HackTheBox WifineticTwo

На 11 неделе в сезоне про дикие земли от HackTheBox будем пробиваться через программируемый логический контроллер, чтобы воспользоваться соседским Wi-Fi. Машина на Linux с уровнем Medium.

HackTheBox Builder

Ребята из HackTheBox подготовили лабораторную машину на Linux и оценили ее сложность как Medium, чтобы мы своими руками могли проверить резонансную уязвимость в Jenkins, которая позволяет читать любой файл на сервере с правами пользователя.

HackTheBox Cronos

Лабораторная машина CTF платформы HackTheBox уровня Medium под управлением ОС Linux, в которой с помощью DNS-сервера обнаружим поддомены, проведем SQL и OS Command Injection, а также поднимем привилегии с помощью мисконфигурации скрипта, выполняемого от суперпользователя.

HackTheBox Jab

HackTheBox машина из четвертого сезона и восьмой недели на Windows с уровнем Medium, в которой будем по полной программе эксплуатировать XMPP/Jabber сервер для получения максимальных привилегий.

HackTheBox Bastard

Лабораторная машина CTF платформы HackTheBox уровня Medium под управлением ОС Windows, в которой атакуем старую версию Drupal с помощью публичного эксплоита, после чего проведем атаку с помощью JuicyPotato.

HackTheBox Pov

Машина из четвертого сезона HackTheBox на Windows средней сложности, в которой будем эксплуатировать LFI, ysoserial.net и SeDebugPrivilege.

HackTheBox Monitored

Машина средней сложности на HackTheBox, предполагающая погружение в Nagios и эксплуатацию некоторых связанных с этой системой уязвимостей.

HackTheBox Bart

Лабораторная машина CTF платформы HackTheBox уровня Medium под управлением ОС Windows, в которой проведем некоторые действия по разведке, которые помогут нам подобрать креды, а затем воспользуемся уязвимостями, чтобы попасть внутрь системы.

HackTheBox Surveillance

Привет, кибердружина! 👋

Сегодня описание сравнительно простой машинки с HackTheBox уровня Medium под управлением ОС Linux.

Будем эксплуатировать CVE-2023-41892 в Craft CMS, потом попробуем применить CVE-2023-26035 в ZoneMinder. А еще повысим привилегии с помощью мисконфигурации прав доступа к скрипту.

Были ли у вас какие-то сложности?

HackTheBox Hospital

Лабораторная машина CTF платформы HackTheBox уровня Medium под управлением ОС Windows, загрузим шелл и выберемся из Linux-контейнера через OverlayFS, а также проведем атаку на клиента с помощью электронной почты.