// tag

#easy

05 entrées dans l'arsenal.

writeup
#c666daa
Kobold - HackTheBox

RCE via mcpjam inspector (CVE-2026-23744) sur le sous-domaine mcp.kobold.htb, puis escalade root via l'appartenance au groupe Docker.

writeup
#f6d2919
Trick - HackTheBox

Transfert de zone DNS, SQLi sur preprod-payroll, LFI via include PHP pour log poisoning via SMTP, puis abus de fail2ban avec sudo pour root.

writeup
#0fcb0b0
Postman - HackTheBox

Accès non authentifié à Redis pour écrire une clé SSH, mouvement latéral via cracking de clé RSA, et exploitation Webmin CVE-2019-12840 pour root.