// Writeups
15 writeup található
Conversor Writeup — Hack The Box
[USER] I started with a fast nmap scan:
Signed - Hack The Box
[USER] Initial credentials provided:
Imagery — HTB Writeup
[USER] A weben egy Image Gallery alkalmazás fut.
Expressway — HTB Writeup
[USER] Ez a gép szép példája annak, amikor a TCP felületből semmi izgalmas nem látszik, viszont UDP-n ott a jackpot. Egy kis protokollismeret (IKE Aggressive Mode működése) + alap wordlist = user szint. Nem kell túlgondolni – csak a jó sorrend: UDP scan → ike-scan → PSK crack → SSH. Kész, pipa. 🏴☠️
Hacknet — HTB Writeup
[USER] Tedd a domaint a hosts-ba:
Soulmate — Hack The Box
[USER] Új vhost lett felfedezve: ftp.soulmate.htb
Guardian — Hack The Box (user flagig)
[USER] Várható fő pontok: - 22/tcp OpenSSH 8.9p1 - 80/tcp Apache 2.4.52 → „Guardian University” landing oldal
Previous - Hack The Box
[USER] Lényeges portok: - 22/tcp SSH - 80/tcp HTTP (nginx → mögötte egy Next.js app)
Cobblestone - Hack The Box
[USER] Adja hozzá a Cobblestone domain neveket, hogy a vhostok feloldódjanak.
Editor - Hack The Box
[USER] Manuális felderités után találtunk egy XWIKI oldalt, ami DEBIAN 15.10.8-as verzion fut, utánajárás után megtudtuk hogy sebezhető a CVE-2025-24893-al
Era - Hack The Box
[USER] Adj hozzá a /etc/hosts fájlhoz:
Mirage - Hack The Box
[USER] Megtalált NFS megosztás mountolása: