
HackTheBox
文章平均质量分 71
An online platform for hands-on penetration testing and ethical hacking challenges. Improve your skills and learn by solving realistic scenarios. 💻🔐
Мартин.
Ценность жизни выше, чем кража данных.
展开
-
SKBD(Scorpion-Killer) Linux-SSH长期隐藏后门持久化控制注入工具
#SKBD #Linux #SSH #Backdoor #Persistence #Injection #Tyrant原创 2025-03-30 21:22:59 · 727 阅读 · 0 评论 -
[Meachines] [Medium] YPuffy LDAP+NT-Hash-Pass+PPK-id_rsa+doas+SSH-CA权限提升
#LDAP #NT-Hash-Pass #PUTTY #PPK-id_rsa #doas #SSH-CA权限提升原创 2025-03-29 16:39:23 · 318 阅读 · 0 评论 -
[Meachines] [Medium] Carrier SNMP+CW-1000-X RCE+BGP劫持权限提升
#SNMP #CW-1000-X RCE #BGP劫持权限提升原创 2025-03-29 16:34:15 · 967 阅读 · 0 评论 -
[Meachines] [Medium] Inception DOM-PDF LFI+davtest+Squid未授权访问+ Apt Pre-Invoke权限提升
#DOM-PDF LFI #davtest #Squid未授权访问 #Apt Pre-Invoke权限提升原创 2025-03-27 22:03:12 · 332 阅读 · 0 评论 -
[Meachines] [Medium] Lazy Padding-Oracle+AES_CBC+路径劫持权限提升
#Padding-Oracle #AES_CBC #路径劫持权限提升原创 2025-03-26 17:33:17 · 448 阅读 · 0 评论 -
[Meachines] [Medium] DevOops XXE-XML-RSS+cPickle反序列化+git-leak权限提升
#XXE-XML-RSS #cPickle反序列化 #git-leak权限提升原创 2025-03-25 22:53:35 · 512 阅读 · 0 评论 -
[Meachines] [Medium] Union UHC+SQLI文件读取+TRP00F+命令注入+sudo权限提升
#UHC #SQLI文件读取 #TRP00F权限提升 #命令注入 #sudo权限提升原创 2025-03-24 12:38:43 · 392 阅读 · 0 评论 -
[Meachines] [Insane] Response SSRF +LDAP劫持+CPRF+Nmap-ssl-cert目录穿越+SMTP劫持+D-Link+MSF-ELF流量解密+SSH私钥破译
#SSRF #LDAP劫持 #CPRF #Nmap-ssl-cert目录穿越 #SMTP劫持 #D-Link #MSF-ELF流量解密 #SSH私钥破译原创 2025-03-23 22:02:43 · 889 阅读 · 0 评论 -
[Meachines] [Medium] RedCross XSS+Firewall-RCE+BOF-ROP-PLT权限提升
#XSS #Firewall-RCE #BOF #ROP #PLT原创 2025-03-23 00:41:08 · 835 阅读 · 0 评论 -
[Meachines] [Hard] Spooktrol uvicorn-LFI+C2-RE+D-Link-V2文件同步+ C2任务表注入权限提升
#uvicorn #LFI #C2 #RE #D-Link-V2文件同步 #C2任务表注入 #Pany-V2原创 2025-03-22 18:34:38 · 392 阅读 · 0 评论 -
D-link-V2(暗链) : 实时文件同步/密钥安全验证/持久化/Linux
#D-link #后渗透 #Linux #安全加密身份验证 #文件同步工具 #持久化 #防火墙穿透 #双向同步原创 2025-03-22 02:21:05 · 1066 阅读 · 0 评论 -
[Meachines] [Medium] Stratosphere Struts-2-RCE+mysql转存储+python三方库劫持
#Java #Struts2 #mysql转存储 #python三方库劫持原创 2025-03-19 22:21:46 · 464 阅读 · 0 评论 -
[Meachines] [Medium] Sneaky snmp+SSH-IPV6+BOF-NOP-Sled权限提升
#snmp #SQLI #SSH #IPV6 #BOF #NOP-Sled权限提升原创 2025-03-19 20:41:16 · 598 阅读 · 0 评论 -
[Meachines] [Medium] Aragog FTP+XXE+HTTP请求凭证窃取权限提升
#FTP #XXE #HTTP请求凭证窃取权限提升原创 2025-03-17 22:48:01 · 388 阅读 · 0 评论 -
[Meachines] [Medium] Europa SQLI+preg_replace-RCE+D-link文件同步+cronjobs计划任务权限提升
#EuropaCorp Server Admin v0.2 beta #SQLI #preg_replace-RCE #D-link文件同步 #cronjobs计划任务权限提升原创 2025-03-17 12:47:11 · 519 阅读 · 0 评论 -
[Meachines] [Insane] Insane Scanned Chroot囚笼(沙箱)逃逸+PTRACE调试+LD_PRELOAD权限提升
#chroot #ptrace #沙箱逃逸 #代码审计 #execve #SetUID #动态链接库劫持原创 2025-03-15 22:13:08 · 1095 阅读 · 0 评论 -
[Meachines] [Medium] Giddy Windows PowerShell Web+OOB-SMB凭证泄露+Chameleon-Shell+UniFi-Video权限提升
#Windows PowerShell Web #OOB-SMB凭证泄露 #Chameleon-Shell #UniFi-Video权限提升原创 2025-03-14 13:26:48 · 236 阅读 · 0 评论 -
[Meachines] [Medium] Canape Git+cPickle-RCE+KTOR扫描+CouchDB+pip权限提升
#Git #cPickle-RCE #KTOR扫描 #CouchDB #pip权限提升原创 2025-03-13 20:37:02 · 339 阅读 · 0 评论 -
D-link: 轻量级正反向文件同步/后渗透持久化控制
#后渗透 #文件同步 #轻量 #持久化 #正/反向隧道 #C++ #D-Link原创 2025-03-13 00:45:20 · 774 阅读 · 0 评论 -
[Meachines] [Medium] Craft gogs+Craft-API+py-eval+vault-toke-SSH权限提升
#gogs #Craft-API #py-eval #vault-toke-SSH权限提升原创 2025-03-09 17:08:23 · 885 阅读 · 0 评论 -
[Meachines] [Hard] Jarmis API+Gopher-SSRF+OMI权限提升
#Jarmis API #Gopher-SSRF #OMI权限提升 #jarmis-omi原创 2025-03-08 17:36:42 · 1027 阅读 · 0 评论 -
[Meachines] [Medium] Epsilon Git+AWS-Function+JWT+Flask-SSTI+tar-h(ln hijack)权限提升
#Git #AWS-Function #Lambda #JWT #Flask-SSTI #tar-h(ln hijack)权限提升原创 2025-03-08 00:57:09 · 1039 阅读 · 0 评论 -
[Meachines] [Medium] Gobox Golang-SSTI+AWS-S3-buckets+Nginx-Backdoor.so权限提升+Tyrant持久化
#Golang-SSTI #AWS-S3 #ngx_http_execute_module.so权限提升 #Backdoor #Nginx #Tyrant持久化原创 2025-03-06 22:21:23 · 401 阅读 · 0 评论 -
[Meachines] [Easy] ServMon NVMS-LFI+NSCP(NSClient)权限提升+Chameleon反向shell+regsvcs.exe+DLL注入权限提升
#NVMS-LFI #NSCP(NSClient)权限提升 #Chameleon反向shell #regsvcs.exe #DLL注入权限提升原创 2025-03-05 23:22:47 · 613 阅读 · 0 评论 -
[Meachines] [Easy] Toolbox PostgreSQLI-RCE+Docker逃逸boot2docker权限提升
#PostgreSQLI-RCE #Docker逃逸 #boot2docker权限提升原创 2025-03-05 20:42:25 · 361 阅读 · 0 评论 -
[Meachines] [Easy] Luanne Lua RCE+bozoHTTPd LFI+NetBSD-Dec+doas权限提升
#Lua RCE #bozoHTTPd LFI #NetBSD-Dec #doas权限提升原创 2025-03-05 18:10:50 · 557 阅读 · 0 评论 -
[Meachines] [Easy] Late Image to text(Flask)SSTI+lsattr+ssh登入预警权限提升
#Late Image to text(Flask) #SSTI #lsattr #ssh登入预警权限提升原创 2025-03-05 16:20:00 · 452 阅读 · 0 评论 -
[Meachines] [Easy] Omni Win-IoT-MP+Chameleon反向Shell+SAM破译+Import-Clixml权限提升
#Win-IoT-MP #Chameleon反向Shel #SAM破译 #Import-Clixml权限提升原创 2025-03-05 00:11:07 · 832 阅读 · 0 评论 -
[Meachines] [Easy] RouterSpace APK-RE+RouterSpace-RCE+sudoedit权限提升
#APK-RE #RouterSpace-RCE #sudoedit权限提升 #Genymotion Android-emulator原创 2025-03-04 00:30:22 · 580 阅读 · 0 评论 -
[Meachines] [Easy] Backdoor WP-ebook-download 1.1 LFI+Pany-v2+PID爆破+gdbserver-RCE+TRP00F+screen权限提升
#WP-ebook-download 1.1 LFI #Pany-v2 #PID爆破 #gdbserver-RCE #TRP00F权限提升 #screen权限提升原创 2025-03-03 22:30:31 · 374 阅读 · 0 评论 -
[Meachines] [Easy] Topology LaTeX LFI+Gnuplot .plt权限提升
#LaTeX LFI #Gnuplot .plt权限提升原创 2025-03-03 15:09:06 · 362 阅读 · 0 评论 -
[Meachines] [Easy] Knife PHP 8.1.0-dev RCE+knife权限提升
#PHP 8.1.0-dev RCE #knife权限提升原创 2025-03-02 21:26:37 · 401 阅读 · 0 评论 -
[Meachines] [Easy] Spectra Wordpress Plugins Shell+initctl权限提升
#Wordpress Plugins Shell #initctl权限提升原创 2025-03-02 20:51:02 · 466 阅读 · 0 评论 -
[Meachines] [Easy] Haystack Elasticsearch cat API+TRP00F权限提升+Kibana LFI+Logstash权限提升
#Elasticsearch cat API #TRP00F权限提升 #Kibana LFI #Logstash权限提升原创 2025-03-02 12:09:04 · 714 阅读 · 0 评论 -
[Meachines] [Easy] Keeper Request Tracker (RT)+KeePass进程残留主密钥泄露+PUTTY-PPK转id_rsa私钥权限提升
#Request Tracker (RT) #KeePass进程残留主密钥泄露 #PUTTY-PPK转id_rsa私钥权限提升原创 2025-03-01 21:56:45 · 350 阅读 · 0 评论 -
[Meachines] [Easy] Armageddon Drupal 7 RCE+TRP00F权限提升+Snap dirty_sock权限提升
#Drupal 7 RCE #TRP00F权限提升 #Snap dirty_sock权限提升原创 2025-03-01 18:09:43 · 532 阅读 · 0 评论 -
[Meachines] [Easy] RedPanda SSTI+Java逆向分析+XXE实体注入
#SSTI #Java逆向分析 #XXE实体注入原创 2025-03-01 17:59:51 · 670 阅读 · 0 评论 -
[Meachines] [Easy] TraceBack Webshell枚举+luvit横向+MOTD权限提升
#Webshell枚举 #luvit横向 #MOTD权限提升原创 2025-03-01 17:52:34 · 427 阅读 · 0 评论 -
[Meachines] [Easy] Shoppy Mattermost SQLi+逆向+Docker组权限提升
#Mattermost SQLi #逆向 #Docker组权限提升原创 2025-03-01 12:05:38 · 979 阅读 · 0 评论 -
Pany-v2:LFI漏洞探测与敏感文件(私钥窃取/其他)自动探测工具
#LFI #SSH私钥窃取 #敏感文件探测 #linux原创 2025-02-28 21:53:54 · 672 阅读 · 0 评论