// tag

#rce

02 entrées dans l'arsenal.

writeup
#c666daa
Kobold - HackTheBox

RCE via mcpjam inspector (CVE-2026-23744) sur le sous-domaine mcp.kobold.htb, puis escalade root via l'appartenance au groupe Docker.

writeup
#9f143d9
Craft - HackTheBox

RCE via un eval() Python dans l'API Craft exposée sur Gogs, puis extraction de secrets depuis HashiCorp Vault pour pivoter vers root.