@@@ @@@ @@@@@@ @@@@@@@ @@@ @@@ @@@@@@@ @@@ @@@ @@@@@@@@ @@@@@@@ @@@@@@ @@@ @@@
@@@ @@@ @@@@@@@@ @@@@@@@@ @@@ @@@ @@@@@@@ @@@ @@@ @@@@@@@@ @@@@@@@@ @@@@@@@@ @@@ @@@
@@! @@@ @@! @@@ !@@ @@! !@@ @@! @@! @@@ @@! @@! @@@ @@! @@@ @@! !@@
!@! @!@ !@! @!@ !@! !@! @!! !@! !@! @!@ !@! !@ @!@ !@! @!@ !@! @!!
@!@!@!@! @!@!@!@! !@! @!@@!@! @!! @!@!@!@! @!!!:! @!@!@!@ @!@ !@! !@@!@!
!!!@!!!! !!!@!!!! !!! !!@!!! !!! !!!@!!!! !!!!!: !!!@!!!! !@! !!! @!!!
!!: !!! !!: !!! :!! !!: :!! !!: !!: !!! !!: !!: !!! !!: !!! !: :!!
:!: !:! :!: !:! :!: :!: !:! :!: :!: !:! :!: :!: !:! :!: !:! :!: !:!
:: ::: :: ::: ::: ::: :: ::: :: :: ::: :: :::: :: :::: ::::: :: :: :::
: : : : : : :: :: : : ::: : : : : : :: :: :: : :: : : : : ::
Stile asciutto, taglio tecnico, vibe Phrack. Writeup in Markdown per macchine HTB, con focus su root cause e catena di exploit riproducibile.
- 0x01 ABSTRACT
- 0x02 STRUTTURA
- 0x03 ELENCO
- 0x04 USO
- 0x05 NOTE
- 0x06 DISCLAIMER
- 0x07 CREDITI
- 0x08 LINGUA
Archivio di walkthrough per Hack The Box. Ogni documento tratta enum → exploit → privesc → root, con spiegazioni essenziali e comandi pronti all’uso.
Ogni file .md è il writeup di una singola macchina HTB:
<MachineName>.md # walkthrough tecnico (enum → exploit → privesc → root)
| Macchina | Difficoltà | Categorie | Link |
|---|---|---|---|
| Code Two | Easy | Web, JS2Py Escape, RCE, PrivEsc | CodeTwo.md |
| Code | Easy | Web, PrivEsc | Code.md |
| Titanic | Easy | Web, LFI, RCE | Titanic.md |
| Planning | Medium | Web, Grafana, Docker, PrivEsc | Planning.md |
| Nocturnal | Medium | Web, File Inclusion, RCE, PrivEsc | Nocturnal.md |
| Dog | Medium | Web, CMS, RCE, PrivEsc | Dog.md |
- Leggi il
.mddella macchina d’interesse e segui le sezioni numerate. - I blocchi comando sono pensati per copy/paste; adatta IP/interfacce.
- Le sezioni “Root Cause” chiariscono il perché dietro l’exploit, non solo il come.
Focus su chiarezza operativa e rigore. Preferenza per spiegare le cause profonde, documentare gli assunti e rendere la catena d’attacco ripetibile.
Materiale a scopo educativo ed ethical hacking. Usa le informazioni solo su sistemi per cui hai autorizzazione. L’autore declina ogni responsabilità per usi impropri.
- Autore: NoFlyFre
- GitHub: https://github.com/NoFlyFre
🇮🇹 Italiano
#security #htb #walkthrough #pentest #hacking #writeup #privesc #web #rce #lfi #docker #grafana #js2py #backup
Last update: 25/11/2025