Skip to content

moiseyevanton/thm

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

13 Commits
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

TryHackMe Writeups

Данный репозиторий содержит мои walkthrough/writeup-отчёты по задачам с платформы TryHackMe.

Основная цель репозитория:

  • практика penetration testing;
  • изучение техник повышения привилегий;
  • развитие навыков разведки и пост-эксплуатации;
  • документирование процесса решения задач;
  • ведение собственной базы знаний.

Профиль TryHackMe

https://tryhackme.com/p/moiseyevanton666


Решённые комнаты

Комната Уровень Описание Ссылка
Break Out The Cage Easy Комната с криптоанализом, эксплуатацией writable-скриптов и повышением привилегий через reverse shell Открыть
Billing Easy Комната с эксплуатацией MagnusBilling через CVE-2023-30258 (unauth RCE), получением shell от asterisk и повышением привилегий через fail2ban-client/SUID bash Открыть
GamingServer Easy Комната с анализом веб-приложения, поиском hidden directories, расшифровкой RSA-ключа и эксплуатацией уязвимости ядра CVE-2021-3493 (OverlayFS) Открыть
Bounty Hacker Easy Комната с анонимным FTP, брутфорсом SSH через hydra и повышением привилегий через sudo tar (GTFOBins) Открыть
kiba Easy Комната с эксплуатацией Kibana 6.5.4 через CVE-2019-7609 (Prototype Pollution/RCE) и повышением привилегий через Linux capabilities (cap_setuid) Открыть
Zeno Medium Комната с поиском скрытого HTTP-порта, эксплуатацией RCE в Restaurant Management System, утечкой учётных данных в fstab и повышением привилегий через writable systemd unit Открыть
Valley Easy Комната с анализом pcapng-файлов в Wireshark, хардкодом учётных данных в JS, расшифровкой хешей и повышением привилегий через отравление Python-библиотеки (cron) Открыть

Структура writeup

Каждая папка содержит:

  • подробное пошаговое решение;
  • используемые команды;
  • объяснение действий;
  • скриншоты;
  • процесс эксплуатации и повышения привилегий;
  • найденные флаги (при необходимости скрытые).

Автор: masquadd

About

A repository of solutions from the tryhackme website with a detailed report

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

 
 
 

Contributors