
Hack The Box — Shocker : Writeup
Résolution de la machine Shocker sur Hack The Box : reconnaissance des services, découverte du répertoire CGI, exploitation de Shellshock pour obtenir un reverse shell et élévation de privilèges via Perl.

Résolution de la machine Shocker sur Hack The Box : reconnaissance des services, découverte du répertoire CGI, exploitation de Shellshock pour obtenir un reverse shell et élévation de privilèges via Perl.

Résolution de la machine Bashed sur Hack The Box : reconnaissance des services, découverte d'un répertoire caché, exploitation d'un webshell PHP et élévation de privilèges via un script exécuté avec les privilèges de scriptmanager.

Résolution de la machine Nibbles sur Hack The Box : énumération d'un CMS, contournement de blacklist, reverse shell manuel suite à l'échec de Metasploit, et élévation de privilèges via un script sudo modifiable.

Résolution de la room RootMe sur TryHackMe : contournement de blacklist d'upload, reverse shell et privilège escalation via un binaire SUID systemctl.
Matryoshka Bits : automatisation de l'extraction de 150 archives imbriquées en Python et reconstruction d'une image JPEG à partir de bits ASCII.
Traque d'un cyber-espion via la méthode What3Words, pivot sur les réseaux décentralisés (Mastodon) et décodage de preuve d'attaque.

Résolution de la room RootMe sur TryHackMe : contournement de blacklist d'upload, reverse shell et privilège escalation via un binaire SUID Python.

Analyse d'un fichier de capture réseau (PCAP) pour récupérer des identifiants en clair, élévation de privilèges via l'exploitation des Linux Capabilities (cap_setuid)
Dojo Kurokami : analyse de code source web, évitement de faux flags sur Tumblr et extraction EXIF sur GitHub.

(À venir)