<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>AETH3RON — archivos recuperados</title><description>Writeups y research de seguridad ofensiva.</description><link>https://aeth3ron.io/</link><language>es</language><item><title>React2Shell (CVE-2025-55182)</title><link>https://aeth3ron.io/es/research/react2shell-cve-2025-55182/</link><guid isPermaLink="true">https://aeth3ron.io/es/research/react2shell-cve-2025-55182/</guid><description>Análisis técnico completo de CVE-2025-55182 (React2Shell): deserialización insegura en el protocolo RSC Flight de React 19 que permite RCE pre-autenticación con CVSS 10.0.</description><pubDate>Wed, 10 Dec 2025 00:00:00 GMT</pubDate><category>rce</category><category>critical</category><category>web</category><category>CVE-2025-55182</category></item><item><title>Langflow RCE (CVE-2025-3248)</title><link>https://aeth3ron.io/es/research/langflow-rce-cve-2025-3248/</link><guid isPermaLink="true">https://aeth3ron.io/es/research/langflow-rce-cve-2025-3248/</guid><description>Análisis técnico de CVE-2025-3248: ejecución remota de código sin autenticación en Langflow a través del endpoint de validación de código Python con CVSS 9.8.</description><pubDate>Tue, 06 May 2025 00:00:00 GMT</pubDate><category>rce</category><category>critical</category><category>ai</category><category>CVE-2025-3248</category></item><item><title>Vault</title><link>https://aeth3ron.io/es/writeups/vault/</link><guid isPermaLink="true">https://aeth3ron.io/es/writeups/vault/</guid><description>Acceso de escritura SMB como Guest explotado con archivo LNK malicioso para capturar hash NTLMv2; crackeado para foothold WinRM, luego GenericWrite en Default Domain Policy abusado con SharpGPOAbuse para admin.</description><pubDate>Thu, 20 Feb 2025 00:00:00 GMT</pubDate><category>windows</category><category>active-directory</category><category>smb</category><category>ntlm-theft</category><category>responder</category><category>hashcat</category><category>genericwrite</category><category>gpo-abuse</category><category>sharphound</category><category>bloodhound</category></item><item><title>Editor</title><link>https://aeth3ron.io/es/writeups/editor/</link><guid isPermaLink="true">https://aeth3ron.io/es/writeups/editor/</guid><description>Explotación de XWiki (CVE-2025-24893) para RCE y escalada de privilegios mediante abuso de SUID en ndsudo (CVE-2024-32019).</description><pubDate>Mon, 17 Feb 2025 00:00:00 GMT</pubDate><category>linux</category><category>xwiki</category><category>cve-2025-24893</category><category>suid</category><category>cve-2024-32019</category><category>rce</category><category>credentials-exposure</category></item><item><title>Resourced</title><link>https://aeth3ron.io/es/writeups/resourced/</link><guid isPermaLink="true">https://aeth3ron.io/es/writeups/resourced/</guid><description>Credenciales filtradas en el campo de descripción LDAP dan acceso a una copia de ntds.dit; hashes volcados para foothold WinRM, luego ataque RBCD via GenericWrite en el DC para SYSTEM.</description><pubDate>Wed, 12 Feb 2025 00:00:00 GMT</pubDate><category>windows</category><category>active-directory</category><category>ntds-dit</category><category>pass-the-hash</category><category>genericwrite</category><category>rbcd</category><category>bloodhound</category><category>kerberos</category></item><item><title>Heist</title><link>https://aeth3ron.io/es/writeups/heist/</link><guid isPermaLink="true">https://aeth3ron.io/es/writeups/heist/</guid><description>SSRF para captura de hash NTLM con Responder, lectura de contraseña GMSA para movimiento lateral, y secuestro de binario Utilman mediante SeRestorePrivilege para SYSTEM.</description><pubDate>Mon, 10 Feb 2025 00:00:00 GMT</pubDate><category>windows</category><category>ssrf</category><category>ntlm-relay</category><category>responder</category><category>gmsa</category><category>serestoreprivilege</category><category>utilman</category><category>bloodhound</category><category>active-directory</category></item><item><title>Nagoya</title><link>https://aeth3ron.io/es/writeups/nagoya/</link><guid isPermaLink="true">https://aeth3ron.io/es/writeups/nagoya/</guid><description>Cadena de ataque multi-etapa en AD: recolección de nombres, password spraying, abuso de GenericAll, falsificación de Silver Ticket para MSSQL y explotación de SeImpersonatePrivilege.</description><pubDate>Mon, 10 Feb 2025 00:00:00 GMT</pubDate><category>windows</category><category>active-directory</category><category>genericall</category><category>kerberoasting</category><category>silver-ticket</category><category>mssql</category><category>seimpersonateprivilege</category><category>printspoofer</category></item><item><title>Hokkaido</title><link>https://aeth3ron.io/es/writeups/hokkaido/</link><guid isPermaLink="true">https://aeth3ron.io/es/writeups/hokkaido/</guid><description>Pivoting multi-etapa en AD: enumeración de usuarios, password spraying, impersonación en MSSQL, Targeted Kerberoasting y SeBackupPrivilege para SYSTEM.</description><pubDate>Wed, 05 Feb 2025 00:00:00 GMT</pubDate><category>windows</category><category>active-directory</category><category>mssql</category><category>kerberoasting</category><category>sebackupprivilege</category><category>pivoting</category><category>bloodhound</category></item><item><title>Slort</title><link>https://aeth3ron.io/es/writeups/slort/</link><guid isPermaLink="true">https://aeth3ron.io/es/writeups/slort/</guid><description>Explotación de RFI para obtener acceso como rupert y reemplazo del binario programado TFTP.EXE con un payload msfvenom para escalar a administrador.</description><pubDate>Sat, 01 Feb 2025 00:00:00 GMT</pubDate><category>windows</category><category>rfi</category><category>lfi</category><category>file-inclusion</category><category>php</category><category>scheduled-task</category><category>msfvenom</category></item><item><title>Hutch</title><link>https://aeth3ron.io/es/writeups/hutch/</link><guid isPermaLink="true">https://aeth3ron.io/es/writeups/hutch/</guid><description>Contraseña expuesta en campo de descripción LDAP, explotación de WebDAV y recuperación de contraseña LAPS (AllExtendedRights) para SYSTEM.</description><pubDate>Thu, 30 Jan 2025 00:00:00 GMT</pubDate><category>windows</category><category>ldap</category><category>information-disclosure</category><category>webdav</category><category>laps</category><category>active-directory</category></item><item><title>Kevin</title><link>https://aeth3ron.io/es/writeups/kevin/</link><guid isPermaLink="true">https://aeth3ron.io/es/writeups/kevin/</guid><description>Credenciales por defecto en HP Power Manager 4.2 y explotación del buffer overflow (CVE-2009-3999) para acceso directo como SYSTEM.</description><pubDate>Sat, 25 Jan 2025 00:00:00 GMT</pubDate><category>windows</category><category>hp-power-manager</category><category>buffer-overflow</category><category>metasploit</category><category>cve-2009-3999</category></item><item><title>Internal</title><link>https://aeth3ron.io/es/writeups/internal/</link><guid isPermaLink="true">https://aeth3ron.io/es/writeups/internal/</guid><description>Explotación de la vulnerabilidad MS09-050 (CVE-2009-3103) en el protocolo SMBv2 para ejecución remota de código inmediata como NT AUTHORITY\\SYSTEM.</description><pubDate>Mon, 20 Jan 2025 00:00:00 GMT</pubDate><category>windows</category><category>smb</category><category>ms09-050</category><category>metasploit</category><category>legacy-windows</category><category>rce</category></item><item><title>Intentions</title><link>https://aeth3ron.io/es/writeups/intentions/</link><guid isPermaLink="true">https://aeth3ron.io/es/writeups/intentions/</guid><description>Inyección SQL para bypass de autenticación de API, RCE vía PHP Imagick, credenciales hardcodeadas en Git y side-channel attack con cap_dac_read_search para extraer la clave SSH de root.</description><pubDate>Thu, 15 Aug 2024 00:00:00 GMT</pubDate><category>linux</category><category>sqli</category><category>api-manipulation</category><category>imagick</category><category>git</category><category>side-channel</category><category>capabilities</category></item><item><title>Sau</title><link>https://aeth3ron.io/es/writeups/sau/</link><guid isPermaLink="true">https://aeth3ron.io/es/writeups/sau/</guid><description>Explotación de SSRF en Request Baskets 1.2.1 (CVE-2023-27163) encadenada con command injection en Maltrail v0.53 para RCE, y escalada de privilegios mediante abuso de sudo en systemctl.</description><pubDate>Sun, 10 Dec 2023 00:00:00 GMT</pubDate><category>linux</category><category>request-baskets</category><category>cve-2023-27163</category><category>ssrf</category><category>maltrail</category><category>command-injection</category><category>systemctl</category></item></channel></rss>