HackEthical — HTB CTF Writeups & Walkthroughs
  • Accueil
  • Archives
  • Catégories
  • Tags
  • Outils
    • Mes scripts
    • Mes recettes
    • Mes références
  • Recherche

Writeups

  • 📅 Publié le 30 mars 2026
  • 📅 Mis à jour le 30 mars 2026
  • CodePartTwo

    Publié le 30 mars 2026
    Modifié le 30 mars 2026

    CodePartTwo (HTB Easy) : sandbox js2py, récupération d’identifiants, accès SSH et escalade via npbackup.

    CodePartTwo HTB Easy : exploitation sandbox JavaScript, accès SSH et escalade de privilèges via npbackup
    #HTB Easy #Web #js2py #sandbox #CVE-2024-28397 #Flask #SQLite #SSH #sudo #backup
  • Data

    Publié le 16 mars 2026
    Modifié le 18 mars 2026

    Data (HTB Easy) : exploitation de Grafana (CVE-2021-43798), récupération d’identifiants et escalade root via Docker.

    Machine Data (HTB Easy) : exploitation de Grafana puis escalade via Docker, expliquée étape par étape.
    #HTB Easy #grafana #cve-2021-43798 #docker
  • Writeup

    Publié le 12 janvier 2026
    Modifié le 18 mars 2026

    CMS Made Simple exposé, extraction d’identifiants, accès SSH puis root via détournement de PATH.

    writeup.htb (HTB Easy) : exploitation CMS Made Simple puis escalade root par détournement de PATH, expliqué pas à pas
    #HTB Easy #cms-made-simple #cve-2019-9053 #SSH #path-hijacking
  • Valentine

    Publié le 24 décembre 2025
    Modifié le 12 mars 2026

    Exploitation de Heartbleed (CVE-2014-0160), récupération d’une clé SSH puis escalade via tmux.

    Writeup Valentine HTB Easy : exploitation de Heartbleed (CVE-2014-0160), récupération d’une clé SSH et escalade via tmux
    #HTB Easy #Heartbleed #CVE-2014-0160 #OpenSSL #SSH key #tmux
  • Manage

    Publié le 16 décembre 2025
    Modifié le 13 mars 2026

    Tomcat exposé via RMI/JMX, exploitation Metasploit, pivot SSH via backup puis accès root avec sudo adduser.

    Machine Manage (HTB Easy) — Tomcat, RMI/JMX et escalade de privilèges
    #HTB Easy #Tomcat #RMI #JMX #Metasploit #SSH #adduser
  • Shocker

    Publié le 21 novembre 2025
    Modifié le 12 mars 2026

    CGI vulnérable, exploitation de Shellshock et escalade de privilèges jusqu’au root via sudo Perl.

    Machine Shocker sur HackTheBox vulnérable à Shellshock via un script CGI
    #HTB Easy #Shellshock #Perl
© 2026 HackEthical — HTB CTF Writeups & Walkthroughs · Powered by Hugo & PaperMod