Zero Click Vulnerability

Zero Click Vulnerability


Windows

Nos dirigimos al url que nos dan en el laboratorio.

Escogemos el boton rojo y le damos click.

ssh_command.

http://xx.xx.xxx:32724/attacker

ssh_command.

Escribimos lo siguiente:

ssh_command.

Despues hacemos un correo con el mismo sujeto pero ahora pidiendo otro documento.

ssh_command.

http://xx.xxx.xxx:32724/user

ssh_command.

Vemos que el correo llego al usuario

ssh_command.

Le damos click abajo para que el agente pueda hacer un resumen del correo.

ssh_command.

El agente hace un resumen y despliega la siguiente informacion.

ssh_command.

Al hacer los dos correos al rato llega una respuesta. Que es el flag #1.

ssh_command.

Al rato llega la informacion para el flag #2.

ssh_command.

ssh_command.

Agregamos el enlace al final y nos sale un formulario pidiendo credenciales.

ssh_command.

Adquirimos las credenciales en el correo con el excel y finalizamos el laboratorio.

ssh_command.

© 2026 Cu3rv0x