セキュリティ

Hack The BoxのWriteup(Lock)[Easy]

HTB Lock攻略ライトアップ。Gitea PAT漏洩→CI/CD自動デプロイ悪用→mRemoteNG AES-GCM復号→PDF24のCVE-2023-49147でSYSTEM権限奪取まで、全コマンドを紹介します。
セキュリティ

Hack The BoxのWriteup(Fluffy)[Easy]

HTB Fluffy攻略ライトアップ。.library-ms経由のNTLMハッシュ窃取→Shadow Credentials→ADCS ESC16によるUPN偽装まで、Active Directory環境の権限昇格手法を全コマンド付きで紹介。
セキュリティ

Hack The BoxのWriteup(Reset)[Easy]

HTB Reset攻略ライトアップ。API平文パスワード漏洩→LFI+Apacheログポイズニング→Rservices rlogin横断→nano GTFOBinによるroot権限奪取まで、全コマンドを紹介します。
セキュリティ

Hack The BoxのWriteup(Interpreter)[Medium]

HackTheBox「Interpreter」攻略まとめ。Mirth ConnectのCVE-2023-43208 XStream RCEからPBKDF2ハッシュをクラックし、FlaskのPython f-stringインジェクションでroot権限を奪取する手順を解説します。
セキュリティ

Hack The BoxのWriteup(Soccer)[Easy]  

HTB Soccer攻略ライトアップ。TFM 2.4.3デフォルトパスワード→nginx設定漏洩→WebSocket SQLi(sqlmap)→doas+dstatプラグイン注入によるroot取得まで、全コマンドを紹介します。
セキュリティ

Hack The BoxのWriteup(Overwatch)[Medium]

HackTheBox「Overwatch」攻略まとめ。.NETバイナリからDB認証情報を抽出しMSSQLのLinked ServerをResponderで窃取、WCFのKillProcess注入でSYSTEM権限を奪取する手順を解説します。
セキュリティ

Hack The BoxのWriteup(Orion)[Easy]

HTB Orion攻略ライトアップ。CraftCMS脆弱性からのRCE→DBパスワード窃取→hashcatでのハッシュクラック→telnetd認証バイパスによるroot取得まで、全攻撃チェーンをコマンド付きで解説。
セキュリティ

Hack The BoxのWriteup(Wifinetic)[Easy] 

HTB Wifinetic攻略ライトアップ。FTP匿名アクセス→WiFi設定漏洩→SSHブルートフォース→reaverでWPS PINクラック→root権限奪取までの一連のペネトレーションテスト手法をまとめました。
セキュリティ

Hack The BoxのWriteup(Nexus)[Easy]

HackTheBox「Nexus」攻略まとめ。Giteaのコミット履歴から漏洩した認証情報でKrayin CRMのファイルアップロードRCE(CVE-2026-38526)を突き、Gitea連携サービスのパストラバーサルでroot権限を奪取する手順を解説します。
セキュリティ

Hack The BoxのWriteup(FireFlow)[Medium]

HTB FireFlow攻略ライトアップ。Langflow 1.8.2の未認証RCE→SSH横展開→MCP JWT alg:noneバイパス→kubelet WebSocket execでのroot取得まで、Hardマシンの全攻撃チェーンを紹介します。