<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Hackthebox on chw㉿world:~$</title><link>https://chw41.github.io/tags/hackthebox/</link><description>Recent content in Hackthebox on chw㉿world:~$</description><generator>Hugo</generator><language>zh-tw</language><lastBuildDate>Sat, 30 Aug 2025 00:00:00 +0000</lastBuildDate><atom:link href="https://chw41.github.io/tags/hackthebox/index.xml" rel="self" type="application/rss+xml"/><item><title>HackTheBox: EscapeTwo [Active Directory]</title><link>https://chw41.github.io/b1og/hackthebox-escapetwo-active-directory/</link><pubDate>Sat, 30 Aug 2025 00:00:00 +0000</pubDate><guid>https://chw41.github.io/b1og/hackthebox-escapetwo-active-directory/</guid><description>&lt;h1 id="hackthebox-escapetwo-active-directory"&gt;
 HackTheBox: EscapeTwo [Active Directory]
&lt;/h1&gt;&lt;h2 id="table-of-contents"&gt;
 Table of Contents
&lt;/h2&gt;&lt;nav class="chw-toc"&gt;
 &lt;details open&gt;
 &lt;nav id="TableOfContents"&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#hackthebox-escapetwo-active-directory"&gt;HackTheBox: EscapeTwo [Active Directory]&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#table-of-contents"&gt;Table of Contents&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#topic"&gt;Topic&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#lab"&gt;Lab&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#initial-enumeration"&gt;Initial Enumeration&lt;/a&gt;&lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;li&gt;&lt;a href="#solution"&gt;Solution&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#1-kerberoasting"&gt;1. Kerberoasting&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#2-ldapsearch"&gt;2. LdapSearch&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#3-smbclient"&gt;3. Smbclient&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#4-mssql-塞入-reverse-shell"&gt;4. Mssql 塞入 Reverse Shell&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#5-嘗試登入-winrm"&gt;5. 嘗試登入 WinRM&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#-get-user-flag"&gt;✅ Get User Flag&lt;/a&gt;&lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;li&gt;&lt;a href="#privileges-escalation"&gt;Privileges Escalation&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#7-確認-user-資訊"&gt;7. 確認 User 資訊&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#8-bloodhoud"&gt;8. BloodHoud&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#9-shadow-credentials-attack"&gt;9. Shadow Credentials Attack&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#10-ad-cs-template-vulesc4"&gt;10. AD CS template vul（ESC4）&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#-get-root-flag"&gt;✅ Get Root FLAG&lt;/a&gt;&lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;/ul&gt;
&lt;/nav&gt;
 &lt;/details&gt;
 &lt;/nav&gt;&lt;p&gt;[TOC]&lt;/p&gt;
&lt;h2 id="topic"&gt;
 Topic
&lt;/h2&gt;&lt;h3 id="lab"&gt;
 Lab
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;HackTheBox: &lt;br&gt;
&lt;a href="https://app.hackthebox.com/machines/EscapeTwo"&gt;https://app.hackthebox.com/machines/EscapeTwo&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="initial-enumeration"&gt;
 Initial Enumeration
&lt;/h3&gt;&lt;p&gt;● Start Machine: &lt;code&gt;10.10.11.51&lt;/code&gt;&lt;br&gt;
&lt;img src="https://hackmd.io/_uploads/BJ434F1kgl.png" alt="image"&gt;&lt;/p&gt;</description></item><item><title>HackTheBox: Puppy [Active Directory]</title><link>https://chw41.github.io/b1og/hackthebox-puppy-active-directory/</link><pubDate>Sat, 30 Aug 2025 00:00:00 +0000</pubDate><guid>https://chw41.github.io/b1og/hackthebox-puppy-active-directory/</guid><description>&lt;h1 id="hackthebox-puppy-active-directory"&gt;
 HackTheBox: Puppy [Active Directory]
&lt;/h1&gt;&lt;h2 id="table-of-contents"&gt;
 Table of Contents
&lt;/h2&gt;&lt;nav class="chw-toc"&gt;
 &lt;details open&gt;
 &lt;nav id="TableOfContents"&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#hackthebox-puppy-active-directory"&gt;HackTheBox: Puppy [Active Directory]&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#table-of-contents"&gt;Table of Contents&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#topic"&gt;Topic&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#lab"&gt;Lab&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#initial-enumeration"&gt;Initial Enumeration&lt;/a&gt;&lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;li&gt;&lt;a href="#solution"&gt;Solution&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#1-recon"&gt;1. Recon&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#2-edit-ldap"&gt;2. Edit LDAP&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#3-keepass2john--keepass4brute"&gt;3. keepass2john / keepass4brute&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#4-find-userpassword"&gt;4. Find User/password&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#5-bloodhound"&gt;5. Bloodhound&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#6-rpcclient-change-passwod"&gt;6. rpcclient change passwod&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#7-evil-winrm"&gt;7. Evil-winrm&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#-get-user-flag"&gt;✅ Get User Flag&lt;/a&gt;&lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;li&gt;&lt;a href="#privileges-escalation"&gt;Privileges Escalation&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#6-recon-stephcooper"&gt;6. Recon &lt;code&gt;steph.cooper&lt;/code&gt;&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#7-winpeas"&gt;7. winPEAS&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#8-dpapi"&gt;8. DPAPI&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#9-writedacl"&gt;9. WriteDacl&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#-get-root-flag"&gt;✅ Get Root FLAG&lt;/a&gt;&lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;/ul&gt;
&lt;/nav&gt;
 &lt;/details&gt;
 &lt;/nav&gt;&lt;p&gt;[TOC]&lt;/p&gt;
&lt;h2 id="topic"&gt;
 Topic
&lt;/h2&gt;&lt;h3 id="lab"&gt;
 Lab
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;HackTheBox: &lt;br&gt;
&lt;a href="https://app.hackthebox.com/machines/Puppy"&gt;https://app.hackthebox.com/machines/Puppy&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="initial-enumeration"&gt;
 Initial Enumeration
&lt;/h3&gt;&lt;p&gt;● Start Machine: &lt;code&gt;10.10.11.70&lt;/code&gt;&lt;br&gt;
&lt;img src="https://hackmd.io/_uploads/rJD_tIk9ex.png" alt="image"&gt;&lt;/p&gt;</description></item><item><title>HackTheBox: TheFrizz [Active Directory]</title><link>https://chw41.github.io/b1og/hackthebox-thefrizz-active-directory/</link><pubDate>Sat, 30 Aug 2025 00:00:00 +0000</pubDate><guid>https://chw41.github.io/b1og/hackthebox-thefrizz-active-directory/</guid><description>&lt;h1 id="hackthebox-thefrizz-active-directory"&gt;
 HackTheBox: TheFrizz [Active Directory]
&lt;/h1&gt;&lt;h2 id="table-of-contents"&gt;
 Table of Contents
&lt;/h2&gt;&lt;nav class="chw-toc"&gt;
 &lt;details open&gt;
 &lt;nav id="TableOfContents"&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#hackthebox-thefrizz-active-directory"&gt;HackTheBox: TheFrizz [Active Directory]&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#table-of-contents"&gt;Table of Contents&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#topic"&gt;Topic&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#lab"&gt;Lab&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#initial-enumeration"&gt;Initial Enumeration&lt;/a&gt;&lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;li&gt;&lt;a href="#solution"&gt;Solution&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#1-search-exploit"&gt;1. Search Exploit&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#2-cve-2023-45878-explot"&gt;2. CVE-2023-45878 Explot&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#3-as-rep-roasting"&gt;3. AS-REP Roasting&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#4-cxampp"&gt;4. &lt;code&gt;C:\xampp&lt;/code&gt;&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#5-hashcat"&gt;5. Hashcat&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#6-mysql"&gt;6. Mysql&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#7-hashcat-again"&gt;7. Hashcat again&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#8-kerberoasting"&gt;8. Kerberoasting&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#9-ssh"&gt;9. SSH&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#-get-user-flag"&gt;✅ Get User Flag&lt;/a&gt;&lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;li&gt;&lt;a href="#privileges-escalation"&gt;Privileges Escalation&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#10-bloodhoud"&gt;10. BloodHoud&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#11-回收桶---"&gt;11. 回收桶 ♻️ 🗑️ 🚮&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#12-kerbrute-passwordspray"&gt;12. Kerbrute passwordspray&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#13-bloodhound"&gt;13. Bloodhound&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#14-group-policy-object-gpo-abuse"&gt;14. Group Policy Object (GPO) Abuse&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#-get-root-flag"&gt;✅ Get Root FLAG&lt;/a&gt;&lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;/ul&gt;
&lt;/nav&gt;
 &lt;/details&gt;
 &lt;/nav&gt;&lt;p&gt;[TOC]&lt;/p&gt;</description></item><item><title>HackTheBox: Heal</title><link>https://chw41.github.io/b1og/hackthebox-heal/</link><pubDate>Thu, 24 Apr 2025 00:00:00 +0000</pubDate><guid>https://chw41.github.io/b1og/hackthebox-heal/</guid><description>&lt;h1 id="hackthebox-heal"&gt;
 HackTheBox: Heal
&lt;/h1&gt;&lt;h2 id="table-of-contents"&gt;
 Table of Contents
&lt;/h2&gt;&lt;nav class="chw-toc"&gt;
 &lt;details open&gt;
 &lt;nav id="TableOfContents"&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#hackthebox-heal"&gt;HackTheBox: Heal&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#table-of-contents"&gt;Table of Contents&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#topic"&gt;Topic&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#lab"&gt;Lab&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#initial-enumeration"&gt;Initial Enumeration&lt;/a&gt;&lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;li&gt;&lt;a href="#solution"&gt;Solution&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#1-註冊帳號"&gt;1. 註冊帳號&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#2-profile"&gt;2. &lt;code&gt;/profile&lt;/code&gt;&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#3-survey"&gt;3. &lt;code&gt;/survey&lt;/code&gt;&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#4--resume"&gt;4. &lt;code&gt;/resume&lt;/code&gt;&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#2-post-exports"&gt;2. POST &lt;code&gt;/exports&lt;/code&gt;&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#3-lfi"&gt;3. LFI&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#4-hydra-爆破-login-page"&gt;4. Hydra 爆破 login page&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#5-ruby-on-rails-app"&gt;5. Ruby on Rails App&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#6-sqlite3"&gt;6. Sqlite3&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#7-hashcat"&gt;7. Hashcat&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#8-limesurvey"&gt;8. LimeSurvey&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#-get-user-flag"&gt;✅ Get User Flag&lt;/a&gt;&lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;li&gt;&lt;a href="#privileges-escalation"&gt;Privileges Escalation&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#9-sudo--l"&gt;9. Sudo -l&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#10-writable-file"&gt;10. Writable File&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#11-suid"&gt;11. SUID&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#12-linpeas"&gt;12. linPEAS&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#13-hashicorp-consul-v10"&gt;13. Hashicorp Consul v1.0&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#-get-root-flag"&gt;✅ Get Root FLAG&lt;/a&gt;&lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;/ul&gt;
&lt;/nav&gt;
 &lt;/details&gt;
 &lt;/nav&gt;&lt;p&gt;[TOC]&lt;/p&gt;</description></item><item><title>HackTheBox: Titanic</title><link>https://chw41.github.io/b1og/hackthebox-titanic/</link><pubDate>Wed, 23 Apr 2025 00:00:00 +0000</pubDate><guid>https://chw41.github.io/b1og/hackthebox-titanic/</guid><description>&lt;h1 id="hackthebox-titanic"&gt;
 HackTheBox: Titanic
&lt;/h1&gt;&lt;h2 id="table-of-contents"&gt;
 Table of Contents
&lt;/h2&gt;&lt;nav class="chw-toc"&gt;
 &lt;details open&gt;
 &lt;nav id="TableOfContents"&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#hackthebox-titanic"&gt;HackTheBox: Titanic&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#table-of-contents"&gt;Table of Contents&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#topic"&gt;Topic&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#lab"&gt;Lab&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#initial-enumeration"&gt;Initial Enumeration&lt;/a&gt;&lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;li&gt;&lt;a href="#solution"&gt;Solution&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#1lfi"&gt;1.LFI&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#-get-user-flag"&gt;✅ Get User Flag&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#2-gitea"&gt;2. Gitea&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#3-sqlite3"&gt;3. Sqlite3&lt;/a&gt;&lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;li&gt;&lt;a href="#privileges-escalation"&gt;Privileges Escalation&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#4-sudo--l"&gt;4. Sudo -l&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#-get-root-flag"&gt;✅ Get Root FLAG&lt;/a&gt;&lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;/ul&gt;
&lt;/nav&gt;
 &lt;/details&gt;
 &lt;/nav&gt;&lt;p&gt;[TOC]&lt;/p&gt;
&lt;h2 id="topic"&gt;
 Topic
&lt;/h2&gt;&lt;h3 id="lab"&gt;
 Lab
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;HackTheBox: &lt;br&gt;
&lt;a href="https://app.hackthebox.com/machines/Titanic"&gt;https://app.hackthebox.com/machines/Titanic&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="initial-enumeration"&gt;
 Initial Enumeration
&lt;/h3&gt;&lt;p&gt;● Start Machine: &lt;code&gt;10.10.11.55&lt;/code&gt;&lt;br&gt;
&lt;img src="https://hackmd.io/_uploads/B1_WsYQCyx.png" alt="image"&gt;&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;┌──(chw㉿CHW)-[~]
└─$ nmap -sC -sV -Pn 10.10.11.55 
Starting Nmap 7.95 ( https://nmap.org ) at 2025-04-09 01:41 EDT
Stats: 0:00:11 elapsed; 0 hosts completed (1 up), 1 undergoing Service Scan
Service scan Timing: About 50.00% done; ETC: 01:41 (0:00:01 remaining)
Nmap scan report for 10.10.11.55
Host is up (0.24s latency).
Not shown: 998 closed tcp ports (reset)
PORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH 8.9p1 Ubuntu 3ubuntu0.10 (Ubuntu Linux; protocol 2.0)
| ssh-hostkey: 
| 256 73:03:9c:76:eb:04:f1:fe:c9:e9:80:44:9c:7f:13:46 (ECDSA)
|_ 256 d5:bd:1d:5e:9a:86:1c:eb:88:63:4d:5f:88:4b:7e:04 (ED25519)
80/tcp open http Apache httpd 2.4.52
|_http-server-header: Apache/2.4.52 (Ubuntu)
|_http-title: Did not follow redirect to http://titanic.htb/
Service Info: Host: titanic.htb; OS: Linux; CPE: cpe:/o:linux:linux_kernel
&lt;/code&gt;&lt;/pre&gt;&lt;blockquote&gt;&lt;p&gt;SSH, HTTP&lt;/p&gt;</description></item><item><title>HackTheBox: Dog</title><link>https://chw41.github.io/b1og/hackthebox-dog/</link><pubDate>Sun, 20 Apr 2025 00:00:00 +0000</pubDate><guid>https://chw41.github.io/b1og/hackthebox-dog/</guid><description>&lt;h1 id="hackthebox-dog"&gt;
 HackTheBox: Dog
&lt;/h1&gt;&lt;h2 id="table-of-contents"&gt;
 Table of Contents
&lt;/h2&gt;&lt;nav class="chw-toc"&gt;
 &lt;details open&gt;
 &lt;nav id="TableOfContents"&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#hackthebox-dog"&gt;HackTheBox: Dog&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#table-of-contents"&gt;Table of Contents&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#topic"&gt;Topic&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#lab"&gt;Lab&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#initial-enumeration"&gt;Initial Enumeration&lt;/a&gt;&lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;li&gt;&lt;a href="#solution"&gt;Solution&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#1-git_dumper"&gt;1. git_dumper&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#2-searchsploit"&gt;2. Searchsploit&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#3-尋找-user"&gt;3. 尋找 user&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#4-enumerate-cms"&gt;4. Enumerate CMS&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#5-upload-web-shell"&gt;5. Upload Web Shell&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#-get-user-flag"&gt;✅ Get User Flag&lt;/a&gt;&lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;li&gt;&lt;a href="#privileges-escalation"&gt;Privileges Escalation&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#6-sudo--l"&gt;6. Sudo -l&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#7-usrlocalbinbee"&gt;7. &lt;code&gt;/usr/local/bin/bee&lt;/code&gt;&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#-get-root-flag"&gt;✅ Get Root FLAG&lt;/a&gt;&lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;/ul&gt;
&lt;/nav&gt;
 &lt;/details&gt;
 &lt;/nav&gt;&lt;p&gt;[TOC]&lt;/p&gt;
&lt;h2 id="topic"&gt;
 Topic
&lt;/h2&gt;&lt;h3 id="lab"&gt;
 Lab
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;HackTheBox: &lt;br&gt;
&lt;a href="https://app.hackthebox.com/machines/Dog"&gt;https://app.hackthebox.com/machines/Dog&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="initial-enumeration"&gt;
 Initial Enumeration
&lt;/h3&gt;&lt;p&gt;● Start Machine: &lt;code&gt;10.10.11.58&lt;/code&gt;&lt;br&gt;
&lt;img src="https://hackmd.io/_uploads/H1BTUK1Jex.png" alt="image"&gt;&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;┌──(chw㉿CHW)-[~]
└─$ nmap -sC -sV -Pn 10.10.11.58
Starting Nmap 7.95 ( https://nmap.org ) at 2025-04-18 03:59 EDT
Nmap scan report for 10.10.11.58
Host is up (0.47s latency).
Not shown: 998 closed tcp ports (reset)
PORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH 8.2p1 Ubuntu 4ubuntu0.12 (Ubuntu Linux; protocol 2.0)
| ssh-hostkey: 
| 3072 97:2a:d2:2c:89:8a:d3:ed:4d:ac:00:d2:1e:87:49:a7 (RSA)
| 256 27:7c:3c:eb:0f:26:e9:62:59:0f:0f:b1:38:c9:ae:2b (ECDSA)
|_ 256 93:88:47:4c:69:af:72:16:09:4c:ba:77:1e:3b:3b:eb (ED25519)
80/tcp open http Apache httpd 2.4.41 ((Ubuntu))
|_http-generator: Backdrop CMS 1 (https://backdropcms.org)
|_http-title: Home | Dog
| http-robots.txt: 22 disallowed entries (15 shown)
| /core/ /profiles/ /README.md /web.config /admin 
| /comment/reply /filter/tips /node/add /search /user/register 
|_/user/password /user/login /user/logout /?q=admin /?q=comment/reply
| http-git: 
| 10.10.11.58:80/.git/
| Git repository found!
| Repository description: Unnamed repository; edit this file &amp;#39;description&amp;#39; to name the...
|_ Last commit message: todo: customize url aliases. reference:https://docs.backdro...
|_http-server-header: Apache/2.4.41 (Ubuntu)
Service Info: OS: Linux; CPE: cpe:/o:linux:linux_kernel

Service detection performed. Please report any incorrect results at https://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 56.22 seconds
&lt;/code&gt;&lt;/pre&gt;&lt;blockquote&gt;&lt;p&gt;SSH, HTTP&lt;/p&gt;</description></item><item><title>HackTheBox: Code</title><link>https://chw41.github.io/b1og/hackthebox-code/</link><pubDate>Sat, 19 Apr 2025 00:00:00 +0000</pubDate><guid>https://chw41.github.io/b1og/hackthebox-code/</guid><description>&lt;h1 id="hackthebox-code"&gt;
 HackTheBox: Code
&lt;/h1&gt;&lt;h2 id="table-of-contents"&gt;
 Table of Contents
&lt;/h2&gt;&lt;nav class="chw-toc"&gt;
 &lt;details open&gt;
 &lt;nav id="TableOfContents"&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#hackthebox-code"&gt;HackTheBox: Code&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#table-of-contents"&gt;Table of Contents&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#topic"&gt;Topic&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#lab"&gt;Lab&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#initial-enumeration"&gt;Initial Enumeration&lt;/a&gt;&lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;li&gt;&lt;a href="#solution"&gt;Solution&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#1-python-reverse-shell"&gt;1. Python reverse shell&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#2-target-object"&gt;2. Target Object&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#3-hashcat"&gt;3. Hashcat&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#4-ssh-login"&gt;4. SSH Login&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#5-search-backup-config"&gt;5. Search Backup config&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#6-taskjson"&gt;6. task.json&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#-get-user-flag"&gt;✅ Get User Flag&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#-get-root-flag"&gt;✅ Get Root FLAG&lt;/a&gt;&lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;/ul&gt;
&lt;/nav&gt;
 &lt;/details&gt;
 &lt;/nav&gt;&lt;p&gt;[TOC]&lt;/p&gt;
&lt;h2 id="topic"&gt;
 Topic
&lt;/h2&gt;&lt;h3 id="lab"&gt;
 Lab
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;HackTheBox: &lt;br&gt;
&lt;a href="https://app.hackthebox.com/machines/Code"&gt;https://app.hackthebox.com/machines/Code&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="initial-enumeration"&gt;
 Initial Enumeration
&lt;/h3&gt;&lt;p&gt;● Start Machine: &lt;code&gt;10.10.11.62&lt;/code&gt;&lt;br&gt;
&lt;img src="https://hackmd.io/_uploads/B16X3A1Jxl.png" alt="image"&gt;&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;┌──(chw㉿CHW)-[~]
└─$ nmap -sC -sV -Pn 10.10.11.62
Nmap scan report for 10.10.11.62
Host is up (0.32s latency).
Not shown: 998 closed tcp ports (reset)
PORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH 8.2p1 Ubuntu 4ubuntu0.12 (Ubuntu Linux; protocol 2.0)
| ssh-hostkey: 
| 3072 b5:b9:7c:c4:50:32:95:bc:c2:65:17:df:51:a2:7a:bd (RSA)
| 256 94:b5:25:54:9b:68:af:be:40:e1:1d:a8:6b:85:0d:01 (ECDSA)
|_ 256 12:8c:dc:97:ad:86:00:b4:88:e2:29:cf:69:b5:65:96 (ED25519)
5000/tcp open http Gunicorn 20.0.4
|_http-title: Python Code Editor
|_http-server-header: gunicorn/20.0.4
Service Info: OS: Linux; CPE: cpe:/o:linux:linux_kernel
&lt;/code&gt;&lt;/pre&gt;&lt;blockquote&gt;&lt;p&gt;SSH, HTTP&lt;/p&gt;</description></item><item><title>HackTheBox: Codify</title><link>https://chw41.github.io/b1og/hackthebox-codify/</link><pubDate>Fri, 11 Apr 2025 00:00:00 +0000</pubDate><guid>https://chw41.github.io/b1og/hackthebox-codify/</guid><description>&lt;h1 id="hackthebox-codify"&gt;
 HackTheBox: Codify
&lt;/h1&gt;&lt;h2 id="table-of-contents"&gt;
 Table of Contents
&lt;/h2&gt;&lt;nav class="chw-toc"&gt;
 &lt;details open&gt;
 &lt;nav id="TableOfContents"&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#hackthebox-codify"&gt;HackTheBox: Codify&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#table-of-contents"&gt;Table of Contents&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#topic"&gt;Topic&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#lab"&gt;Lab&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#initial-enumeration"&gt;Initial Enumeration&lt;/a&gt;&lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;li&gt;&lt;a href="#solution"&gt;Solution&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#1-attempt"&gt;1. Attempt&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#2-cve-2023-30547"&gt;2. CVE-2023-30547&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#3-nodejs-exe-javascript-execsync"&gt;3. Node.js exe JavaScript (execSync)&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#4-john-the-ripper-sqlite-database"&gt;4. John-the-Ripper SQLite database&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#5-ssh"&gt;5. SSH joshua@10.10.11.239&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#6-get-user-flag"&gt;6. Get User Flag&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#7-privilege-escalation"&gt;7. Privilege Escalation&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#8-iteration-brute-force-passwd"&gt;8. Iteration brute-force passwd&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#9-get-root-flag"&gt;9. Get Root Flag&lt;/a&gt;&lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;/ul&gt;
&lt;/nav&gt;
 &lt;/details&gt;
 &lt;/nav&gt;&lt;p&gt;[TOC]&lt;/p&gt;
&lt;h2 id="topic"&gt;
 Topic
&lt;/h2&gt;&lt;h3 id="lab"&gt;
 Lab
&lt;/h3&gt;&lt;h4 id="hackthebox"&gt;
 HackTheBox:
&lt;/h4&gt;&lt;p&gt;&lt;a href="https://app.hackthebox.com/machines/Codify"&gt;https://app.hackthebox.com/machines/Codify&lt;/a&gt;&lt;/p&gt;
&lt;h3 id="initial-enumeration"&gt;
 Initial Enumeration
&lt;/h3&gt;&lt;p&gt;●Start Machine: &lt;br&gt;
&lt;img src="https://hackmd.io/_uploads/Hyf0QK_E6.png" alt="image"&gt;&lt;/p&gt;
&lt;h2 id="solution"&gt;
 Solution
&lt;/h2&gt;&lt;h3 id="1-attempt"&gt;
 1. Attempt
&lt;/h3&gt;&lt;h4 id="11-edit-etchosts"&gt;
 1.1 Edit /etc/hosts
&lt;/h4&gt;&lt;p&gt;/etc/hosts&lt;/p&gt;</description></item><item><title>HackTheBox: LinkVortex</title><link>https://chw41.github.io/b1og/hackthebox-linkvortex/</link><pubDate>Fri, 11 Apr 2025 00:00:00 +0000</pubDate><guid>https://chw41.github.io/b1og/hackthebox-linkvortex/</guid><description>&lt;h1 id="hackthebox-linkvortex"&gt;
 HackTheBox: LinkVortex
&lt;/h1&gt;&lt;h2 id="table-of-contents"&gt;
 Table of Contents
&lt;/h2&gt;&lt;nav class="chw-toc"&gt;
 &lt;details open&gt;
 &lt;nav id="TableOfContents"&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#hackthebox-linkvortex"&gt;HackTheBox: LinkVortex&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#table-of-contents"&gt;Table of Contents&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#topic"&gt;Topic&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#lab"&gt;Lab&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#initial-enumeration"&gt;Initial Enumeration&lt;/a&gt;&lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;li&gt;&lt;a href="#solution"&gt;Solution&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#1-searchsploit"&gt;1. Searchsploit&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#2-ffuf-subdomain"&gt;2. ffuf Subdomain&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#3-devlinkvortexhtb"&gt;3. dev.linkvortex.htb&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#4-gitdumper"&gt;4. Gitdumper&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#4-登入-cms"&gt;4. 登入 CMS&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#5-exploit"&gt;5. Exploit&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#6-login-ssh"&gt;6. Login SSH&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#-get-user-flag"&gt;✅ Get User Flag&lt;/a&gt;&lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;li&gt;&lt;a href="#privileges-escalation"&gt;Privileges Escalation&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#7-sudo--l"&gt;7. Sudo -l&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#8-optghostclean_symlinksh"&gt;8. &lt;code&gt;/opt/ghost/clean_symlink.sh&lt;/code&gt;&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#9-symbolic-link"&gt;9. Symbolic link&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#-get-root-flag"&gt;✅ Get Root FLAG&lt;/a&gt;&lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;/ul&gt;
&lt;/nav&gt;
 &lt;/details&gt;
 &lt;/nav&gt;&lt;p&gt;[TOC]&lt;/p&gt;
&lt;h2 id="topic"&gt;
 Topic
&lt;/h2&gt;&lt;h3 id="lab"&gt;
 Lab
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;HackTheBox: &lt;br&gt;
&lt;a href="https://app.hackthebox.com/machines/LinkVortex"&gt;https://app.hackthebox.com/machines/LinkVortex&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="initial-enumeration"&gt;
 Initial Enumeration
&lt;/h3&gt;&lt;p&gt;● Start Machine: &lt;code&gt;10.10.11.47&lt;/code&gt;&lt;br&gt;
&lt;img src="https://hackmd.io/_uploads/SJW8MuLAyl.png" alt="image"&gt;&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;┌──(chw㉿CHW)-[~]
└─$ nmap -sC -sV -Pn 10.10.11.47 
Nmap scan report for 10.10.11.47
Host is up (0.24s latency).
Not shown: 998 closed tcp ports (reset)
PORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH 8.9p1 Ubuntu 3ubuntu0.10 (Ubuntu Linux; protocol 2.0)
| ssh-hostkey: 
| 256 3e:f8:b9:68:c8:eb:57:0f:cb:0b:47:b9:86:50:83:eb (ECDSA)
|_ 256 a2:ea:6e:e1:b6:d7:e7:c5:86:69:ce:ba:05:9e:38:13 (ED25519)
80/tcp open http Apache httpd
|_http-title: Did not follow redirect to http://linkvortex.htb/
|_http-server-header: Apache
Service Info: OS: Linux; CPE: cpe:/o:linux:linux_kernel

Service detection performed. Please report any incorrect results at https://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 241.69 seconds
&lt;/code&gt;&lt;/pre&gt;&lt;blockquote&gt;&lt;p&gt;SSH, HTTP&lt;/p&gt;</description></item><item><title>HackTheBox: UnderPass</title><link>https://chw41.github.io/b1og/hackthebox-underpass/</link><pubDate>Fri, 11 Apr 2025 00:00:00 +0000</pubDate><guid>https://chw41.github.io/b1og/hackthebox-underpass/</guid><description>&lt;h1 id="hackthebox-underpass"&gt;
 HackTheBox: UnderPass
&lt;/h1&gt;&lt;h2 id="table-of-contents"&gt;
 Table of Contents
&lt;/h2&gt;&lt;nav class="chw-toc"&gt;
 &lt;details open&gt;
 &lt;nav id="TableOfContents"&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#hackthebox-underpass"&gt;HackTheBox: UnderPass&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#table-of-contents"&gt;Table of Contents&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#topic"&gt;Topic&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#lab"&gt;Lab&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#initial-enumeration"&gt;Initial Enumeration&lt;/a&gt;&lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;li&gt;&lt;a href="#solution"&gt;Solution&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#1-snmp"&gt;1. SNMP&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#2-hydra-ssh"&gt;2. Hydra SSH&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#3-daloradius"&gt;3. daloradius&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#4-jth"&gt;4. JtH&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#5-嘗試登入-ssh"&gt;5. 嘗試登入 SSH&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#-get-user-flag"&gt;✅ Get User Flag&lt;/a&gt;&lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;li&gt;&lt;a href="#privileges-escalation"&gt;Privileges Escalation&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#6-sudo--l"&gt;6. Sudo -l&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#7-mosh-server"&gt;7. mosh-server&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#-get-root-flag"&gt;✅ Get Root FLAG&lt;/a&gt;&lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;/ul&gt;
&lt;/nav&gt;
 &lt;/details&gt;
 &lt;/nav&gt;&lt;p&gt;[TOC]&lt;/p&gt;
&lt;h2 id="topic"&gt;
 Topic
&lt;/h2&gt;&lt;h3 id="lab"&gt;
 Lab
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;HackTheBox: &lt;br&gt;
&lt;a href="https://app.hackthebox.com/machines/UnderPass"&gt;https://app.hackthebox.com/machines/UnderPass&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="initial-enumeration"&gt;
 Initial Enumeration
&lt;/h3&gt;&lt;p&gt;● Start Machine: &lt;code&gt;10.10.11.48&lt;/code&gt;&lt;br&gt;
&lt;img src="https://hackmd.io/_uploads/SJISM6QAJe.png" alt="image"&gt;&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;┌──(chw㉿CHW)-[~]
└─$ nmap -sC -sV -Pn 10.10.11.48 
Nmap scan report for 10.10.11.48
Host is up (0.24s latency).
Not shown: 998 closed tcp ports (reset)
PORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH 8.9p1 Ubuntu 3ubuntu0.10 (Ubuntu Linux; protocol 2.0)
| ssh-hostkey: 
| 256 48:b0:d2:c7:29:26:ae:3d:fb:b7:6b:0f:f5:4d:2a:ea (ECDSA)
|_ 256 cb:61:64:b8:1b:1b:b5:ba:b8:45:86:c5:16:bb:e2:a2 (ED25519)
80/tcp open http Apache httpd 2.4.52 ((Ubuntu))
|_http-title: Apache2 Ubuntu Default Page: It works
|_http-server-header: Apache/2.4.52 (Ubuntu)
Service Info: OS: Linux; CPE: cpe:/o:linux:linux_kernel

Service detection performed. Please report any incorrect results at https://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 625.00 seconds
&lt;/code&gt;&lt;/pre&gt;&lt;blockquote&gt;&lt;p&gt;SSH, HTTP&lt;/p&gt;</description></item><item><title>HackTheBox: RenderQuest</title><link>https://chw41.github.io/b1og/hackthebox-renderquest/</link><pubDate>Mon, 29 Apr 2024 00:00:00 +0000</pubDate><guid>https://chw41.github.io/b1og/hackthebox-renderquest/</guid><description>&lt;h1 id="hackthebox-renderquest"&gt;
 HackTheBox: RenderQuest
&lt;/h1&gt;&lt;h2 id="table-of-contents"&gt;
 Table of Contents
&lt;/h2&gt;&lt;nav class="chw-toc"&gt;
 &lt;details open&gt;
 &lt;nav id="TableOfContents"&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#hackthebox-renderquest"&gt;HackTheBox: RenderQuest&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#table-of-contents"&gt;Table of Contents&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#topic"&gt;Topic&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#lab"&gt;Lab&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#initial-enumeration"&gt;Initial Enumeration&lt;/a&gt;&lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;li&gt;&lt;a href="#solution"&gt;Solution&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#1code-review"&gt;1.Code Review&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#2-ssti"&gt;2. SSTI&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#3-0a-bypass-regular-expression"&gt;3. %0A bypass regular expression&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#4-read-files-in-ruby-filereadflagtxt"&gt;4. Read Files In Ruby: File.read('flag.txt')&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#5-get-flag"&gt;5. Get FLAG&lt;/a&gt;&lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;/ul&gt;
&lt;/nav&gt;
 &lt;/details&gt;
 &lt;/nav&gt;&lt;p&gt;[TOC]&lt;/p&gt;
&lt;h2 id="topic"&gt;
 Topic
&lt;/h2&gt;&lt;h3 id="lab"&gt;
 Lab
&lt;/h3&gt;&lt;h4 id="hackthebox"&gt;
 HackTheBox:
&lt;/h4&gt;&lt;p&gt;&lt;a href="https://app.hackthebox.com/challenges/RenderQuest"&gt;https://app.hackthebox.com/challenges/RenderQuest&lt;/a&gt;&lt;/p&gt;
&lt;h3 id="initial-enumeration"&gt;
 Initial Enumeration
&lt;/h3&gt;&lt;p&gt;●Start Machine:
http://94.237.57.59:38703
(301) http://94.237.57.59:38703/render?page=index.tpl
&lt;img src="https://hackmd.io/_uploads/Skb9oZTWC.png" alt="94.237.57.59_38703_render_page=index.tpl"&gt;&lt;/p&gt;
&lt;p&gt;Submit: CHW
&lt;img src="https://hackmd.io/_uploads/B1ckgza-R.png" alt="image"&gt;&lt;/p&gt;
&lt;blockquote&gt;&lt;p&gt;http://94.237.57.59:38703/render?use_remote=true&amp;amp;page=CHW
500 (Internal Server Error)&lt;/p&gt;
&lt;/blockquote&gt;&lt;h2 id="solution"&gt;
 Solution
&lt;/h2&gt;&lt;h3 id="1code-review"&gt;
 1.Code Review
&lt;/h3&gt;&lt;p&gt;neon.rb&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code class="language-ruby=" data-lang="ruby="&gt;class NeonControllers &amp;lt; Sinatra::Base

 configure do
 set :views, &amp;#34;app/views&amp;#34;
 set :public_dir, &amp;#34;public&amp;#34;
 end

 get &amp;#39;/&amp;#39; do
 @neon = &amp;#34;Glow With The Flow&amp;#34;
 erb :&amp;#39;index&amp;#39;
 end

 post &amp;#39;/&amp;#39; do
 if params[:neon] =~ /^[0-9a-z ]+$/i
 @neon = ERB.new(params[:neon]).result(binding)
 else
 @neon = &amp;#34;Malicious Input Detected&amp;#34;
 end
 erb :&amp;#39;index&amp;#39;
 end

end
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;提交的@neon 需要符合正規表達式: &lt;code&gt;/^[0-9a-z ]+$/i&lt;/code&gt;&lt;/p&gt;</description></item><item><title>HackTheBox: Neonify</title><link>https://chw41.github.io/b1og/hackthebox-neonify/</link><pubDate>Wed, 24 Apr 2024 00:00:00 +0000</pubDate><guid>https://chw41.github.io/b1og/hackthebox-neonify/</guid><description>&lt;h1 id="hackthebox-neonify"&gt;
 HackTheBox: Neonify
&lt;/h1&gt;&lt;h2 id="table-of-contents"&gt;
 Table of Contents
&lt;/h2&gt;&lt;nav class="chw-toc"&gt;
 &lt;details open&gt;
 &lt;nav id="TableOfContents"&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#hackthebox-neonify"&gt;HackTheBox: Neonify&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#table-of-contents"&gt;Table of Contents&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#topic"&gt;Topic&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#lab"&gt;Lab&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#initial-enumeration"&gt;Initial Enumeration&lt;/a&gt;&lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;li&gt;&lt;a href="#solution"&gt;Solution&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#1code-review"&gt;1.Code Review&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#2-ssti"&gt;2. SSTI&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#3-0a-bypass-regular-expression"&gt;3. %0A bypass regular expression&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#4-read-files-in-ruby-filereadflagtxt"&gt;4. Read Files In Ruby: File.read('flag.txt')&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#5-get-flag"&gt;5. Get FLAG&lt;/a&gt;&lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;/ul&gt;
&lt;/nav&gt;
 &lt;/details&gt;
 &lt;/nav&gt;&lt;p&gt;[TOC]&lt;/p&gt;
&lt;h2 id="topic"&gt;
 Topic
&lt;/h2&gt;&lt;h3 id="lab"&gt;
 Lab
&lt;/h3&gt;&lt;h4 id="hackthebox"&gt;
 HackTheBox:
&lt;/h4&gt;&lt;p&gt;&lt;a href="https://app.hackthebox.com/challenges/Neonify"&gt;https://app.hackthebox.com/challenges/Neonify&lt;/a&gt;&lt;/p&gt;
&lt;h3 id="initial-enumeration"&gt;
 Initial Enumeration
&lt;/h3&gt;&lt;p&gt;●Start Machine:
https://83.136.254.223:30167/
&lt;img src="https://hackmd.io/_uploads/rklu7sxH-C.png" alt="image"&gt;&lt;/p&gt;
&lt;p&gt;Submit: CHW
&lt;img src="https://hackmd.io/_uploads/rkq9sxS-0.png" alt="image"&gt;&lt;/p&gt;
&lt;blockquote&gt;&lt;p&gt;CHW&lt;/p&gt;
&lt;/blockquote&gt;&lt;p&gt;Submit: $(ls)
&lt;img src="https://hackmd.io/_uploads/BJEj2lrZ0.png" alt="image"&gt;&lt;/p&gt;
&lt;blockquote&gt;&lt;p&gt;Malicious Input Detected&lt;/p&gt;
&lt;/blockquote&gt;&lt;h2 id="solution"&gt;
 Solution
&lt;/h2&gt;&lt;h3 id="1code-review"&gt;
 1.Code Review
&lt;/h3&gt;&lt;p&gt;neon.rb&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code class="language-ruby=" data-lang="ruby="&gt;class NeonControllers &amp;lt; Sinatra::Base

 configure do
 set :views, &amp;#34;app/views&amp;#34;
 set :public_dir, &amp;#34;public&amp;#34;
 end

 get &amp;#39;/&amp;#39; do
 @neon = &amp;#34;Glow With The Flow&amp;#34;
 erb :&amp;#39;index&amp;#39;
 end

 post &amp;#39;/&amp;#39; do
 if params[:neon] =~ /^[0-9a-z ]+$/i
 @neon = ERB.new(params[:neon]).result(binding)
 else
 @neon = &amp;#34;Malicious Input Detected&amp;#34;
 end
 erb :&amp;#39;index&amp;#39;
 end

end
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;提交的@neon 需要符合正規表達式: &lt;code&gt;/^[0-9a-z ]+$/i&lt;/code&gt;&lt;/p&gt;</description></item><item><title>HackTheBox: jscalc</title><link>https://chw41.github.io/b1og/hackthebox-jscalc/</link><pubDate>Fri, 19 Apr 2024 00:00:00 +0000</pubDate><guid>https://chw41.github.io/b1og/hackthebox-jscalc/</guid><description>&lt;h1 id="hackthebox-jscalc"&gt;
 HackTheBox: jscalc
&lt;/h1&gt;&lt;h2 id="table-of-contents"&gt;
 Table of Contents
&lt;/h2&gt;&lt;nav class="chw-toc"&gt;
 &lt;details open&gt;
 &lt;nav id="TableOfContents"&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#hackthebox-jscalc"&gt;HackTheBox: jscalc&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#table-of-contents"&gt;Table of Contents&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#topic"&gt;Topic&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#lab"&gt;Lab&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#initial-enumeration"&gt;Initial Enumeration&lt;/a&gt;&lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;li&gt;&lt;a href="#solution"&gt;Solution&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#1code-review"&gt;1.Code Review&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#2attempt"&gt;2.Attempt&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#3-nodejs-in-json"&gt;3. Node.js in JSON&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#4-get-flag"&gt;4. Get FLAG&lt;/a&gt;&lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;/ul&gt;
&lt;/nav&gt;
 &lt;/details&gt;
 &lt;/nav&gt;&lt;p&gt;[TOC]&lt;/p&gt;
&lt;h2 id="topic"&gt;
 Topic
&lt;/h2&gt;&lt;h3 id="lab"&gt;
 Lab
&lt;/h3&gt;&lt;h4 id="hackthebox"&gt;
 HackTheBox:
&lt;/h4&gt;&lt;p&gt;&lt;a href="https://app.hackthebox.com/challenges/jscalc"&gt;https://app.hackthebox.com/challenges/jscalc&lt;/a&gt;&lt;/p&gt;
&lt;h3 id="initial-enumeration"&gt;
 Initial Enumeration
&lt;/h3&gt;&lt;p&gt;●Start Machine:
http://94.237.57.59:46780/&lt;/p&gt;
&lt;p&gt;&lt;img src="https://hackmd.io/_uploads/rkVED31W0.png" alt="image"&gt;&lt;/p&gt;
&lt;p&gt;(Calculate)
&lt;img src="https://hackmd.io/_uploads/rk8YO6kW0.png" alt="image"&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://hackmd.io/_uploads/SJgyca1-0.png" alt="image"&gt;&lt;/p&gt;
&lt;h2 id="solution"&gt;
 Solution
&lt;/h2&gt;&lt;h3 id="1code-review"&gt;
 1.Code Review
&lt;/h3&gt;&lt;p&gt;● main.js&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code class="language-javascript=" data-lang="javascript="&gt;let formula = document.getElementById(&amp;#39;formula&amp;#39;);
let form = document.getElementById(&amp;#39;form&amp;#39;);
let output = document.getElementById(&amp;#39;output&amp;#39;);

const flash = (message, level) =&amp;gt; {
 alerts.innerHTML += `
 &amp;lt;div class=&amp;#34;alert alert-${level}&amp;#34; role=&amp;#34;alert&amp;#34;&amp;gt;
 &amp;lt;button type=&amp;#34;button&amp;#34; id=&amp;#34;closeAlert&amp;#34; class=&amp;#34;close&amp;#34; data-dismiss=&amp;#34;alert&amp;#34; aria-label=&amp;#34;Close&amp;#34;&amp;gt;&amp;lt;span aria-hidden=&amp;#34;true&amp;#34;&amp;gt;&amp;amp;times;&amp;lt;/span&amp;gt;&amp;lt;/button&amp;gt;
 &amp;lt;strong&amp;gt;${message}&amp;lt;/strong&amp;gt;
 &amp;lt;/div&amp;gt;
 `;
};

form.addEventListener(&amp;#39;submit&amp;#39;, e =&amp;gt; {
	e.preventDefault();

	fetch(&amp;#39;/api/calculate&amp;#39;, {
		method: &amp;#39;POST&amp;#39;,
		body: JSON.stringify({
			formula: formula.value
		}),
		headers: {&amp;#39;Content-Type&amp;#39;: &amp;#39;application/json&amp;#39;}
	}).then(resp =&amp;gt; {
		return resp.json();
	}).then(resp =&amp;gt; {
 result = resp.message.toString();

		if (result.includes(&amp;#39;wrong&amp;#39;)) {
 flash(result, &amp;#39;danger&amp;#39;);

 setTimeout(() =&amp;gt; {
 document.getElementById(&amp;#39;closeAlert&amp;#39;).click();
 }, 2000);

 return;
 }
 
 flash(result, &amp;#39;success&amp;#39;);

 setTimeout(() =&amp;gt; {
 document.getElementById(&amp;#39;closeAlert&amp;#39;).click();
 }, 2000);
 
 output.value = result;
 
 })
});
&lt;/code&gt;&lt;/pre&gt;&lt;blockquote&gt;&lt;p&gt;&amp;quot;formula&amp;quot;:&amp;quot;100*10-3+340&amp;quot;
用JSON格式 POST 到 fetch /api/calculate
Content-Type: application/json&lt;/p&gt;</description></item><item><title>HackTheBox: LoveTok</title><link>https://chw41.github.io/b1og/hackthebox-lovetok/</link><pubDate>Thu, 11 Apr 2024 00:00:00 +0000</pubDate><guid>https://chw41.github.io/b1og/hackthebox-lovetok/</guid><description>&lt;h1 id="hackthebox-lovetok"&gt;
 HackTheBox: LoveTok
&lt;/h1&gt;&lt;h2 id="table-of-contents"&gt;
 Table of Contents
&lt;/h2&gt;&lt;nav class="chw-toc"&gt;
 &lt;details open&gt;
 &lt;nav id="TableOfContents"&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#hackthebox-lovetok"&gt;HackTheBox: LoveTok&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#table-of-contents"&gt;Table of Contents&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#topic"&gt;Topic&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#lab"&gt;Lab&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#initial-enumeration"&gt;Initial Enumeration&lt;/a&gt;&lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;li&gt;&lt;a href="#solution"&gt;Solution&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#1-attempt"&gt;1. Attempt&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#2-web-shell"&gt;2. Web shell&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#3-find-flag"&gt;3. Find Flag&lt;/a&gt;&lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;/ul&gt;
&lt;/nav&gt;
 &lt;/details&gt;
 &lt;/nav&gt;&lt;p&gt;[TOC]&lt;/p&gt;
&lt;h2 id="topic"&gt;
 Topic
&lt;/h2&gt;&lt;h3 id="lab"&gt;
 Lab
&lt;/h3&gt;&lt;h4 id="hackthebox"&gt;
 HackTheBox:
&lt;/h4&gt;&lt;p&gt;&lt;a href="https://app.hackthebox.com/challenges/198"&gt;https://app.hackthebox.com/challenges/198&lt;/a&gt;&lt;/p&gt;
&lt;h3 id="initial-enumeration"&gt;
 Initial Enumeration
&lt;/h3&gt;&lt;p&gt;●Start Machine:
http://206.189.28.180:30492/
&lt;img src="https://hackmd.io/_uploads/H17tqXtb6.png" alt=""&gt;&lt;/p&gt;
&lt;h2 id="solution"&gt;
 Solution
&lt;/h2&gt;&lt;h3 id="1-attempt"&gt;
 1. Attempt
&lt;/h3&gt;&lt;h4 id="11-nmap-scan"&gt;
 1.1 nmap scan
&lt;/h4&gt;&lt;blockquote&gt;&lt;p&gt;nmap -sC -sV -T4 206.189.28.180&lt;/p&gt;
&lt;/blockquote&gt;&lt;p&gt;&lt;img src="https://hackmd.io/_uploads/rkrNh7K-p.png" alt=""&gt;&lt;/p&gt;
&lt;blockquote&gt;&lt;p&gt;這題非滲透，只開 port 30492&lt;/p&gt;
&lt;/blockquote&gt;&lt;h4 id="12-dirsearch-scan"&gt;
 1.2 dirsearch scan
&lt;/h4&gt;&lt;blockquote&gt;&lt;p&gt;dirsearch -u http://206.189.28.180:30492/&lt;/p&gt;
&lt;/blockquote&gt;&lt;p&gt;&lt;img src="https://hackmd.io/_uploads/ryFP6XKWT.png" alt=""&gt;&lt;/p&gt;
&lt;blockquote&gt;&lt;p&gt;/.DS_Store&lt;/p&gt;
&lt;/blockquote&gt;&lt;p&gt;●&lt;a href="https://zh.wikipedia.org/zh-tw/.DS_Store"&gt;.DS_Store用途&lt;/a&gt;&lt;/p&gt;
&lt;h4 id="13-browse"&gt;
 1.3 Browse
&lt;/h4&gt;&lt;h5 id="131-click-on-the-button-url-changes"&gt;
 1.3.1 Click on the button, url changes
&lt;/h5&gt;&lt;p&gt;&lt;img src="https://hackmd.io/_uploads/S1glgNYW6.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>HackTheBox: Pilgrimage</title><link>https://chw41.github.io/b1og/hackthebox-pilgrimage/</link><pubDate>Thu, 11 Apr 2024 00:00:00 +0000</pubDate><guid>https://chw41.github.io/b1og/hackthebox-pilgrimage/</guid><description>&lt;h1 id="hackthebox-pilgrimage"&gt;
 HackTheBox: Pilgrimage
&lt;/h1&gt;&lt;h2 id="table-of-contents"&gt;
 Table of Contents
&lt;/h2&gt;&lt;nav class="chw-toc"&gt;
 &lt;details open&gt;
 &lt;nav id="TableOfContents"&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#hackthebox-pilgrimage"&gt;HackTheBox: Pilgrimage&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#table-of-contents"&gt;Table of Contents&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#topic"&gt;Topic&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#lab"&gt;Lab&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#initial-enumeration"&gt;Initial Enumeration&lt;/a&gt;&lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;li&gt;&lt;a href="#solution"&gt;Solution&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#1-attempt"&gt;1. Attempt&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#2-git-dumper-tool"&gt;2. Git-dumper tool&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#3-imagemagick-lfi-cve-2022-44268"&gt;3. ImageMagick LFI: CVE-2022-44268&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#4-sqlite"&gt;4. Sqlite&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#5-ssh-connect"&gt;5. SSH connect&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#-get-user-flag"&gt;✅ Get User Flag&lt;/a&gt;&lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;li&gt;&lt;a href="#privilege-escalation"&gt;Privilege Escalation&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#6-sudo--l"&gt;6. sudo -l&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#7-binwalk-遠端程式碼-cve-2022-4510"&gt;7. Binwalk 遠端程式碼: CVE-2022-4510&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#-get-root-flag"&gt;✅ Get Root FLAG&lt;/a&gt;&lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;/ul&gt;
&lt;/nav&gt;
 &lt;/details&gt;
 &lt;/nav&gt;&lt;p&gt;[TOC]&lt;/p&gt;
&lt;h2 id="topic"&gt;
 Topic
&lt;/h2&gt;&lt;h3 id="lab"&gt;
 Lab
&lt;/h3&gt;&lt;h4 id="hackthebox"&gt;
 HackTheBox:
&lt;/h4&gt;&lt;p&gt;&lt;a href="https://app.hackthebox.com/machines/Pilgrimage"&gt;https://app.hackthebox.com/machines/Pilgrimage&lt;/a&gt;&lt;/p&gt;
&lt;h3 id="initial-enumeration"&gt;
 Initial Enumeration
&lt;/h3&gt;&lt;p&gt;●Start Machine: &lt;br&gt;
&lt;img src="https://hackmd.io/_uploads/HykMZrTWa.png" alt=""&gt;&lt;/p&gt;
&lt;h2 id="solution"&gt;
 Solution
&lt;/h2&gt;&lt;h3 id="1-attempt"&gt;
 1. Attempt
&lt;/h3&gt;&lt;h4 id="11-edit-etchosts"&gt;
 1.1 Edit /etc/hosts
&lt;/h4&gt;&lt;p&gt;/etc/hosts&lt;/p&gt;</description></item><item><title>HackTheBox: Topology</title><link>https://chw41.github.io/b1og/hackthebox-topology/</link><pubDate>Wed, 22 Nov 2023 00:00:00 +0000</pubDate><guid>https://chw41.github.io/b1og/hackthebox-topology/</guid><description>&lt;h1 id="hackthebox-topology"&gt;
 HackTheBox: Topology
&lt;/h1&gt;&lt;h2 id="table-of-contents"&gt;
 Table of Contents
&lt;/h2&gt;&lt;nav class="chw-toc"&gt;
 &lt;details open&gt;
 &lt;nav id="TableOfContents"&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#hackthebox-topology"&gt;HackTheBox: Topology&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#table-of-contents"&gt;Table of Contents&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#topic"&gt;Topic&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#lab"&gt;Lab&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#initial-enumeration"&gt;Initial Enumeration&lt;/a&gt;&lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;li&gt;&lt;a href="#solution"&gt;Solution&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#1-attempt"&gt;1. Attempt&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#2-command-injection"&gt;2. Command Injection&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#3-ssh-login"&gt;3. SSH Login&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#4-get-user-flag"&gt;4. GET USER FLAG&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#5-gnuplot"&gt;5. Gnuplot&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#6-pspy-tools"&gt;6. pspy Tools&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#7-get-root-flag"&gt;7. GET ROOT FLAG&lt;/a&gt;&lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;/ul&gt;
&lt;/nav&gt;
 &lt;/details&gt;
 &lt;/nav&gt;&lt;p&gt;[TOC]&lt;/p&gt;
&lt;h2 id="topic"&gt;
 Topic
&lt;/h2&gt;&lt;h3 id="lab"&gt;
 Lab
&lt;/h3&gt;&lt;h4 id="hackthebox"&gt;
 HackTheBox:
&lt;/h4&gt;&lt;p&gt;&lt;a href="https://app.hackthebox.com/machines/Topology"&gt;https://app.hackthebox.com/machines/Topology&lt;/a&gt;&lt;/p&gt;
&lt;h3 id="initial-enumeration"&gt;
 Initial Enumeration
&lt;/h3&gt;&lt;p&gt;●Start Machine:
&lt;img src="https://hackmd.io/_uploads/HJ8NFx2z6.png" alt=""&gt;&lt;/p&gt;
&lt;h2 id="solution"&gt;
 Solution
&lt;/h2&gt;&lt;h3 id="1-attempt"&gt;
 1. Attempt
&lt;/h3&gt;&lt;h4 id="11-edit-etchosts"&gt;
 1.1 Edit /etc/hosts
&lt;/h4&gt;&lt;p&gt;/etc/hosts&lt;/p&gt;
&lt;blockquote&gt;&lt;p&gt;10.10.11.217 topology.htb&lt;/p&gt;
&lt;/blockquote&gt;&lt;h4 id="12-browse"&gt;
 1.2 Browse &lt;a href="http://topology.htb/"&gt;http://topology.htb/&lt;/a&gt;
&lt;/h4&gt;&lt;p&gt;&lt;img src="https://hackmd.io/_uploads/Hk9Uqx2Ga.png" alt=""&gt;&lt;/p&gt;
&lt;h4 id="13-nmap-scan"&gt;
 1.3 nmap scan
&lt;/h4&gt;&lt;blockquote&gt;&lt;p&gt;nmap -sC -sV -T4 10.10.11.217&lt;/p&gt;</description></item><item><title>HackTheBox: Sau</title><link>https://chw41.github.io/b1og/hackthebox-sau/</link><pubDate>Thu, 19 Oct 2023 00:00:00 +0000</pubDate><guid>https://chw41.github.io/b1og/hackthebox-sau/</guid><description>&lt;h1 id="hackthebox-sau"&gt;
 HackTheBox: Sau
&lt;/h1&gt;&lt;h2 id="table-of-contents"&gt;
 Table of Contents
&lt;/h2&gt;&lt;nav class="chw-toc"&gt;
 &lt;details open&gt;
 &lt;nav id="TableOfContents"&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#hackthebox-sau"&gt;HackTheBox: Sau&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#table-of-contents"&gt;Table of Contents&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#topic"&gt;Topic&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#lab"&gt;Lab&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#initial-enumeration"&gt;Initial Enumeration&lt;/a&gt;&lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;li&gt;&lt;a href="#solution"&gt;Solution&lt;/a&gt;
 &lt;ul&gt;
 &lt;li&gt;&lt;a href="#1-nmap-scan"&gt;1. nmap scan&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#2-browse-http10101122455555web"&gt;2. Browse http://10.10.11.224:55555/web&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#3-create-a-new-basket"&gt;3. Create a new basket&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#4-curl-http10101122455555webchwtest"&gt;4. Curl http://10.10.11.224:55555/web/chwtest&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#5attempt-bucket-response"&gt;5.Attempt bucket response&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#6-cve-2023-27163"&gt;6. CVE 2023-27163&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#7-command-injection"&gt;7. Command Injection&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#8-get-user-flag"&gt;8. Get User Flag&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#9-privilege-escalation"&gt;9. Privilege Escalation&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#10-get-root-flag"&gt;10. Get Root Flag&lt;/a&gt;&lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;/ul&gt;
 &lt;/li&gt;
 &lt;/ul&gt;
&lt;/nav&gt;
 &lt;/details&gt;
 &lt;/nav&gt;&lt;p&gt;[TOC]&lt;/p&gt;
&lt;h2 id="topic"&gt;
 Topic
&lt;/h2&gt;&lt;h3 id="lab"&gt;
 Lab
&lt;/h3&gt;&lt;h4 id="hackthebox"&gt;
 HackTheBox:
&lt;/h4&gt;&lt;p&gt;&lt;a href="https://app.hackthebox.com/machines/Sau"&gt;https://app.hackthebox.com/machines/Sau&lt;/a&gt;&lt;/p&gt;
&lt;h3 id="initial-enumeration"&gt;
 Initial Enumeration
&lt;/h3&gt;&lt;p&gt;●Start Machine:
&lt;img src="https://hackmd.io/_uploads/B1eirO-xT.png" alt=""&gt;&lt;/p&gt;
&lt;h2 id="solution"&gt;
 Solution
&lt;/h2&gt;&lt;h3 id="1-nmap-scan"&gt;
 1. nmap scan
&lt;/h3&gt;&lt;blockquote&gt;&lt;p&gt;nmap -sC -sV -T4 10.10.11.224&lt;/p&gt;</description></item></channel></rss>