Tag
Linux
Writeups, Notes und Tools mit dem Tag Linux.
Curling – alte Lab Notes
Unvollständige Lab-Fragmente zur HTB Machine Curling: Joomla-Foothold, Credentials und LXC/cron-basierte Root-Eskalation.
Headless – alte Lab Notes
Unvollständige Lab-Fragmente zur HTB Machine Headless: XSS/Cookie-Foothold und sudo syscheck Privilege Escalation.
Data
HTB Vuln-Track Writeup zu Data: Grafana Path Traversal, Credential Recovery, SSH-Foothold und Docker/debugfs Privilege Escalation.
Down
HTB Vuln-Track Writeup zu Down: curl Argument Injection, Source Disclosure, Netcat Foothold, pswm Credential Recovery und sudo Privilege Escalation.
Kobold
HTB Vuln-Track Writeup zu Kobold: MCPJam Foothold, PrivateBin Template Traversal, Arcane Admin Access und Docker-basierte Root-Eskalation.
SmartHire
HTB Machine Writeup zu SmartHire mit MLflow Basic Auth, Model Poisoning und sudo/plugin Privilege Escalation.
CCTV
HTB Machine Writeup zu CCTV mit ZoneMinder, authentifizierter SQL Injection, SSH-Foothold und motionEye Root-Eskalation.
Curling
HTB Machine Writeup zu Curling ist aktuell nur als Lab Fragment dokumentiert. Vollständiges Writeup folgt bei sauberer Rekonstruktion.
Headless
HTB Machine Writeup zu Headless ist aktuell nur als Lab Fragment dokumentiert. Vollständiges Writeup folgt bei sauberer Rekonstruktion.
Helix
HTB Machine Writeup zu Helix mit Apache NiFi, Credential Discovery, OPC UA und Sudo Privilege Escalation.
Interpreter
HTB Machine Writeup zu Interpreter mit Mirth Connect RCE, lokaler Service-Analyse und f-string eval Privilege Escalation.
OpenAdmin
HTB Machine Writeup zu OpenAdmin aus dem Intro-to-Dante-Kontext.
Silentium
HTB Machine Writeup zu Silentium mit Web-Foothold über Flowise, SSH-Zugriff und Git-Hook Privilege Escalation.
Dante
Dante ist ein modernes, einsteigerfreundliches Pro Lab, das typische Red-Team-Methodiken und Tools aus der Parrot-OS-Welt praxisnah vermittelt. Nach dem Perimeter-Breach geht es darum, das interne Netzwerk zu erkunden, sich lateral und vertikal weiterzubewegen, administrative Kontrolle über alle Hosts zu erlangen und Domain Admin zu erreichen.
Offshore
Offshore ist eine realitätsnahe Enterprise-Umgebung mit modernen Active-Directory-Schwachstellen und Fehlkonfigurationen. Nach dem Perimeter-Breach geht es darum, die Unternehmensumgebung zu erkunden, über Trust-Grenzen zu pivoten und alle Offshore-Corp-Entitäten zu kompromittieren. Das Lab prüft Active Directory Enumeration, Exploitation, Post-Exploitation, Lateral Movement, Pivoting und moderne Web-Angriffe.
Enigma
Hack The Box Season-11 Writeup zu Enigma. Veröffentlichung folgt, sobald die Maschine retired ist.
Nimbus
Hack The Box Season-11 Writeup zu Nimbus. Veröffentlichung folgt, sobald die Maschine retired ist.
Checkpoint
Hack The Box Season-11 Writeup zu Checkpoint. Veröffentlichung folgt, sobald die Maschine retired ist.
Connected
Hack The Box Season-11 Writeup zu Connected. Veröffentlichung folgt, sobald die Maschine retired ist.
Craft
Hack The Box CPTS-Track Writeup für Craft: Vhost Enumeration, Gogs Git-History Leak, authentifizierte API eval-RCE, Container Secrets, Gogs Pivot, SSH als gilfoyle und Vault SSH OTP zu root.
DevHub
Hack The Box Season-11 Writeup zu DevHub. Veröffentlichung folgt, sobald die Maschine retired ist.
Facts
Hack The Box Season-10 Writeup zu Facts. Veröffentlichung folgt, sobald die Maschine retired ist.
Postman
Hack The Box CPTS-Track Writeup für Postman: unauthenticated Redis file write, SSH als redis, KeePass/SSH-Key Credential Recovery, Matt-Pivot und Webmin CVE-2019-12840.
Pterodactyl
Hack The Box Season-10 Writeup zu Pterodactyl. Veröffentlichung folgt, sobald die Maschine retired ist.
Snoopy
Hack The Box CPTS-Track Writeup für Snoopy: Web File Disclosure, BIND Dynamic DNS Abuse, Mattermost Password Reset Interception, SSH Foothold, sudo git apply Symlink Abuse und ClamAV CVE-2023-20052 zu root.
Trick
Hack The Box CPTS-Track Writeup für Trick: DNS AXFR, vHost-Discovery, Payroll SQLi, Marketing LFI, SSH-Key-Disclosure und Fail2Ban Privilege Escalation.
WingData
Hack The Box Season-10 Writeup zu WingData. Veröffentlichung folgt, sobald die Maschine retired ist.
Bashed
Hack The Box CPTS-Roadmap Writeup für Bashed: Web-Fuzzing, phpbash Foothold, sudo Pivot zu scriptmanager und Cronjob Privilege Escalation.
Lame
Hack The Box CPTS-Roadmap Writeup für Lame: Linux-Service-Enumeration, Samba 3.0.20 usermap_script RCE und Root-Shell.
Pentest Playbook
Mein Pentest Playbook
Flag Search
Suchen und sicherstellen, dass keine Flag übersehen wird.