> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/es/writeups-ctf/hackthebox/linux-medium.md).

# HTB Linux Medio

Máquinas HackTheBox Linux de dificultad media con cadenas de explotación más profundas, pivoting y flujos de trabajo de escalada de privilegios.

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>MonitorsThree HackTheBox Linux de dificultad media</h4></td><td>Guía de la máquina MonitorsThree HackTheBox Linux de dificultad media que cubre enumeración de subdominios, SQLI - inyección ciega manual basada en tiempo (scripting en Python), cracking de hashes, explotación de Cacti (CVE-2024-25642) - importación de paquete malicioso, con notas prácticas de enumeración, explotación, acceso inicial y escalada de privilegios.</td><td><a href="/pages/54a0210f650273e8024e6200f469567e247fdc7e">/pages/54a0210f650273e8024e6200f469567e247fdc7e</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Devzat HackTheBox Linux de dificultad media</h4></td><td>Guía de la máquina Devzat HackTheBox Linux de dificultad media que cubre fuzzing de directorios, inyección web (RCE), abuso de InfluxDB (CVE-2019-20933), abuso del comando /file del chat Devzat (escalada de privilegios), con notas prácticas de enumeración, explotación, acceso inicial y escalada de privilegios.</td><td><a href="/pages/2226220bf7c3374dd707a5cfdf8f9d9d71b0b5d9">/pages/2226220bf7c3374dd707a5cfdf8f9d9d71b0b5d9</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Bolt HackTheBox Linux de dificultad media</h4></td><td>Guía de la máquina Bolt HackTheBox Linux de dificultad media que cubre fuga de información, enumeración de subdominios, SSTI (inyección de plantillas del lado del servidor), abuso de PassBolt, con notas prácticas de enumeración, explotación, acceso inicial y escalada de privilegios.</td><td><a href="/pages/737f46dd4d78713274c75e2715028fdc2fb33528">/pages/737f46dd4d78713274c75e2715028fdc2fb33528</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Solidstate HackTheBox Linux de dificultad media</h4></td><td>Guía de la máquina Solidstate HackTheBox Linux de dificultad media que cubre abuso de la herramienta de administración remota James, cambio de la contraseña de correo electrónico de un usuario, fuga de información, escape de Bash restringido (rbash), con notas prácticas de enumeración, explotación, acceso inicial y escalada de privilegios.</td><td><a href="/pages/a30f5d24f7049cf5d1dd28f76ef2ffa9920f6abc">/pages/a30f5d24f7049cf5d1dd28f76ef2ffa9920f6abc</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Hawk HackTheBox Linux de dificultad media</h4></td><td>Guía de la máquina Hawk HackTheBox Linux de dificultad media que cubre fuerza bruta y descifrado de cifrados OpenSSL, enumeración/explotación de Drupal, explotación de la base de datos H2, con notas prácticas de enumeración, explotación, acceso inicial y escalada de privilegios.</td><td><a href="/pages/888dc81cbde8836aeb0f56c66225b083e74a9977">/pages/888dc81cbde8836aeb0f56c66225b083e74a9977</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Node HackTheBox Linux de dificultad media</h4></td><td>Guía de la máquina Node HackTheBox Linux de dificultad media que cubre fuga de información, enumeración de API, cracking de hashes, descifrado de archivo ZIP, con notas prácticas de enumeración, explotación, acceso inicial y escalada de privilegios.</td><td><a href="/pages/6c4ee2725d921afc06e73ecfd5379b3ab79bb86a">/pages/6c4ee2725d921afc06e73ecfd5379b3ab79bb86a</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Union HackTheBox Linux de dificultad media</h4></td><td>Guía de la máquina Union HackTheBox Linux de dificultad media que cubre SQLI (inyección SQL) - inyección UNION, SQLI - lectura de archivos, inyección de comandos en cabecera HTTP - X-FORWARDED-FOR (RCE), abuso del privilegio sudoers (escalada de privilegios), con notas prácticas de enumeración, explotación, acceso inicial y escalada de privilegios.</td><td><a href="/pages/5c6139315901bbe70a63d2996f66a2a096871265">/pages/5c6139315901bbe70a63d2996f66a2a096871265</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Backfire HackTheBox Linux de dificultad media</h4></td><td>Guía de la máquina Backfire HackTheBox Linux de dificultad media que cubre fuga de información (archivo Yaotl), explotación de Havoc-C2 (puerto 40046), creación de clave SSH, pivoting (usuario: Sergej), con notas prácticas de enumeración, explotación, acceso inicial y escalada de privilegios.</td><td><a href="/pages/ba4f8f7d53daddd0c8861f93fcc86070f4036cc3">/pages/ba4f8f7d53daddd0c8861f93fcc86070f4036cc3</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Apocalyst HackTheBox Linux de dificultad media</h4></td><td>Guía de la máquina Apocalyst HackTheBox Linux de dificultad media que cubre enumeración de Wordpress, reto de estego de imágenes - Steghide, fuga de información - enumeración de usuarios, explotación de WordPress - editor de temas (RCE), con notas prácticas de enumeración, explotación, acceso inicial y escalada de privilegios.</td><td><a href="/pages/0408c28aac7f6688ca775cd03e1ca3b40489a402">/pages/0408c28aac7f6688ca775cd03e1ca3b40489a402</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Poison HackTheBox Linux de dificultad media</h4></td><td>Guía de la máquina Poison HackTheBox Linux de dificultad media que cubre inclusión local de archivos (LFI), descifrado de archivo ZIP, abuso de VNC - vncviewer (escalada de privilegios), con notas prácticas de enumeración, explotación, acceso inicial y escalada de privilegios.</td><td><a href="/pages/ab2020b4263d2ba65b1472f6d184a636344d185e">/pages/ab2020b4263d2ba65b1472f6d184a636344d185e</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Waldo HackTheBox Linux de dificultad media</h4></td><td>Guía de la máquina Waldo HackTheBox Linux de dificultad media que cubre LFI (inclusión local de archivos) - omisión de filtro, obtención de la clave privada SSH de un usuario a través del LFI, escape de un contenedor, omisión de shell restringida, con notas prácticas de enumeración, explotación, acceso inicial y escalada de privilegios.</td><td><a href="/pages/ebc76ac919e01056fe0776852c9e7111d7a28321">/pages/ebc76ac919e01056fe0776852c9e7111d7a28321</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Chaos HackTheBox Linux de dificultad media</h4></td><td>Guía de la máquina Chaos HackTheBox Linux de dificultad media que cubre adivinación de contraseñas, abuso del servicio de correo electrónico (claws-mail), reto criptográfico (descifrar mensaje secreto - cifrado con AES), inyección LaTeX (RCE), con notas prácticas de enumeración, explotación, acceso inicial y escalada de privilegios.</td><td><a href="/pages/42435eadaa1497d2b45a5e4e2a4bf8183cb1e5d7">/pages/42435eadaa1497d2b45a5e4e2a4bf8183cb1e5d7</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Stratosphere HackTheBox Linux de dificultad media</h4></td><td>Guía de la máquina Stratosphere HackTheBox Linux de dificultad media que cubre explotación de Apache Struts (CVE-2017-5638), secuestro de biblioteca Python (escalada de privilegios), con notas prácticas de enumeración, explotación, acceso inicial y escalada de privilegios.</td><td><a href="/pages/699f1582747e6a58c1efb6c3bd625b34c16d1341">/pages/699f1582747e6a58c1efb6c3bd625b34c16d1341</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Cat HackTheBox Linux de dificultad media</h4></td><td>Guía de la máquina Cat HackTheBox Linux de dificultad media que cubre fuzzing de directorios (archivo .git), análisis de código fuente (volcado de repositorio Git), explotación de XSS almacenado y secuestro de sesión, inyección SQL (SQLite) usando sqlmap, con notas prácticas de enumeración, explotación, acceso inicial y escalada de privilegios.</td><td><a href="/pages/a1994dccce94b8c7b7b92770e579057671440a83">/pages/a1994dccce94b8c7b7b92770e579057671440a83</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Heal HackTheBox Linux de dificultad media</h4></td><td>Guía de la máquina Heal HackTheBox Linux de dificultad media que cubre LFI (inclusión local de archivos), RCE (ejecución remota de código) en LimeSurvey, cracking de hashes con Hashcat, pivoting de usuario, con notas prácticas de enumeración, explotación, acceso inicial y escalada de privilegios.</td><td><a href="/pages/5365fcec42b0a14274bb36a9bda93e6d0b2c7d2a">/pages/5365fcec42b0a14274bb36a9bda93e6d0b2c7d2a</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Cypher HackTheBox Linux de dificultad media</h4></td><td>Guía de la máquina Cypher HackTheBox Linux de dificultad media que cubre ingeniería inversa de archivo Java .jar con JD-GUI, análisis de vulnerabilidades de código Java personalizado, inyección Cypher en Neo4j, ejecución remota de código (RCE) mediante entrada no saneada, con notas prácticas de enumeración, explotación, acceso inicial y escalada de privilegios.</td><td><a href="/pages/30405df62cd20a98a6f59c74683ac45364c42078">/pages/30405df62cd20a98a6f59c74683ac45364c42078</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/es/writeups-ctf/hackthebox/linux-medium.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
