Лабораторная машина CTF платформы HackTheBox уровня Medium под управлением ОС Windows, в которой атакуем старую версию Drupal с помощью публичного эксплоита, после чего проведем атаку с помощью JuicyPotato.
HackTheBox Grandpa
Лабораторная машина CTF платформы HackTheBox уровня Easy под управлением ОС Windows, в которой нас ждет старый сервис и операционная система, подверженные публичным эксплоитам.
HackTheBox Netmon
Лабораторная машина CTF платформы HackTheBox уровня Easy под управлением ОС Windows, в которой проэксплуатируем PRTG без авторизации и добавим своего пользователя с правами администратора.
HackTheBox Arctic
Лабораторная машина CTF платформы HackTheBox уровня Easy под управлением ОС Windows, в которой проэксплуатируем старый публичный эксплоит для ColdFusion, связанный с загрузкой произвольных файлов, а также Juicy Potato для Windows.
HackTheBox Sunday
Лабораторная машина CTF платформы HackTheBox уровня Easy под управлением ОС Solaris, в которой воспользуемся сервисом Finger для подбора имен учетных записей и словарями для подбора паролей, а затем поднимем привилегии с помощью мисконфигурации с правами.
HackTheBox ServMon
Лабораторная машина CTF платформы HackTheBox уровня Easy под управлением ОС Windows, в которой проэксплуатируем LFI в NSVM и поднимем привилегии с помощью NSClient.
HackTheBox Bashed
Лабораторная машина CTF платформы HackTheBox уровня Easy под управлением ОС Linux, в которой достаточно несколько раз запустить gobuster, чтобы обнаружить оставленный скрипт, с помощью которого можно получить контроль над системой.
HackTheBox Bart
Лабораторная машина CTF платформы HackTheBox уровня Medium под управлением ОС Windows, в которой проведем некоторые действия по разведке, которые помогут нам подобрать креды, а затем воспользуемся уязвимостями, чтобы попасть внутрь системы.
HackTheBox Admirer
Лабораторная машина CTF платформы HackTheBox уровня Easy под управлением ОС Linux, в которой проведем этап разведки, чтобы забрать оставленные пароли, воспользуемся публичной уязвимостью и поднимем привилегии с помощью мисконфигурации с группами и переменными среды.
HackTheBox Beep
Лабораторная машина платформы HackTheBox уровня Easy под управлением ОС Linux, содержащая сервис с уязвимостью, для которой есть публичный эксплоит, а также повышение привилегий в системе через эксплуатацию пакетного менеджера yum.