HackEthical — Writeups Hack The Box en français
  • Accueil
  • Writeups
  • Archives
  • Catégories
  • Tags
  • Outils
    • Mes scripts
    • Mes recettes
    • Mes références
  • Recherche

Writeups

  • 📅 Mis à jour le 11 juin 2026
  • Outbound

    Publié le 11 juin 2026
    Modifié le 11 juin 2026

    Outbound (HTB Easy) : exploitation de Roundcube Webmail, récupération d’identifiants via les mails utilisateurs puis escalade root avec below et CVE-2025-27591.

    Machine Outbound HTB Easy exploitée via Roundcube Webmail, réutilisation d’identifiants SSH et escalade root avec below et CVE-2025-27591
    #Hack The Box #HTB Easy #linux-privesc #Roundcube #Webmail #RCE #CVE-2025-49113 #MariaDB #Credential Reuse #SSH #sudo #below #CVE-2025-27591
  • Planning

    Publié le 4 juin 2026
    Modifié le 4 juin 2026

    Planning (HTB Easy) : exploitation Grafana, récupération d’identifiants et escalade via Crontab UI.

    Machine Planning HTB Easy exploitant Grafana CVE-2024-9264 puis une interface Crontab UI pour obtenir root
    #Hack The Box #HTB Easy #linux-privesc #Grafana #CVE-2024-9264 #RCE #Docker #SSH #Credential Reuse #Cron #sudo
  • Code

    Publié le 28 mai 2026
    Modifié le 28 mai 2026

    Code (HTB Easy) : exploitation web Python, RCE contrôlée, reverse shell et exploitation d’un système de backup privilégié via sudo.

    Machine Code HTB Easy exploitée étape par étape via une application Python vulnérable, de la RCE web à l’escalade de privilèges Linux.
    #Hack The Box #HTB Easy #linux-privesc #Web #Python #RCE #Reverse Shell #sudo
  • Curling

    Publié le 21 mai 2026
    Modifié le 26 mai 2026

    Curling (HTB Easy) : exploitation d’un Joomla vulnérable, réutilisation d’identifiants et escalade Linux via une tâche cron curl.

    Machine Curling HTB Easy exploitée via Joomla, webshell et escalade de privilèges Linux par tâche cron curl
    #Hack The Box #HTB Easy #linux-privesc #Web #Joomla #Credential Reuse #Webshell #Reverse Shell #Cron #curl
  • Artificial

    Publié le 14 mai 2026
    Modifié le 10 juin 2026

    Artificial (HTB Easy) : RCE via upload TensorFlow puis élévation de privilèges avec Backrest.

    Artificial HTB Easy : exploitation d’un modèle TensorFlow pour exécution de code puis élévation de privilèges via un service de sauvegarde.
    #Hack The Box #HTB Easy #linux-privesc #Web #RCE #TensorFlow #Keras
  • Lame

    Publié le 7 mai 2026
    Modifié le 26 mai 2026

    Lame (HTB Easy) : énumération, piste FTP écartée, puis exploitation de Samba jusqu’à l’accès root.

    Machine Lame HTB Easy exploitée via des services FTP et SMB, expliquée étape par étape jusqu’à l’accès root.
    #Hack The Box #HTB Easy #linux-privesc #FTP #SMB #Samba #CVE-2007-2447
  • Cap

    Publié le 30 avril 2026
    Modifié le 10 juin 2026

    Cap (HTB Easy) : PCAP exposés, identifiants en clair, accès SSH, puis élévation root via CAP_SETUID sur Python.

    HTB Cap (Easy) : analyse de PCAP exposés, récupération d’identifiants en clair, puis élévation root via CAP_SETUID sur Python.
    #Hack The Box #HTB Easy #linux-privesc #SSH #Credential Reuse #Linux-Capabilities #Python
  • PermX

    Publié le 23 avril 2026
    Modifié le 23 avril 2026

    PermX (HTB Easy) : de la RCE Chamilo au shell root, avec pivot SSH et escalade via ACL et sudo.

    PermX (HTB Easy) : exploitation de Chamilo par upload non restreint, accès utilisateur via réutilisation d’identifiants, puis root via ACL et sudo
    #Hack The Box #HTB Easy #Web #Chamilo #RCE #Credential Reuse #SSH #linux-privesc #sudo #ACL
  • Chemistry

    Publié le 13 avril 2026
    Modifié le 19 avril 2026

    Chemistry (HTB Easy) : RCE via pymatgen, reverse shell puis root via path traversal aiohttp.

    Machine Chemistry HTB Easy exploitée étape par étape : RCE pymatgen, reverse shell puis escalade root via path traversal aiohttp
    #Hack The Box #HTB Easy #Web #RCE #pymatgen #CVE-2024-23346 #linux-privesc #Path Traversal #aiohttp #CVE-2024-23334
  • Alert

    Publié le 6 avril 2026
    Modifié le 10 juin 2026

    Alert (HTB Easy) : XSS stockée, exfiltration JavaScript, LFI, récupération d’identifiants puis accès SSH et root.

    Machine Alert HTB Easy exploitée via XSS stockée, LFI et escalade de privilèges jusqu’à root
    #Hack The Box #HTB Easy #Web #XSS #LFI #Credential Reuse #SSH #linux-privesc #Cron #pspy64 #PHP
  • CodePartTwo

    Publié le 30 mars 2026
    Modifié le 10 juin 2026

    CodePartTwo (HTB Easy) : sandbox js2py, récupération d’identifiants, accès SSH et escalade via npbackup.

    CodePartTwo HTB Easy : exploitation sandbox JavaScript, accès SSH et escalade de privilèges via npbackup
    #Hack The Box #HTB Easy #Web #js2py #CVE-2024-28397 #Credential Reuse #SSH #linux-privesc #sudo #npbackup
  • Data

    Publié le 16 mars 2026
    Modifié le 10 juin 2026

    Data (HTB Easy) : exploitation de Grafana (CVE-2021-43798), récupération d’identifiants et escalade root via Docker.

    Machine Data (HTB Easy) : exploitation de Grafana puis escalade via Docker, expliquée étape par étape.
    #Hack The Box #HTB Easy #Web #Grafana #CVE-2021-43798 #Credential Reuse #SSH #linux-privesc #sudo #Docker
  • Writeup

    Publié le 12 janvier 2026
    Modifié le 4 mai 2026

    Writeup.htb (HTB Easy): CMS Made Simple exposé, extraction d’identifiants, accès SSH puis root via détournement de PATH.

    writeup.htb (HTB Easy) : exploitation CMS Made Simple puis escalade root par détournement de PATH, expliqué pas à pas
    #Hack The Box #HTB Easy #Web #CMS Made Simple #CVE-2019-9053 #SSH #Credential Reuse #linux-privesc #PATH Hijacking #pspy64
  • Valentine

    Publié le 24 décembre 2025
    Modifié le 4 mai 2026

    Valentine (HTB Easy): Exploitation de Heartbleed (CVE-2014-0160), récupération d’une clé SSH puis escalade via tmux.

    Writeup Valentine HTB Easy : exploitation de Heartbleed (CVE-2014-0160), récupération d’une clé SSH et escalade via tmux
    #Hack The Box #HTB Easy #Web #Heartbleed #CVE-2014-0160 #SSH #linux-privesc #tmux #linpeas
  • Manage

    Publié le 16 décembre 2025
    Modifié le 10 juin 2026

    Manage (HTB Easy): Tomcat exposé via RMI/JMX, exploitation Metasploit, pivot SSH via backup puis accès root avec sudo adduser.

    Machine Manage (HTB Easy) — Tomcat, RMI/JMX et escalade de privilèges
    #Hack The Box #HTB Easy #Tomcat #RMI #JMX #Metasploit #SSH #linux-privesc #sudo
  • Shocker

    Publié le 21 novembre 2025
    Modifié le 31 mai 2026

    Shoker (HTB Easy): CGI vulnérable, exploitation de Shellshock et escalade de privilèges jusqu’au root via sudo Perl.

    Machine Shocker sur HackTheBox vulnérable à Shellshock via un script CGI
    #Hack The Box #HTB Easy #Web #CGI #Shellshock #linux-privesc #sudo #Perl
© 2026 HackEthical — Writeups Hack The Box en français · Powered by Hugo & PaperMod