> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/ar/writeups-ctf/hackthebox/linux-easy.md).

# HTB Linux سهل

آلات HackTheBox لينكس سهلة مع أساليب عملية للتعداد، والحصول على موطئ قدم، وطرق تصعيد الامتيازات.

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Editorial HackTheBox لينكس سهل</h4></td><td>شرح Editorial HackTheBox لآلة لينكس سهلة يغطي SSRF وGit Log وGit Python، مع ملاحظات عملية حول التعداد والاستغلال والحصول على موطئ قدم وتصعيد الامتيازات.</td><td><a href="/pages/9f3e99b522b4f5cba53689b6f7c3acb97e32d633">/pages/9f3e99b522b4f5cba53689b6f7c3acb97e32d633</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>PermX HackTheBox لينكس سهل</h4></td><td>شرح PermX HackTheBox لآلة لينكس سهلة يغطي تعداد النطاقات الفرعية، واستغلال Chamilo، ونظام تعداد LINpeas، وتصعيد الامتيازات عبر Sudoers (تغيير أذونات ملف /etc/sudoers)، مع ملاحظات عملية حول التعداد والاستغلال والحصول على موطئ قدم وتصعيد الامتيازات.</td><td><a href="/pages/c7612379d1ac77ef09ab26e0ccc268de13f2d70e">/pages/c7612379d1ac77ef09ab26e0ccc268de13f2d70e</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Greenhorn HackTheBox لينكس سهل</h4></td><td>شرح Greenhorn HackTheBox لآلة لينكس سهلة يغطي اكتشاف كلمات مرور مضمنة في مستودعات Git، وكلمات مرور SHA-512 غير مُجزأة، واستغلال Pluck، وفك تشفير كلمات المرور المشوشة بالبكسل (باستخدام DEPIX)، مع ملاحظات عملية حول التعداد والاستغلال والحصول على موطئ قدم وتصعيد الامتيازات.</td><td><a href="/pages/e867fa7079365bfe3ecbf19e2755637ef8068346">/pages/e867fa7079365bfe3ecbf19e2755637ef8068346</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Sea HackTheBox لينكس سهل</h4></td><td>شرح Sea HackTheBox لآلة لينكس سهلة يغطي استغلال Wonder CMS، وثغرة CSRF، (XSS إلى RCE)، وتحويل المنافذ، مع ملاحظات عملية حول التعداد والاستغلال والحصول على موطئ قدم وتصعيد الامتيازات.</td><td><a href="/pages/c34513dd5a5078c16fb1f7e034e861045c2e476a">/pages/c34513dd5a5078c16fb1f7e034e861045c2e476a</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Sightless HackTheBox لينكس سهل</h4></td><td>شرح Sightless HackTheBox لآلة لينكس سهلة يغطي استغلال SQLPad، ونظام تعداد LINpeas، وكسر الهاشات (John)، وتحويل المنافذ (chisel)، مع ملاحظات عملية حول التعداد والاستغلال والحصول على موطئ قدم وتصعيد الامتيازات.</td><td><a href="/pages/a57e97fb6ade5c745c3c96c4f53f6e1e73d0409b">/pages/a57e97fb6ade5c745c3c96c4f53f6e1e73d0409b</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>GoodGames HackTheBox لينكس سهل</h4></td><td>شرح GoodGames HackTheBox لآلة لينكس سهلة يغطي استغلال حقنات SQL القائمة على Union، وكسر الهاشات باستخدام خوارزميات ضعيفة، وإعادة استخدام كلمات المرور، واستغلال SSTI، مع ملاحظات عملية حول التعداد والاستغلال والحصول على موطئ قدم وتصعيد الامتيازات.</td><td><a href="/pages/1e960b1334cb4afffb0dff0e51199055159a2abd">/pages/1e960b1334cb4afffb0dff0e51199055159a2abd</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Secret HackTheBox لينكس سهل</h4></td><td>شرح Secret HackTheBox لآلة لينكس سهلة يغطي تحليل الشفرة، وإساءة استخدام واجهة API، وJson Web Tokens (JWT)، وإساءة استخدام/الاستفادة من Core Dump (تصعيد الامتيازات)، مع ملاحظات عملية حول التعداد والاستغلال والحصول على موطئ قدم وتصعيد الامتيازات.</td><td><a href="/pages/9aa970fc87d120f21a24d4193b600238f5111c8d">/pages/9aa970fc87d120f21a24d4193b600238f5111c8d</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Haystack HackTheBox لينكس سهل</h4></td><td>شرح Haystack HackTheBox لآلة لينكس سهلة يغطي تعداد ElasticSearch، وتسريب المعلومات، وتعداد Kibana، واستغلال Kibana (CVE-2018-17246)، مع ملاحظات عملية حول التعداد والاستغلال والحصول على موطئ قدم وتصعيد الامتيازات.</td><td><a href="/pages/5d536111f7fa17be77b6fd61d35486271775a120">/pages/5d536111f7fa17be77b6fd61d35486271775a120</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Tabby HackTheBox لينكس سهل</h4></td><td>شرح Tabby HackTheBox لآلة لينكس سهلة يغطي تضمين الملفات المحلية (LFI)، وإساءة استخدام Tomcat Virtual Host Manager، وإساءة استخدام Tomcat Text-Based Manager - نشر ملف War خبيث (طريقة Curl)، واستغلال LXD (تصعيد الامتيازات)، مع ملاحظات عملية حول التعداد والاستغلال والحصول على موطئ قدم وتصعيد الامتيازات.</td><td><a href="/pages/041e3c447c3b5d6ff1a580ab9f725d8c3f6b3c6c">/pages/041e3c447c3b5d6ff1a580ab9f725d8c3f6b3c6c</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Traverxec HackTheBox لينكس سهل</h4></td><td>شرح Traverxec HackTheBox لآلة لينكس سهلة يغطي استغلال Nostromo، وإساءة استخدام إعدادات Nostromo HomeDirs، واستغلال Journalctl (تصعيد الامتيازات)، مع ملاحظات عملية حول التعداد والاستغلال والحصول على موطئ قدم وتصعيد الامتيازات.</td><td><a href="/pages/edd8c44d8fdc1e00909178014217d795c9df96ab">/pages/edd8c44d8fdc1e00909178014217d795c9df96ab</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Usage HackTheBox لينكس سهل</h4></td><td>شرح Usage HackTheBox لآلة لينكس سهلة يغطي تعداد النطاقات الفرعية، وSQLI - حقن أعمى قائم على القيم المنطقية (يدويًا) + نصائح BurpSuite، والبرمجة بلغة Python لاستغلال SQLI، وكسر الهاشات، مع ملاحظات عملية حول التعداد والاستغلال والحصول على موطئ قدم وتصعيد الامتيازات.</td><td><a href="/pages/f785c6fc76266b750dca38b86f641e5ab19148e1">/pages/f785c6fc76266b750dca38b86f641e5ab19148e1</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Blunder HackTheBox لينكس سهل</h4></td><td>شرح Blunder HackTheBox لآلة لينكس سهلة يغطي استغلال Bludit CMS، وتجاوز حظر IP (ترويسة X-Forwarded-For)، ورفع ملف صورة مع اجتياز المجلدات (العبث بملف .htaccess)، وإساءة استخدام صلاحية sudo (CVE-2019-14287)، مع ملاحظات عملية حول التعداد والاستغلال والحصول على موطئ قدم وتصعيد الامتيازات.</td><td><a href="/pages/53f4e1d491a1acc3bab39449d09b70bad945c7f9">/pages/53f4e1d491a1acc3bab39449d09b70bad945c7f9</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Antique HackTheBox لينكس سهل</h4></td><td>شرح Antique HackTheBox لآلة لينكس سهلة يغطي تعداد SNMP، وإساءة استخدام الطابعة الشبكية، واستغلال إدارة CUPS (ErrorLog)، EXTRA -> (DirtyPipe) (CVE-2022-0847]، مع ملاحظات عملية حول التعداد والاستغلال والحصول على موطئ قدم وتصعيد الامتيازات.</td><td><a href="/pages/a790528c2bf54384f26bef88c0b84fa29ba3a2f0">/pages/a790528c2bf54384f26bef88c0b84fa29ba3a2f0</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Mirai HackTheBox لينكس سهل</h4></td><td>شرح Mirai HackTheBox لآلة لينكس سهلة يغطي التعرف على جهاز IoT، واستعادة الملفات جنائيًا، مع ملاحظات عملية حول التعداد والاستغلال والحصول على موطئ قدم وتصعيد الامتيازات.</td><td><a href="/pages/11c3c6424efb9d8fb47f865fdc05568e04b50ff5">/pages/11c3c6424efb9d8fb47f865fdc05568e04b50ff5</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Pandora HackTheBox لينكس سهل</h4></td><td>شرح Pandora HackTheBox لآلة لينكس سهلة يغطي التعداد السريع عبر SNMP، وتسريب المعلومات، وتحويل المنافذ المحلي، وحقن SQL - اختطاف جلسة المدير، مع ملاحظات عملية حول التعداد والاستغلال والحصول على موطئ قدم وتصعيد الامتيازات.</td><td><a href="/pages/38cf9381030c9645d04d82544b0ee807df7462d3">/pages/38cf9381030c9645d04d82544b0ee807df7462d3</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Knife HackTheBox لينكس سهل</h4></td><td>شرح Knife HackTheBox لآلة لينكس سهلة يغطي PHP 8.1.0-dev - تنفيذ أوامر عن بُعد (RCE) عبر 'User-Agent'، وإساءة استخدام صلاحية Sudoers (ثنائي Knife) (تصعيد الامتيازات)، مع ملاحظات عملية حول التعداد والاستغلال والحصول على موطئ قدم وتصعيد الامتيازات.</td><td><a href="/pages/ea599288cd9569c3d6910e8b8c4eb08f4a1917a9">/pages/ea599288cd9569c3d6910e8b8c4eb08f4a1917a9</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Blocky HackTheBox لينكس سهل</h4></td><td>شرح Blocky HackTheBox لآلة لينكس سهلة يغطي تعداد WordPress، وتسريب المعلومات، وتحليل ملف jar - JD-Gui + وصول SSH، وإساءة استخدام صلاحية Sudoers (تصعيد الامتيازات)، مع ملاحظات عملية حول التعداد والاستغلال والحصول على موطئ قدم وتصعيد الامتيازات.</td><td><a href="/pages/a1afee43f8b65fcd052bf1c785f208338dc5b98d">/pages/a1afee43f8b65fcd052bf1c785f208338dc5b98d</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Backdoor HackTheBox لينكس سهل</h4></td><td>شرح Backdoor HackTheBox لآلة لينكس سهلة يغطي ثغرة تضمين الملفات المحلية في WordPress (LFI)، والتحويل من LFI إلى RCE (إساءة استخدام /proc/PID/cmdline)، وثغرة تنفيذ الأوامر عن بُعد في Gdbserver، وإساءة استخدام Screen (تصعيد الامتيازات) (مزامنة الجلسة)، مع ملاحظات عملية حول التعداد والاستغلال والحصول على موطئ قدم وتصعيد الامتيازات.</td><td><a href="/pages/94ecf56a44370dd4dbfb19666b37402875f878cc">/pages/94ecf56a44370dd4dbfb19666b37402875f878cc</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Nibbles HackTheBox لينكس سهل</h4></td><td>شرح Nibbles HackTheBox لآلة لينكس سهلة يغطي إساءة استخدام Nibbleblog - تنفيذ أوامر عن بُعد عبر رفع ملف، وإساءة استخدام صلاحية Sudoers (تصعيد الامتيازات)، مع ملاحظات عملية حول التعداد والاستغلال والحصول على موطئ قدم وتصعيد الامتيازات.</td><td><a href="/pages/c59221be7f4af6ba0b7ca3fd9483c2f07957ded4">/pages/c59221be7f4af6ba0b7ca3fd9483c2f07957ded4</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Shocker HackTheBox لينكس سهل</h4></td><td>شرح Shocker HackTheBox لآلة لينكس سهلة يغطي هجوم ShellShock (User-Agent)، وإساءة استخدام صلاحية Sudoers (Perl)، مع ملاحظات عملية حول التعداد والاستغلال والحصول على موطئ قدم وتصعيد الامتيازات.</td><td><a href="/pages/1c2f950eba54441db700d3891b0b222ad0e9ca2a">/pages/1c2f950eba54441db700d3891b0b222ad0e9ca2a</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>LinkVortex HackTheBox لينكس سهل</h4></td><td>شرح LinkVortex HackTheBox لآلة لينكس سهلة يغطي تعداد النطاقات الفرعية، واستخراج المعلومات من دليل .git (Git-Dumper)، وتسريب المعلومات، واستغلال LFI (Ghost)، مع ملاحظات عملية حول التعداد والاستغلال والحصول على موطئ قدم وتصعيد الامتيازات.</td><td><a href="/pages/e510dab412f116d092c7efee8d0a0f112dda48b1">/pages/e510dab412f116d092c7efee8d0a0f112dda48b1</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Cap HackTheBox لينكس سهل</h4></td><td>شرح Cap HackTheBox لآلة لينكس سهلة يغطي مرجع كائن دليل غير آمن (IDOR)، وتسريب المعلومات، وإساءة استخدام القدرات (Python3.8) (تصعيد الامتيازات)، مع ملاحظات عملية حول التعداد والاستغلال والحصول على موطئ قدم وتصعيد الامتيازات.</td><td><a href="/pages/3d3d6fe090c31432a4a71fde38320872c0bc8ac7">/pages/3d3d6fe090c31432a4a71fde38320872c0bc8ac7</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Lame HackTheBox لينكس سهل</h4></td><td>شرح Lame HackTheBox لآلة لينكس سهلة يغطي استغلال المنفذ 3632 - distcc (CVE-2004-2687)، وإساءة استخدام SUID Nmap (تصعيد الامتيازات)، مع ملاحظات عملية حول التعداد والاستغلال والحصول على موطئ قدم وتصعيد الامتيازات.</td><td><a href="/pages/45ef733898bf1dbedb5e0dd42fa3de5b864cd896">/pages/45ef733898bf1dbedb5e0dd42fa3de5b864cd896</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Underpass HackTheBox لينكس سهل</h4></td><td>شرح Underpass HackTheBox لآلة لينكس سهلة يغطي تعداد UDP، وبيانات الاعتماد الافتراضية (DaloRADIUS)، وكسر كلمة المرور، وتصعيد الامتيازات عبر SUDO (mosh-server)، مع ملاحظات عملية حول التعداد والاستغلال والحصول على موطئ قدم وتصعيد الامتيازات.</td><td><a href="/pages/8764083514a45e3337f8bad59b31334d7946ebf4">/pages/8764083514a45e3337f8bad59b31334d7946ebf4</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>BoardLight HackTheBox لينكس سهل</h4></td><td>شرح BoardLight HackTheBox لآلة لينكس سهلة يغطي تعداد النطاقات الفرعية، واستغلال Dolibarr 17.0.0 - CVE-2023-30253، وتسريب المعلومات (محور المستخدم)، واستغلال الثنائي Enlightenment SUID (تصعيد الامتيازات)، مع ملاحظات عملية حول التعداد والاستغلال والحصول على موطئ قدم وتصعيد الامتيازات.</td><td><a href="/pages/b1fc590b118d6d408b362192083de423ab01f623">/pages/b1fc590b118d6d408b362192083de423ab01f623</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Delivery HackTheBox لينكس سهل</h4></td><td>شرح Delivery HackTheBox لآلة لينكس سهلة يغطي تعداد الاستضافة الافتراضية، وإساءة استخدام نظام تذاكر الدعم، والوصول إلى MatterMost، وتسريب المعلومات، مع ملاحظات عملية حول التعداد والاستغلال والحصول على موطئ قدم وتصعيد الامتيازات.</td><td><a href="/pages/2da0e1287f408eb1f0c6b986be5455fca79251c8">/pages/2da0e1287f408eb1f0c6b986be5455fca79251c8</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Keeper HackTheBox لينكس سهل</h4></td><td>شرح Keeper HackTheBox لآلة لينكس سهلة يغطي إساءة استخدام Request Tracker، وتسريب المعلومات، والحصول على كلمة مرور KeePass عبر تفريغ الذاكرة (تصعيد الامتيازات)، مع ملاحظات عملية حول التعداد والاستغلال والحصول على موطئ قدم وتصعيد الامتيازات.</td><td><a href="/pages/77628c27469a20a126ae7a59e98da7d47f21ecfa">/pages/77628c27469a20a126ae7a59e98da7d47f21ecfa</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Nunchucks HackTheBox لينكس سهل</h4></td><td>شرح Nunchucks HackTheBox لآلة لينكس سهلة يغطي SSTI في NodeJS (حقن القوالب من جهة الخادم)، وتجاوز ملف AppArmor (تصعيد الامتيازات)، مع ملاحظات عملية حول التعداد والاستغلال والحصول على موطئ قدم وتصعيد الامتيازات.</td><td><a href="/pages/1ff9e1bda5baad506a3c09da66a509b2b9c9e278">/pages/1ff9e1bda5baad506a3c09da66a509b2b9c9e278</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>NodeBlog HackTheBox لينكس سهل</h4></td><td>شرح NodeBlog HackTheBox لآلة لينكس سهلة يغطي حقن NoSQL (تجاوز المصادقة)، وقراءة الملفات عبر XXE، وهجوم إلغاء التسلسل في NodeJS (إساءة استخدام IIFE)، وتعداد قاعدة بيانات Mongo، مع ملاحظات عملية حول التعداد والاستغلال والحصول على موطئ قدم وتصعيد الامتيازات.</td><td><a href="/pages/7c239a43668bd88b28758b5832b24592b7105288">/pages/7c239a43668bd88b28758b5832b24592b7105288</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Horizontall HackTheBox لينكس سهل</h4></td><td>شرح Horizontall HackTheBox لآلة لينكس سهلة يغطي تسريب المعلومات، وتحويل المنافذ، واستغلال Strapi CMS، واستغلال Laravel، مع ملاحظات عملية حول التعداد والاستغلال والحصول على موطئ قدم وتصعيد الامتيازات.</td><td><a href="/pages/5e0daca9d83b66f00ec9c5702db610469e524a46">/pages/5e0daca9d83b66f00ec9c5702db610469e524a46</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Scriptkiddie HackTheBox لينكس سهل</h4></td><td>شرح Scriptkiddie HackTheBox لآلة لينكس سهلة يغطي استغلال Msfvenom (CVE-2020-7384) (RCE)، وإساءة استخدام السجلات + مهمة Cron (حقن الأوامر ومحور المستخدم)، وإساءة استخدام صلاحية Sudoers (تصعيد الامتيازات عبر Msfconsole)، مع ملاحظات عملية حول التعداد والاستغلال والحصول على موطئ قدم وتصعيد الامتيازات.</td><td><a href="/pages/f38d0a7f2dd5492b2acdad72f7c09935875607e8">/pages/f38d0a7f2dd5492b2acdad72f7c09935875607e8</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Previse HackTheBox لينكس سهل</h4></td><td>شرح Previse HackTheBox لآلة لينكس سهلة يغطي تعداد الويب، وثغرة Execution After Redirect (EAR) - تخطي التحويلات، وتحليل الشفرة المصدرية لـ PHP، وحقن الأوامر (RCE)، مع ملاحظات عملية حول التعداد والاستغلال والحصول على موطئ قدم وتصعيد الامتيازات.</td><td><a href="/pages/92c7844c5ce2590c0bea2e655fbd31b4499aa996">/pages/92c7844c5ce2590c0bea2e655fbd31b4499aa996</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Dog HackTheBox لينكس سهل</h4></td><td>شرح Dog HackTheBox لآلة لينكس سهلة يغطي استخراج المعلومات من مجلد .git (تسريب المعلومات)، وتنفيذ أوامر عن بُعد بعد المصادقة (CMS Backdrop)، والمحور (إعادة استخدام كلمة المرور)، والثنائي sudo bee (تنفيذ شيفرة PHP) (تصعيد الامتيازات)، مع ملاحظات عملية حول التعداد والاستغلال والحصول على موطئ قدم وتصعيد الامتيازات.</td><td><a href="/pages/c5f241e18f87ab212ea6fc0648570650dc797014">/pages/c5f241e18f87ab212ea6fc0648570650dc797014</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Titanic HackTheBox لينكس سهل</h4></td><td>شرح Titanic HackTheBox لآلة لينكس سهلة يغطي تضمين الملفات المحلية (LFI)، واستخراج قاعدة بيانات Gitea، واستغلال ImageMagick (تصعيد الامتيازات)، مع ملاحظات عملية حول التعداد والاستغلال والحصول على موطئ قدم وتصعيد الامتيازات.</td><td><a href="/pages/da092a82ba5d350a59a840ef0b7fec5f3867789a">/pages/da092a82ba5d350a59a840ef0b7fec5f3867789a</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Code HackTheBox لينكس سهل</h4></td><td>شرح Code HackTheBox لآلة لينكس سهلة يغطي استغلال SSTI – محرر شيفرة Python، واستخراج قاعدة بيانات SQLite وكسر الهاش، وتجاوز backy.sh عبر التلاعب بالمسار (تصعيد الامتيازات)، واستخراج أرشيف Tar من دليل الجذر، مع ملاحظات عملية حول التعداد والاستغلال والحصول على موطئ قدم وتصعيد الامتيازات.</td><td><a href="/pages/a5b048098204c5bec98a648e00301cdb1724488e">/pages/a5b048098204c5bec98a648e00301cdb1724488e</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>TwoMillion HackTheBox لينكس سهل</h4></td><td>شرح TwoMillion HackTheBox لآلة لينكس سهلة يغطي إساءة استخدام API لإنشاء رمز دعوة صالح، وإساءة استخدام API لرفع امتيازاتنا إلى مدير، وحقن الأوامر عبر وظيفة API سيئة التصميم، وتسريب المعلومات، مع ملاحظات عملية حول التعداد والاستغلال والحصول على موطئ قدم وتصعيد الامتيازات.</td><td><a href="/pages/49e7f6b387703bd5fe7f39ad9af183a978a03c66">/pages/49e7f6b387703bd5fe7f39ad9af183a978a03c66</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Expressway HackTheBox لينكس سهل</h4></td><td>شرح Expressway HackTheBox لآلة لينكس سهلة يغطي المعرفة بتعداد واستغلال خدمة IKE، وتعداد نظام لينكس، واستغلال CVE-2025-32462، مع ملاحظات عملية حول التعداد والاستغلال والحصول على موطئ قدم وتصعيد الامتيازات.</td><td><a href="/pages/0bc11106e2351d17bd2104f8f154fd313472de07">/pages/0bc11106e2351d17bd2104f8f154fd313472de07</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/ar/writeups-ctf/hackthebox/linux-easy.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
