Suid
Mango — HTB Medium Writeup & Walkthrough
Writeup de Mango (HTB Medium) : VirtualHost, injection NoSQL, extraction d’identifiants et escalade de privilèges via le SUID jjs.
Jarvis — HTB Medium Writeup & Walkthrough
Writeup de Jarvis (HTB Medium) : injection SQL, accès à phpMyAdmin, passage de www-data à pepper et escalade vers root via systemctl SUID.
Laboratory — HTB Easy Writeup & Walkthrough
Writeup de Laboratory (HTB Easy) : exploitation de GitLab, récupération d’une clé SSH et escalade Linux via SUID et PATH Hijacking.
Precious — HTB Easy Writeup & Walkthrough
Writeup de Precious (HTB Easy) : exploitation pas à pas de pdfkit 0.8.6, récupération d’identifiants et escalade sudo via YAML.load.
Magic — HTB Medium Writeup & Walkthrough
Writeup de Magic (HTB Medium) : injection SQL, upload PHP, exploration MySQL, réutilisation de mot de passe et détournement du PATH jusqu’à root.