Antoine Garcia - WheelRoot
Write-up : HTB Manage - Java RMI/JMX Exploitation Informations sur la Box Nom : Manage Difficulté : Easy Plateforme : Hack The Box OS : Linux IP : 10.129.236.246 Introduction La machine “Manage” est un challenge intéressant qui nous fait explorer l’exploitation de services Java RMI/JMX, suivie d’une escalade de privilèges via une configuration sudo mal implémentée. Ce writeup détaille l’approche méthodique pour compromettre complètement cette machine.
Phase 1 : Reconnaissance & Énumération 1.
Write-up : TryHackMe - Smol [MEDIUM] Informations sur la Box Nom : Smol Plateforme : TryHackMe Difficulté Annoncée : Medium Objectif : Obtenir les flags user.txt et root.txt. IP cible : 10.10.224.142 IP attaquant : 10.14.96.113 Introduction Cette box Medium de TryHackMe nous invite à exploiter un site WordPress avec un plugin vulnérable, puis à escalader nos privilèges à travers plusieurs utilisateurs pour finalement obtenir root.
Phase 1 : Reconnaissance & Énumération 1.
Solution complète du challenge Hack The Box Cronos, de l'injection SQL à l'élévation de privilèges via crontab.
Solution complète du challenge TryHackMe Daily Bugle, de l'exploitation d'une vulnérabilité Joomla à l'élévation de privilèges via yum.
à venir quand la box sera retired
Solution pas à pas du challenge TryHackMe Brooklyn Nine-Nine, de la reconnaissance à l'accès root.