HackTheBox Jab

HackTheBox машина из четвертого сезона и восьмой недели на Windows с уровнем Medium, в которой будем по полной программе эксплуатировать XMPP/Jabber сервер для получения максимальных привилегий.

HackTheBox Blue

Лабораторная машина CTF платформы HackTheBox уровня Easy под управлением ОС Linux, в которой правильно идентифицируем уязвимость EternalBlue и просто применим эксплоит.

HackTheBox Office

Машина HackTheBox на Windows уровня Hard, в которой будем эксплуатировать уязвимость раскрытия информации в Joomla < 4.2.8, использовать атаку Password Spray, исследовать PCAP-файл и другое. Повышение привилегий выполнено через неправильный способ, который явно запатчат. Позже было добавлено повышение привилегий через вытаскивание кредов из DPAPI и абуз GPO.

HackTheBox Lame

Лабораторная машина CTF платформы HackTheBox уровня Easy под управлением ОС Linux, в которой проэксплуатируем публично-известный эксплоит для Samba и получим полный доступ к системе.

HackTheBox Bastard

Лабораторная машина CTF платформы HackTheBox уровня Medium под управлением ОС Windows, в которой атакуем старую версию Drupal с помощью публичного эксплоита, после чего проведем атаку с помощью JuicyPotato.

HackTheBox Safecracker

Интересная задача на форензику, реверс и исследование малвари. По легенде, один из наших подрядчиков получил доступ к нашему сервису резервного копирования на Windows и зашифровал файлы с помощью Ransomware. Нужно провести расследование.

HackTheBox Crafty

Очень странная машина HackTheBox на Windows с уровнем Easy, в которой нужно эксплуатировать Log4J в Minecraft сервере. Повышение привилегий выполним через простой реверс собранного JAR файла.

HackTheBox Grandpa

Лабораторная машина CTF платформы HackTheBox уровня Easy под управлением ОС Windows, в которой нас ждет старый сервис и операционная система, подверженные публичным эксплоитам.

HackTheBox Lockpick 2.0

По легенде нас снова пошифровали с помощью рансомвари, но в этот раз хакеры прокачались, и исследование будет немного более интересным.

HackTheBox Skyfall

Машина HackTheBox на Linux уровня Insane, в которой посмотрим на практическую уязвимость CVE-2023-28432 в MinIO, а дальше раскрутим получение привилегированного доступа с помощью Vault.