Writeups
Machines
Alle HTB Machine Writeups als zentrale Single Source of Truth.
A
Active
HTB Machine Writeup zu Active aus dem Intro-to-Zephyr-Kontext mit SMB, Kerberoasting und Domain Admin.
Administrator
Hack The Box CPTS-Track Writeup für Administrator: Active Directory ACL Abuse, Password Reset Chain, Password Safe Loot, targeted Kerberoasting, DCSync und Pass-the-Hash zu Domain Admin.
Authority
Hack The Box CPTS-Track Writeup für Authority: Anonymous SMB Loot, Ansible Vault Secrets, PWM Configuration Abuse, LDAP Bind Capture, WinRM Foothold und AD CS ESC1 zu Administrator.
B
C
CCTV
HTB Machine Writeup zu CCTV mit ZoneMinder, authentifizierter SQL Injection, SSH-Foothold und motionEye Root-Eskalation.
Checkpoint
Hack The Box Season-11 Writeup zu Checkpoint. Veröffentlichung folgt, sobald die Maschine retired ist.
Connected
Hack The Box Season-11 Writeup zu Connected. Veröffentlichung folgt, sobald die Maschine retired ist.
Craft
Hack The Box CPTS-Track Writeup für Craft: Vhost Enumeration, Gogs Git-History Leak, authentifizierte API eval-RCE, Container Secrets, Gogs Pivot, SSH als gilfoyle und Vault SSH OTP zu root.
Crafty
HTB Machine Writeup zu Crafty ist aktuell nur als Lab Fragment dokumentiert. Vollständiges Writeup folgt bei sauberer Rekonstruktion.
Curling
HTB Machine Writeup zu Curling ist aktuell nur als Lab Fragment dokumentiert. Vollständiges Writeup folgt bei sauberer Rekonstruktion.
D
Data
HTB Vuln-Track Writeup zu Data: Grafana Path Traversal, Credential Recovery, SSH-Foothold und Docker/debugfs Privilege Escalation.
DevHub
Hack The Box Season-11 Writeup zu DevHub. Veröffentlichung folgt, sobald die Maschine retired ist.
Down
HTB Vuln-Track Writeup zu Down: curl Argument Injection, Source Disclosure, Netcat Foothold, pswm Credential Recovery und sudo Privilege Escalation.
E
Eighteen
Hack The Box Machine Writeup für Eighteen: MSSQL-Enumeration mit initialen Credentials, Flask/Werkzeug-Hash-Crack, WinRM-Foothold als adam.scott, BadSuccessor/dMSA auf Windows Server 2025 und DCSync zu Administrator.
Enigma
Hack The Box Season-11 Writeup zu Enigma. Veröffentlichung folgt, sobald die Maschine retired ist.
F
Facts
Hack The Box Season-10 Writeup zu Facts. Veröffentlichung folgt, sobald die Maschine retired ist.
Fluffy
Hack The Box CPTS-Track Writeup für Fluffy: Assumed Breach, CVE-2025-24071 NTLM Capture, Shadow Credentials, WinRM und AD CS ESC16.
Fuse
HTB Machine Writeup zu Fuse mit PaperCut-Enumeration, Credential Reuse und Windows Privilege Escalation.
H
L
N
O
P
PingPong
Hack The Box Season-10 Writeup zu PingPong. Veröffentlichung folgt, sobald die Maschine retired ist.
Postman
Hack The Box CPTS-Track Writeup für Postman: unauthenticated Redis file write, SSH als redis, KeePass/SSH-Key Credential Recovery, Matt-Pivot und Webmin CVE-2019-12840.
POV
Hack The Box CPTS-Track Writeup für POV: ASP.NET Arbitrary File Read, machineKey Disclosure, ViewState Forgery, DPAPI Credential Recovery, WinRM Pivot und SeDebugPrivilege zu SYSTEM.
Pterodactyl
Hack The Box Season-10 Writeup zu Pterodactyl. Veröffentlichung folgt, sobald die Maschine retired ist.
R
Reactor
Hack The Box Season-11 Writeup zu Reactor. Veröffentlichung folgt, sobald die Maschine retired ist.
Redelegate
Hack The Box CPTS-Track Writeup für Redelegate: Anonymous FTP, KeePass Crack, MSSQL SID Enumeration, gezielter Password Spray, ACL Abuse, constrained delegation, DCSync und Administrator Pass-the-Hash.
Retro
HTB Vulnlab Machines Writeup zu Retro: Anonymous SMB, Trainee-Credentials, AD CS ESC1, Schannel/LDAPS, temporäres RBCD und Administrator-CIFS-Zugriff.
S
Silentium
HTB Machine Writeup zu Silentium mit Web-Foothold über Flowise, SSH-Zugriff und Git-Hook Privilege Escalation.
SmartHire
HTB Machine Writeup zu SmartHire mit MLflow Basic Auth, Model Poisoning und sudo/plugin Privilege Escalation.
Snoopy
Hack The Box CPTS-Track Writeup für Snoopy: Web File Disclosure, BIND Dynamic DNS Abuse, Mattermost Password Reset Interception, SSH Foothold, sudo git apply Symlink Abuse und ClamAV CVE-2023-20052 zu root.
StreamIO
Hack The Box CPTS-Track Writeup für StreamIO: Web Enumeration, MSSQL Injection, Credential Cracking, PHP LFI/RFI, SQL Backup Credentials, WinRM Foothold, AD ACL Abuse und LAPS zu Administrator.
Support
HTB Machine Writeup zu Support aus dem Intro-to-Zephyr-Kontext mit SMB, LDAP, BloodHound und RBCD.
T
TombWatcher
Hack The Box CPTS-Track Writeup für TombWatcher: AD Enumeration, WriteSPN Kerberoasting, gMSA Abuse, ACL Chain, ADCS ESC15 und Schannel LDAP Auth zu Domain Admin.
Trick
Hack The Box CPTS-Track Writeup für Trick: DNS AXFR, vHost-Discovery, Payroll SQLi, Marketing LFI, SSH-Key-Disclosure und Fail2Ban Privilege Escalation.
V
Voleur
Hack The Box CPTS-Track Writeup für Voleur: Kerberos-only Active Directory Enumeration, verschlüsseltes Access Review, User Restore, DPAPI, targeted Kerberoasting, WSL/SSH und Offline-NTDS zu Administrator.
VulnCicada
Hack The Box CPTS-Track Writeup für VulnCicada: NFS-Profil-Leak, Kerberos-only Zugriff, ADCS ESC8 Kerberos Relay, DC-Maschinenzertifikat und DCSync zu Administrator.