HTB

"HTB" etiketli yazılar

7 yazı bulundu

HackTheBox Cap Writeup

HTB Starting Point Cap makinesi: /data/0 IDOR ile başka kullanıcının PCAP'i, FTP düz metin şifre, SSH şifre tekrarı ve cap_setuid ile root.

HTB Starting Point Cap makinesi: /data/0 IDOR ile başka kullanıcının PCAP'i, FTP düz metin şifre, SSH şifre tekrarı ve cap_setuid ile root.

8 dk okuma
1.580 kelime
İS

ibrahimsql

Siber Güvenlik Mühendisi

Devamını Oku

HTB Code: Python Sandbox Escape ve Backy Sudo Bypass

Code makinesi: string-based blocklist bypass, object graph ile subprocess.Popen, bcrypt SQLite şifreleri ve backy sudo JSON path traversal ile root.

Code makinesi: string-based blocklist bypass, object graph ile subprocess.Popen, bcrypt SQLite şifreleri ve backy sudo JSON path traversal ile root.

10 dk okuma
1.838 kelime
İS

ibrahimsql

Siber Güvenlik Mühendisi

Devamını Oku

HTB Facts: Camaleon CMS IDOR, Path Traversal ve Sudo Facter

Facts makinesi: mass-assignment ile admin yapımı, Camaleon download_private_file path traversal, MinIO bucket'ten SSH anahtarı ve --custom-dir facter ile root.

Facts makinesi: mass-assignment ile admin yapımı, Camaleon download_private_file path traversal, MinIO bucket'ten SSH anahtarı ve --custom-dir facter ile root.

9 dk okuma
1.790 kelime
İS

ibrahimsql

Siber Güvenlik Mühendisi

Devamını Oku

Support: .NET Binary'den DC'ye

HackTheBox Support makinesinin çözüm zinciri: SMB'de gizli binary, monodis ile XOR kimlik bilgisi, LDAP info alanı şifresi ve RBCD ile DC'ye Administrator.

HackTheBox Support makinesinin çözüm zinciri: SMB'de gizli binary, monodis ile XOR kimlik bilgisi, LDAP info alanı şifresi ve RBCD ile DC'ye Administrator.

8 dk okuma
1.509 kelime
İS

ibrahimsql

Siber Güvenlik Mühendisi

Devamını Oku

TwoMillion: Davet Kodundan Root'a

HackTheBox TwoMillion makinesinin nmap'ten root'a giden tam çözüm zinciri: obfuscated JS'ten davet kodu, BOLA ile admin, command injection, .env şifre tekrarı ve CVE-2023-0386.

HackTheBox TwoMillion makinesinin nmap'ten root'a giden tam çözüm zinciri: obfuscated JS'ten davet kodu, BOLA ile admin, command injection, .env şifre tekrarı ve CVE-2023-0386.

8 dk okuma
1.531 kelime
İS

ibrahimsql

Siber Güvenlik Mühendisi

Devamını Oku

HackTheBox Silentium Writeup

HTB Medium Silentium: staging subdomain, Flowise forgot-password + Mailhog, CVE-2025-59528 RCE, şifre tekrarı SSH, GOGS symlink arbitrary file write (CVE-2025-8110) ile root.

HTB Medium Silentium: staging subdomain, Flowise forgot-password + Mailhog, CVE-2025-59528 RCE, şifre tekrarı SSH, GOGS symlink arbitrary file write (CVE-2025-8110) ile root.

8 dk okuma
1.527 kelime
İS

ibrahimsql

Siber Güvenlik Mühendisi

Devamını Oku