HackTheBox SteamCloud

Лабораторная машина CTF платформы HackTheBox уровня Easy под управлением ОС Linux, содержащая kubernetes платформу (minikube) с API, требующим авторизацию, но открытым kubelet доступом, среди которых находится файл с нужными кредами.

HackTheBox Cat

Крайне простое задание из категории Mobile на платформе HackTheBox, в котором необходимо найти флаг в резервной копии Android-устройства.

HackTheBox Bank

Лабораторная машина CTF платформы HackTheBox уровня Easy под управлением ОС Linux, требующая правильного подхода к разведке Web-приложения, загрузки шелла и бэкдор, оставленный в системе.

HackTheBox CozyHosting

Лабораторная машина платформы HackTheBox уровня Easy под управлением ОС Linux, содержащая открытый актуатор на Spring Boot, Command Injection, реверс приложения и простое повышение привилегий.

HackTheBox Timelapse

Лабораторная машина CTF платформы HackTheBox уровня Easy под управлением ОС Windows, содержащая резервные копии файлов, закрытые слабыми паролями, доступ к которым можно получить с помощью Samba, а также сменой доступом к паролям с помощью сервиса LAPS.

HackTheBox Zipping

Лабораторная машина платформы HackTheBox уровня Medium под управлением ОС Linux, содержащая LFI уязвимость с помощью ZIP-архивов, байпасс regex, SQL-инъекцию, а также реверс бинарника для нахождения кредов и использование динамической библиотеки для повышения привилегий.

HackTheBox Agile

Лабораторная машина платформы HackTheBox уровня Medium под управлением ОС Linux, содержащая Local File Inclusion, подбор пин-кода для Werkzeug (flask), переиспользование паролей, удаленную отладку Chrome/Selenium, эксплуатацию уязвимости в sudo.

HackTheBox Obscure

Задание на форензику на платформе HackTheBox уровня Easy, в котором предстоит заняться анализом сетевого трафика, деобфускацией скрипта и выяснением, какие действия предпринял атакующий и что скомпрометировал.

HackTheBox Reminiscent

Задание на форензику на платформе HackTheBox уровня Easy, в котором предстоит исследовать образ памяти виртуальной машины на Windows, в которой завелся подозрительный трафик после открытия письма сотрудником компании.

HackTheBox Illumination

Задание на форензику на платформе HackTheBox уровня Easy, содержащее Git-репозиторий, в котором предлагается найти секретный токен.