// writeups

Writeups

Résolutions HackTheBox, labs AD et machines CTF, pas à pas.

writeup
#c2cd279
Snoopy - HackTheBox

LFI pour exfiltrer la clé TSIG Bind9, DNS spoofing pour intercepter un reset de mot de passe Mattermost, vol de credentials via SSH honeypot, et XXE ClamAV.

writeup
#2d33ba1
Voleur - HackTheBox

Crack d'un fichier Excel protégé depuis un partage SMB, Kerberoasting via WriteSPN, restauration d'un objet AD supprimé, et déchiffrement DPAPI pour obtenir les credentials finaux.

writeup
#c666daa
Kobold - HackTheBox

RCE via mcpjam inspector (CVE-2026-23744) sur le sous-domaine mcp.kobold.htb, puis escalade root via l'appartenance au groupe Docker.

writeup
#9e0bbea
VulnCicada - HackTheBox

Accès SMB en guest pour énumérer des comptes, puis exploitation ADCS ESC8 via relay Kerberos pour obtenir le certificat machine et dumper les hashes.

writeup
#2286e42
Pov - HackTheBox

Directory traversal sur IIS pour lire la machineKey, désérialisation ViewState pour un shell, puis migration Meterpreter via SeDebugPrivilege.

writeup
#9f143d9
Craft - HackTheBox

RCE via un eval() Python dans l'API Craft exposée sur Gogs, puis extraction de secrets depuis HashiCorp Vault pour pivoter vers root.

writeup
#f6d2919
Trick - HackTheBox

Transfert de zone DNS, SQLi sur preprod-payroll, LFI via include PHP pour log poisoning via SMTP, puis abus de fail2ban avec sudo pour root.

writeup
#0fcb0b0
Postman - HackTheBox

Accès non authentifié à Redis pour écrire une clé SSH, mouvement latéral via cracking de clé RSA, et exploitation Webmin CVE-2019-12840 pour root.