▌ RED TEAM // BLOG
m0nk3ygod Labs QUICK REF
● LIVE
2.4 GHz
UTC --:--:--
· SESSION 00:00:00
· POSTS 10
· ● ONLINE
▌ CHANNEL FILTER
drwxr-xr-x ../ ← drwxr-xr-x easy/ 7 posts → drwxr-xr-x medium/ 3 posts → drwxr-xr-x hard/ 0 posts →
DATECATTITLESTATUS
26.08.12 [HTB] NEW ≫ [EASY_Windows] Blue
CLEAR 26.07.15 [HTB] NEW CVE-2017-0144 취약점을 EternalBlue로 Exploit하여 침투 및 권한 상승
≫ [MEDIUM_Linux] Seal write-up
CLEAR 26.07.08 [HTB] NEW GitBucket 커밋 이력에서 Tomcat 자격 증명을 획득. Nginx와 Tomcat의 경로 해석 차이를 이용한 접근 제어를 우회 및 WAR 파일을 배포하여 shell 획득. 이후 Ansible 백업의 copy_links 설정을 악용한 luis의 SSH 개인키를 탈취 및 sudo -l로 실행 가능한 ansible-playbook을 이용한 root 권한 획득
≫ [EASY_Linux] orion write-up
CLEAR 26.06.21 [HTB] NEW Craft CMS CVE-2025-32432 RCE 초기 침투 후 DB 정보 수집, hach crack 후 lateral movement, Telnet 취약점을 이용한 권한 상승
≫ [EASY_WINDOWS] Support write-up
CLEAR 26.06.01 [HTB] NEW AD 입문 머신 4
≫ [EASY_WINDOWS] Fluffy write-up
CLEAR 26.05.25 [HTB] NEW AD 입문 머신 3
≫ [MEDIUM_WINDOWS] Voleur write-up
CLEAR 26.05.17 [HTB] NEW AD 입문 머신 1
≫ [MEDIUM_LINUX] Environment write-up
CLEAR 26.05.16 [HTB] NEW Laravel 환경 변수 조작 및 초기 침투. GPG 자격증명 및 BASH_ENV를 이용한 권한 상승
≫ [EASY_LINUX] Planning write-up
CLEAR 26.05.11 [HTB] NEW Docker 컨테이너 탈출 및 crontab이 트리거하는 SUID 바이너리 악용
≫ [EASY_LINUX] Nocturnal write-up
CLEAR 26.05.09 [HTB] NEW php 서비스 침투 및 CVE-2023-46818를 활용한 권한 상승
≫ [EASY_LINUX] Cap write-up
CLEAR PCAP 분석 및 FTP 계정 정보 탈취, Python capability를 이용한 권한 상승
▌ TERMINAL
●
m0nk3ygod@lab:~/lab/intercepts$