Cyberretta | Cybersec & Informatique

Write-ups de box/challenges (HackTheBox, TryHackMe…), articles, dernière vidéo mise en avant et autres projets.

Suivez-moi sur YouTube !

Write-ups récents

Besoin d’instructions détaillées sur la résolution d’une box ou d’un challenge ? Mes write-ups pourront peut-être vous aider !

  • TryHackMe – Ledger (Hard)

    TryHackMe – Ledger (Hard)

    Ce challenge simule un véritable scénario de cyberattaque où vous devez exploiter un environnement Active Directory. Une énumération du service LDAP permet de découvrir un mot de passe par défaut en clair dans l’attribut description de certains comptes utilisateurs. Ces utilisateurs n’ayant pas changé le mot de passe par défaut, leurs comptes peuvent être utilisés…

  • TryHackMe – Billing (Easy)

    TryHackMe – Billing (Easy)

    Billing est une box sous Linux de niveau easy comportant une installation de MagnusBilling vulnérable à une RCE non authentifiée (CVE-2023-30258) ainsi qu’une configuration sudo vulnérable.

  • HackTheBox – Neonify (Easy)

    HackTheBox – Neonify (Easy)

    Le challenge Neonify de difficulté easy est un challenge de la catégorie web exposant une application web codée en Ruby utilisant le moteur de template ERB. Cette application comporte une fonctionnalité permettant d’afficher un texte avec un style néon, qui est vulnérable à une SSTI.

Challenges résolus

Je tiens aussi un historique des challenges/box que j’arrive à résoudre. Voici les plus récents :

  • Expressway

    HackTheBox
  • Soulmate

    HackTheBox
  • CodePartTwo

    HackTheBox
Retour en haut