Tag

Linux

Writeups, Notes und Tools mit dem Tag Linux.

Lab Fragments

Curling – alte Lab Notes

Unvollständige Lab-Fragmente zur HTB Machine Curling: Joomla-Foothold, Credentials und LXC/cron-basierte Root-Eskalation.

HTBLab FragmentCurlingLinuxJoomlaCredentials
published
Lab Fragments

Headless – alte Lab Notes

Unvollständige Lab-Fragmente zur HTB Machine Headless: XSS/Cookie-Foothold und sudo syscheck Privilege Escalation.

HTBLab FragmentHeadlessLinuxXSSsudo
published
HTB

Data

HTB Vuln-Track Writeup zu Data: Grafana Path Traversal, Credential Recovery, SSH-Foothold und Docker/debugfs Privilege Escalation.

HTBMachineWriteupVulnlab MachinesLinuxGrafanaLFIDockerPrivilege Escalation
published
HTB

Down

HTB Vuln-Track Writeup zu Down: curl Argument Injection, Source Disclosure, Netcat Foothold, pswm Credential Recovery und sudo Privilege Escalation.

HTBMachineWriteupVulnlab MachinesLinuxWebArgument InjectionCredential RecoveryPrivilege Escalation
published
HTB

Kobold

HTB Vuln-Track Writeup zu Kobold: MCPJam Foothold, PrivateBin Template Traversal, Arcane Admin Access und Docker-basierte Root-Eskalation.

HTBMachineWriteupVulnlab MachinesLinuxMCPJamPrivateBinArcaneDocker
planned Coming soon
HTB

SmartHire

HTB Machine Writeup zu SmartHire mit MLflow Basic Auth, Model Poisoning und sudo/plugin Privilege Escalation.

HTBMachineWriteupLinuxMLflowModel PoisoningsudoPrivilege Escalation
planned Coming soon
HTB

CCTV

HTB Machine Writeup zu CCTV mit ZoneMinder, authentifizierter SQL Injection, SSH-Foothold und motionEye Root-Eskalation.

HTBMachineWriteupLinuxZoneMinderSQL InjectionmotionEye
planned Coming soon
HTB

Curling

HTB Machine Writeup zu Curling ist aktuell nur als Lab Fragment dokumentiert. Vollständiges Writeup folgt bei sauberer Rekonstruktion.

HTBMachineWriteupLinuxIntro to DanteWeb
published
HTB

Headless

HTB Machine Writeup zu Headless ist aktuell nur als Lab Fragment dokumentiert. Vollständiges Writeup folgt bei sauberer Rekonstruktion.

HTBMachineWriteupLinuxWebXSSPrivilege Escalation
published
HTB

Helix

HTB Machine Writeup zu Helix mit Apache NiFi, Credential Discovery, OPC UA und Sudo Privilege Escalation.

HTBMachineWriteupLinuxApache NiFiOPC UAsudoPrivilege Escalation
planned Coming soon
HTB

Interpreter

HTB Machine Writeup zu Interpreter mit Mirth Connect RCE, lokaler Service-Analyse und f-string eval Privilege Escalation.

HTBMachineWriteupLinuxMirth ConnectCVE-2023-43208Privilege Escalation
published
HTB

OpenAdmin

HTB Machine Writeup zu OpenAdmin aus dem Intro-to-Dante-Kontext.

HTBMachineWriteupLinuxIntro to DanteOpenNetAdminSSH
published
HTB

Silentium

HTB Machine Writeup zu Silentium mit Web-Foothold über Flowise, SSH-Zugriff und Git-Hook Privilege Escalation.

HTBMachineWriteupLinuxFlowiseWebGit HooksPrivilege Escalation
planned Coming soon
HTB

Dante

Dante ist ein modernes, einsteigerfreundliches Pro Lab, das typische Red-Team-Methodiken und Tools aus der Parrot-OS-Welt praxisnah vermittelt. Nach dem Perimeter-Breach geht es darum, das interne Netzwerk zu erkunden, sich lateral und vertikal weiterzubewegen, administrative Kontrolle über alle Hosts zu erlangen und Domain Admin zu erreichen.

HTBPro LabDanteWriteupActive DirectoryPivotingWordPressJenkinsWebminDCSyncLinuxWindows
planned Coming soon
HTB

Offshore

Offshore ist eine realitätsnahe Enterprise-Umgebung mit modernen Active-Directory-Schwachstellen und Fehlkonfigurationen. Nach dem Perimeter-Breach geht es darum, die Unternehmensumgebung zu erkunden, über Trust-Grenzen zu pivoten und alle Offshore-Corp-Entitäten zu kompromittieren. Das Lab prüft Active Directory Enumeration, Exploitation, Post-Exploitation, Lateral Movement, Pivoting und moderne Web-Angriffe.

HTBPro LabOffshoreWriteupActive DirectoryPivotingDCSyncRBCDDelegationLinuxWindows
planned Coming soon
HTB

Enigma

Hack The Box Season-11 Writeup zu Enigma. Veröffentlichung folgt, sobald die Maschine retired ist.

HTBWriteupLinuxNFSIMAPOpenSTAManagerOliveTinseason-11Machine
planned Coming soon
HTB

Nimbus

Hack The Box Season-11 Writeup zu Nimbus. Veröffentlichung folgt, sobald die Maschine retired ist.

HTBNimbusLinuxWebSSRFAWSSQSCodeBuildContainer Escapeseason-11MachineWriteup
planned Coming soon
HTB

Checkpoint

Hack The Box Season-11 Writeup zu Checkpoint. Veröffentlichung folgt, sobald die Maschine retired ist.

HTBWriteupseason-11MachineLinux
planned Coming soon
HTB

Connected

Hack The Box Season-11 Writeup zu Connected. Veröffentlichung folgt, sobald die Maschine retired ist.

HTBWriteupseason-11MachineLinux
planned Coming soon
HTB

Craft

Hack The Box CPTS-Track Writeup für Craft: Vhost Enumeration, Gogs Git-History Leak, authentifizierte API eval-RCE, Container Secrets, Gogs Pivot, SSH als gilfoyle und Vault SSH OTP zu root.

HTBCPTSWriteupLinuxGogsAPIRCEDockerVaultSSHMachine
published
HTB

DevHub

Hack The Box Season-11 Writeup zu DevHub. Veröffentlichung folgt, sobald die Maschine retired ist.

HTBWriteupseason-11MachineLinux
planned Coming soon
HTB

Facts

Hack The Box Season-10 Writeup zu Facts. Veröffentlichung folgt, sobald die Maschine retired ist.

HTBWriteupCamaleon CMSMinIOFacterseason-10MachineLinux
published
HTB

Postman

Hack The Box CPTS-Track Writeup für Postman: unauthenticated Redis file write, SSH als redis, KeePass/SSH-Key Credential Recovery, Matt-Pivot und Webmin CVE-2019-12840.

HTBCPTSWriteupLinuxRedisWebminCredential ReuseMachine
published
HTB

Pterodactyl

Hack The Box Season-10 Writeup zu Pterodactyl. Veröffentlichung folgt, sobald die Maschine retired ist.

HTBWriteupseason-10MachineLinux
published
HTB

Snoopy

Hack The Box CPTS-Track Writeup für Snoopy: Web File Disclosure, BIND Dynamic DNS Abuse, Mattermost Password Reset Interception, SSH Foothold, sudo git apply Symlink Abuse und ClamAV CVE-2023-20052 zu root.

HTBCPTSWriteupLinuxDNSMattermostLFISSHsudoClamAVMachine
published
HTB

Trick

Hack The Box CPTS-Track Writeup für Trick: DNS AXFR, vHost-Discovery, Payroll SQLi, Marketing LFI, SSH-Key-Disclosure und Fail2Ban Privilege Escalation.

HTBCPTSWriteupLinuxDNSLFIFail2BanMachine
published
HTB

WingData

Hack The Box Season-10 Writeup zu WingData. Veröffentlichung folgt, sobald die Maschine retired ist.

HTBLinuxWebWing FTPCVE-2025-47812CVE-2025-4517Privilege EscalationTarfileseason-10MachineWriteup
published
HTB

Bashed

Hack The Box CPTS-Roadmap Writeup für Bashed: Web-Fuzzing, phpbash Foothold, sudo Pivot zu scriptmanager und Cronjob Privilege Escalation.

HTBRoadmap CPTSWriteupLinuxWebCronMachine
published
HTB

Lame

Hack The Box CPTS-Roadmap Writeup für Lame: Linux-Service-Enumeration, Samba 3.0.20 usermap_script RCE und Root-Shell.

HTBRoadmap CPTSWriteupLinuxSambadistccdMachine
published
Pentest

Pentest Playbook

Mein Pentest Playbook

LinuxWindowsPlaybookPentest
published
hacks

Flag Search

Suchen und sicherstellen, dass keine Flag übersehen wird.

LinuxWindowsHacks
published