Publié le 11 juin 2026 Modifié le 11 juin 2026
Outbound (HTB Easy) : exploitation de Roundcube Webmail, récupération d’identifiants via les mails utilisateurs puis escalade root avec below et CVE-2025-27591.
Publié le 4 juin 2026 Modifié le 4 juin 2026
Planning (HTB Easy) : exploitation Grafana, récupération d’identifiants et escalade via Crontab UI.
Publié le 28 mai 2026 Modifié le 28 mai 2026
Code (HTB Easy) : exploitation web Python, RCE contrôlée, reverse shell et exploitation d’un système de backup privilégié via sudo.
Publié le 21 mai 2026 Modifié le 26 mai 2026
Curling (HTB Easy) : exploitation d’un Joomla vulnérable, réutilisation d’identifiants et escalade Linux via une tâche cron curl.
Publié le 14 mai 2026 Modifié le 10 juin 2026
Artificial (HTB Easy) : RCE via upload TensorFlow puis élévation de privilèges avec Backrest.
Publié le 7 mai 2026 Modifié le 26 mai 2026
Lame (HTB Easy) : énumération, piste FTP écartée, puis exploitation de Samba jusqu’à l’accès root.
Publié le 30 avril 2026 Modifié le 10 juin 2026
Cap (HTB Easy) : PCAP exposés, identifiants en clair, accès SSH, puis élévation root via CAP_SETUID sur Python.
Publié le 23 avril 2026 Modifié le 23 avril 2026
PermX (HTB Easy) : de la RCE Chamilo au shell root, avec pivot SSH et escalade via ACL et sudo.
Publié le 13 avril 2026 Modifié le 19 avril 2026
Chemistry (HTB Easy) : RCE via pymatgen, reverse shell puis root via path traversal aiohttp.
Publié le 6 avril 2026 Modifié le 10 juin 2026
Alert (HTB Easy) : XSS stockée, exfiltration JavaScript, LFI, récupération d’identifiants puis accès SSH et root.
Publié le 30 mars 2026 Modifié le 10 juin 2026
CodePartTwo (HTB Easy) : sandbox js2py, récupération d’identifiants, accès SSH et escalade via npbackup.
Publié le 16 mars 2026 Modifié le 10 juin 2026
Data (HTB Easy) : exploitation de Grafana (CVE-2021-43798), récupération d’identifiants et escalade root via Docker.
Publié le 12 janvier 2026 Modifié le 4 mai 2026
Writeup.htb (HTB Easy): CMS Made Simple exposé, extraction d’identifiants, accès SSH puis root via détournement de PATH.
Publié le 24 décembre 2025 Modifié le 4 mai 2026
Valentine (HTB Easy): Exploitation de Heartbleed (CVE-2014-0160), récupération d’une clé SSH puis escalade via tmux.
Publié le 16 décembre 2025 Modifié le 10 juin 2026
Manage (HTB Easy): Tomcat exposé via RMI/JMX, exploitation Metasploit, pivot SSH via backup puis accès root avec sudo adduser.
Publié le 21 novembre 2025 Modifié le 31 mai 2026
Shoker (HTB Easy): CGI vulnérable, exploitation de Shellshock et escalade de privilèges jusqu’au root via sudo Perl.