The seasonal Enigma box on HackTheBox is actually a very nice one. It is labelled as easy but needs to discover a chain of insecure things and vulnerabilities. None of them to hard to find and to use.

Of course I overlooked some of them and searched and searched. Today I blame the heat. ;)

https://labs.hackthebox.com/achievement/machine/1629075/915

#HackTheBox

Owned Enigma from Hack The Box!

I have just owned machine Enigma from Hack The Box

Beginner’s Guide to Conquering Enigma on Hack the Box

Conquer Enigma on Hack The Box like a pro with the beginner's HTB writeup. Dominate this challenge and level up your cybersecurity skills

https://thecybersecguru.com/ctf-walkthroughs/mastering-enigma-beginners-guide-from-hackthebox/

Одна ошибка, две уязвимости: разбор машины Principal с HTB

Разбор интересной уязвимости pac4j-jwt на примере решения машины HackTheBox Principal. Средний уровень сложности, но концептуально очень интересная. Оба этапа атаки (первоначальный доступ и повышение привилегий) построены на одной и той же фундаментальной ошибке: проверка криптографической оболочки без валидации содержимого внутри нее. Это не просто цепочка уязвимостей, а демонстрация того, как один принцип проявляется в двух совершенно разных технологиях – JWT/JWE и SSH Certificate Authority.

https://habr.com/ru/companies/secware/articles/1051912/

#информационная_безопасность #ctf #cve #ssh #hackthebox

Одна ошибка, две уязвимости: разбор машины Principal с HTB

Всем привет, меня зовут Артем Маркелов, и я специалист по анализу защищенности в компании SecWare . Мы занимаемся поиском сложных уязвимостей, аудитом корпоративных сетей и в целом тем, что принято...

Хабр
Owned Threadweaver from Hack The Box!

I have just owned challenge Threadweaver from Hack The Box

Owned Chaogen from Hack The Box!

I have just owned challenge Chaogen from Hack The Box

Owned Resizer from Hack The Box!

I have just owned challenge Resizer from Hack The Box

Beginner’s Guide to Conquering Nimbus on Hack the Box

Conquer Nimbus on Hack The Box like a pro with the beginner's HTB writeup. Dominate this challenge and level up your cybersecurity skills

https://thecybersecguru.com/ctf-walkthroughs/mastering-nimbus-beginners-guide-from-hackthebox/

Owned GameLoader from Hack The Box!

I have just owned challenge GameLoader from Hack The Box

Owned Callfuscated from Hack The Box!

I have just owned challenge Callfuscated from Hack The Box

Owned Bobby's Bistro from Hack The Box!

I have just owned challenge Bobby's Bistro from Hack The Box