Writeups
HackTheBox machines and CTF challenges, start to root.
-
Writeup
Jul 21, 2026HackTheBoxEasyLinuxCVE-2019-9053 (CMS Made Simple <=2.2.9 unauth SQLi) → staff-group PATH hijack of run-parts
-
Help
Jul 21, 2026HackTheBoxEasyLinuxGraphQL-leaked creds + HelpDeskZ arbitrary file upload → kernel exploit (CVE-2017-16995) to root
-
GoodGames
Jul 21, 2026HackTheBoxEasyLinuxSQLi auth bypass → SSTI RCE → bind-mount container escape to host root
-
Curling
Jul 21, 2026HackTheBoxEasyLinuxsecret.txt-leaked Joomla creds → template-edit RCE → curl -K config injection via a root cron job
-
Perfection
Jul 20, 2026HackTheBoxEasyLinuxRuby regex per-line-anchor bypass → SSTI (RCE as susan) → cracked password from a leaked hash + mail hint
-
Headless
Jul 20, 2026HackTheBoxEasyLinuxXSS via User-Agent header, admin's headless-browser bot → relative-path script hijack
-
Devvortex
Jul 20, 2026HackTheBoxEasyLinuxJoomla unauth info disclosure (CVE-2023-23752) → admin template-editor RCE → apport-cli sudo (CVE-2023-1326)
-
Crafty
Jul 20, 2026HackTheBoxEasyWindowsLog4Shell (CVE-2021-44228) via Minecraft chat → RCON password reused as local Administrator password
-
Codify
Jul 20, 2026HackTheBoxEasyLinuxCVE-2023-30547 (vm2 sandbox escape, <=3.9.16) → svc → joshua → root
-
Broker
Jul 20, 2026HackTheBoxEasyLinuxCVE-2023-46604 (ActiveMQ OpenWire RCE) → GTFOBins nginx sudo rule → arbitrary root-owned file read
-
Bizness
Jul 20, 2026HackTheBoxEasyLinuxCVE-2023-51467 (OFBiz auth bypass) + Groovy RCE → cracked OFBiz admin hash, reused as root's password
-
Analytics
Jul 20, 2026HackTheBoxEasyLinuxMetabase pre-auth RCE (CVE-2023-38646) via H2 JDBC injection → env-leaked SSH creds → GameOver(lay) kernel privesc
-
Bedside
Jul 19, 2026HackTheBoxMediumLinuxpdfminer.six CMap pickle RCE (CVE-2025-64512) → LFI pivot to an internal service → MONAI checkpoint pickle RCE to root