTTP#NFS#Python