writeups.hackethical.be
  • Accueil
  • Writeups
  • À propos
  • Outils
    • Mes scripts
    • Mes recettes
    • Mes références
  • Recherche

Web

  • 📅 Publié le 10 août 2026
  • 📅 Mis à jour le 10 août 2026

Magic — HTB Medium Writeup & Walkthrough

Writeup de Magic (HTB Medium) : injection SQL, upload PHP, exploration MySQL, réutilisation de mot de passe et détournement du PATH jusqu’à root.

Shocker — HTB Easy Writeup & Walkthrough

Writeup de Shocker (HTB Easy) : walkthrough pas à pas avec identification d’un CGI vulnérable, exploitation de Shellshock et accès root obtenu étape après étape.

Valentine — HTB Easy Writeup & Walkthrough

Writeup de Valentine (HTB Easy) : exploitation pas à pas de Heartbleed (CVE-2014-0160), récupération d’une clé SSH puis escalade via tmux jusqu’à root.

Writeup.htb — HTB Easy Writeup & Walkthrough

Walkthrough de writeup.htb (HTB Easy) : énumération, CMS Made Simple (CVE-2019-9053) pour obtenir un accès SSH, puis root via détournement de PATH.

Data — HTB Easy Writeup & Walkthrough

Writeup de Data (HTB Easy) : énumération, exploitation de Grafana (CVE-2021-43798), récupération d’identifiants et escalade root via Docker expliquées pas à pas.

CodePartTwo — HTB Easy Writeup & Walkthrough

Writeup de CodePartTwo (HTB Easy) : exploitation d’une sandbox js2py (CVE-2024-28397), récupération d’identifiants, accès SSH et escalade root via un outil de backup mal configuré.

Alert — HTB Easy Writeup & Walkthrough

Writeup de Alert (HTB Easy) : exploitation d’une XSS stockée, exfiltration JavaScript, LFI, récupération d’identifiants et escalade de privilèges jusqu’à root sur Linux.

Chemistry — HTB Easy Writeup & Walkthrough

Writeup de Chemistry (HTB Easy) : exploitation d’une RCE via upload CIF (CVE-2024-23346), reverse shell puis escalade jusqu’à root via un path traversal sur aiohttp (CVE-2024-23334).

PermX — HTB Easy Writeup & Walkthrough

Writeup de PermX (HTB Easy) : RCE sur Chamilo via upload, récupération de configuration.php, réutilisation d’identifiants, puis élévation root via ACL et sudo.

Artificial — HTB Easy Writeup & Walkthrough

Writeup de Artificial (HTB Easy) : exploitation d’un upload TensorFlow pour RCE, puis élévation de privilèges via Backrest.

Curling — HTB Easy Writeup & Walkthrough

Writeup de Curling (HTB Easy) : Joomla, indice caché, credential reuse, webshell, reverse shell et escalade via cron curl.

Code — HTB Easy Writeup & Walkthrough

Writeup de Code (HTB Easy) : exploitation d’une application Python vulnérable, obtention d’une RCE puis escalade Linux via un système de sauvegarde privilégié.

Editorial — HTB Easy Writeup & Walkthrough

Writeup de Editorial (HTB Easy) : walkthrough SSRF vers une API interne, accès SSH puis escalade Linux via sudo et GitPython.

Laboratory — HTB Easy Writeup & Walkthrough

Writeup de Laboratory (HTB Easy) : exploitation de GitLab, récupération d’une clé SSH et escalade Linux via SUID et PATH Hijacking.

Bashed — HTB Easy Writeup & Walkthrough

Writeup de Bashed (HTB Easy) : shell PHP exposé, pivot via sudo et escalade grâce à un script exécuté par root.

© 2026 writeups.hackethical.be · Powered by Hugo & PaperMod