RCE
Outbound — HTB Easy Writeup & Walkthrough
Writeup de Outbound (HTB Easy) : énumération web, accès à Roundcube, réutilisation d’identifiants SSH et escalade de privilèges Linux via below.
Artificial — HTB Easy Writeup & Walkthrough
Writeup de Artificial (HTB Easy) : exploitation d’un upload TensorFlow pour RCE, puis élévation de privilèges via Backrest.
Planning — HTB Easy Writeup & Walkthrough
Writeup de Planning (HTB Easy) : exploitation Grafana CVE-2024-9264, accès SSH enzo et escalade root via Crontab UI.
Code — HTB Easy Writeup & Walkthrough
Writeup de Code (HTB Easy) : exploitation d’une application Python vulnérable, obtention d’une RCE puis escalade Linux via un système de sauvegarde privilégié.
PermX — HTB Easy Writeup & Walkthrough
Writeup de PermX (HTB Easy) : RCE sur Chamilo via upload, récupération de configuration.php, réutilisation d’identifiants, puis élévation root via ACL et sudo.
Chemistry — HTB Easy Writeup & Walkthrough
Writeup de Chemistry (HTB Easy) : exploitation d’une RCE via upload CIF (CVE-2024-23346), reverse shell puis escalade jusqu’à root via un path traversal sur aiohttp (CVE-2024-23334).